В Санкт-Петербурге проведены аресты по делу о телефонном мошенничестве

В Санкт-Петербурге проведены аресты по делу о телефонном мошенничестве

Питерские киберкопы вычислили и задержали четырех предполагаемых участников интернациональной ОПГ, использующей телефонную связь для отъема денежных средств у граждан России. Двое задержанных — местные жители.

Мошенники для удобства создали за рубежом кол-центры и звонили россиянам, представляясь сотрудниками Центробанка (службы безопасности или техподдержки). Потенциальной жертве сообщали о входе в личный кабинет со стороннего устройства или о мошенническом переводе и под этим предлогом настаивали на проведении проверки.

Если собеседник соглашался, ему высылали URL, по которому в систему загружался вредонос, обеспечивающий удаленный контроль над онлайн-банкингом жертвы.

Поскольку российские банки блокируют крупные переводы между физлицами, злоумышленники покупали за счет жертв дорогую электронику в интернет-магазинах, оформляя доставку на адреса своих сообщников в РФ. Те, в свою очередь, сбывали полученный товар, используя сервисы бесплатных объявлений. Часть похищенных денег конвертировалась в криптовалюту и отправлялась за рубеж.

Оперативникам удалось добыть свидетельства причастности задержанных как минимум к 30 эпизодам противоправной деятельности. В ходе обысков полиция суммарно изъяла 16 млн руб., несколько десятков телефонов в заводской упаковке, более сотни банковских и сим-карт, а также ноутбуки, мобильники и документы в качестве улик.

Возбуждено уголовное дело по фактам преступлений, предусмотренных статьями 158 и 159 УК РФ («Кража» и «Мошенничество»). Трое подозреваемых заключены под стражу, с четвертого взяли обязательство о явке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники снимают ключи к ДБО продавцов с их экрана

В рунете участились случаи кражи ключей от мобильного банкинга с помощью видеозвонков и функции демонстрации экрана. С этой целью мошенники атакуют продавцов, разместивших объявления на онлайн-площадках, и предлагают воспользоваться мессенджером.

Злоумышленник звонит по телефону, выражает желание совершить покупку и настаивает на использовании видеосвязи (например, чтобы лучше разглядеть товар). Он также просит включить трансляцию экрана в подтверждение подлинности объявления и авторства.

Затем собеседник делает вид, что произвел оплату. Продавец проверяет наличие перевода, зайдя из уведомления в банковское приложение, при этом все необходимые для доступа данные, включая одноразовый код, высланный в виде СМС, отображаются на экране.

Используя слитую таким образом информацию, другой участник мошеннической схемы подает запрос на смену номера телефона, привязанного к аккаунту жертвы, и быстро выводит деньги со счета.

Стоит отметить, что подобный способ получения доступа к чужим банковским счетам (социальная инженерия, видеосвязь, функция демонстрации экрана) не нов, как и выбор мишеней для обмана.

Во избежание неприятностей опрошенные репортерами эксперты советуют проводить сделки по купле-продаже только на специализированных онлайн-площадках и использовать для этого отдельную карту, не привязанную к основному счету.

Просьба активировать демонстрацию экрана должна сразу насторожить, особенно когда собеседник не может внятно озвучить причину. Вывод на экран уведомлений об операциях по банковским счетам лучше отключить, пожертвовав удобством, а СМС с кодами получать на другой телефон и использовать его только для авторизации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru