Мошенники предлагают россиянам оплатить товар через СБП по QR-коду

Мошенники предлагают россиянам оплатить товар через СБП по QR-коду

Мошенники предлагают россиянам оплатить товар через СБП по QR-коду

МВД России предупреждает о новой мошеннической схеме, ориентированной на шоперов. Обманщики от имени интернет-магазина связываются с покупателем по телефону или в мессенджере и просят произвести оплату через СБП, используя QR-код.

Сигналом для атаки становится заявка на приобретение дорогостоящего товара, оставленная пользователем на сайте. Мошенники звонят ему или присылают IM-сообщение, представляясь сотрудником магазина, и говорят, что товар якобы в наличии и даже доступен со скидкой, если провести платеж через СБП по QR-коду.

В случае согласия потенциальной жертве предоставляют ссылку на страницу с формой оплаты. После подтверждения платежа деньги переводятся на счет злоумышленников.

Подобная схема возможна лишь в том случае, когда авторам атаки удалось получить доступ к учетной записи модератора или администратора сайта. Чтобы не стать жертвой обмана, киберкопы советуют придерживаться нехитрых правил:

  • связываться со службой поддержки только через официальный сайт магазина или в его приложении;
  • если звонок или сообщение вызывают сомнение, лучше прервать беседу и позвонить в магазин по номеру, указанному на сайте;
  • при получении сообщений о скидках, подарках и розыгрышах не кликать бездумно по ссылкам, а вначале уточнять информацию на сайте магазина;
  • завести специальную карту для оплаты товаров онлайн и переводить на нее только суммы, соответствующие стоимости покупки.

В прошлом году ИБ-эксперты наблюдали расширение использования QR-кодов киберкриминалом. Пользователи больше доверяют им, чем URL и вложениям, и такой вектор атаки пока неплохо работает.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Услуги дропов серьезно дорожают

Стоимость банковских карт, используемых для обналичивания денег и прочих сомнительных операций, выросла до 40 тыс. рублей, причем срок жизни не превышает банковский день. Еще несколько месяцев назад такая карта обходилась мошенникам не дороже 6 тыс. рублей.

Как рассказал РБК глава Службы финансового мониторинга и валютного контроля Банка России Богдан Шабля, таких результатов удалось достичь благодаря взаимодействию регулятора с банками.

«По нашим оценкам, за текущий год стоимость дропперской карты в последние месяцы выросла в пять-шесть раз — с 5-6 тыс. до 30-40 тыс. руб., а счета дропов сейчас приходится менять сотнями и тысячами в день, банки научились быстро их блокировать. Мы внедрили процедуры онлайн-контроля, использующие технологии искусственного интеллекта, быстро выявляющие операции дропов. В последние месяцы большинство крупных банков научились выявлять дропов в течение одного дня, а некоторые — в считаные минуты. В результате мы совместно с банками за этот год значительно продвинулись, объемы переводов между физлицами по счетам дропов к концу этого года снизились почти в три раза», — отметил Богдан Шабля.

Карты дропов активно используют теневые финансовые площадки. Одну из крупнейших таких платформ Trust2Pay недавно накрыли казанские полицейские. Ее услугами пользовались телефонные мошенники, наркоторговцы, организаторы подпольных казино и букмекерских контор.

Банк России отслеживает деятельность таких платформ, чтобы понимать новые приемы мошенников. Одним из новых является так называемый «прогрев» карты дропа, которую сразу после покупки используют по обычному сценарию — для покупки товаров и оплаты услуг.

И только через какое-то время постепенно начинают проводить с ней сомнительные операции. Как отметил Богдан Шабля, теневые платформы дробят платежи по разным банкам и объему, чтобы не привлекать внимание банков.

Ранее Богдан Шабля рассказал о планах по созданию централизованной платформы по отслеживанию подозрительных переводов физических лиц. Ее цель — сделать использование банковской системы для теневых платежей экономически нецелесообразным.

Другая задача, как отметил представитель Банка России, — донести до людей, что продажа карт не только аморальна, но и опасна:

«Надо включить этот красный сигнал светофора. Кого-то от дропперства сдерживают убеждения, а кого-то — только ответственность».

Поэтому Банк России поддержал инициативу МВД о криминализации деятельности дропов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru