Преступники получали данные о средствах клиентов банка с его же «помощью»

ЦБ РФ сообщил о схеме, позволяющей преступникам получить дополнительные сведения о клиентах одного из банков.

Злоумышленники обращались с подменённых номеров клиентов в систему интерактивного голосового меню при звонке в кредитную организацию и запрашивали у системы сведения по остаткам на картах, вводя для этого последние четыре цифры номеров этих карт.

После этого в ход шла социальная инженерия: информация об остатках денежных средств использовалась для преодоления барьера недоверия.

Регулятор заявил, что такое мошенничество стало возможным по причине того, что банк не соблюдал рекомендации по противодействию мобильному мошенничеству и защите клиентов от несанкционированного доступа к их конфиденциальной информации через IVR (систему интерактивного голосового меню) от 2019 года.

Также в Банке России считают, что мошенники могли получить персональные данные из клиентской базы маркетплейса Joom , которая ранее оказалась в открытом доступе.

14 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.12.2025
OpenAI совершенствует модели защиты «на передовых рубежах»
15.12.2025
Форум «АнтиФрод Россия» подвёл итоги борьбы с мошенничеством в 2025 году
15.12.2025
Баланс людей и технологий: ключевые выводы CX Fintech Day
15.12.2025
В США появится госстандарт для LLM
15.12.2025
Экологи против новых дата-центров
15.12.2025
Неясный экономический эффект тормозит развитие ИИ-технологий
15.12.2025
Сервис ГК «Солар» за две недели заблокировал 400 тысяч переходов на опасные сайты
15.12.2025
ЦБ РФ: Отдельного приложения для цифрового рубля не будет
12.12.2025
В Европе и США хотят дать «карт-бланш» этичным хакерам
12.12.2025
Бакина: «Пластик» Visa и Mastercard остановился в развитии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных