Преступники получали данные о средствах клиентов банка с его же «помощью»

ЦБ РФ сообщил о схеме, позволяющей преступникам получить дополнительные сведения о клиентах одного из банков.

Злоумышленники обращались с подменённых номеров клиентов в систему интерактивного голосового меню при звонке в кредитную организацию и запрашивали у системы сведения по остаткам на картах, вводя для этого последние четыре цифры номеров этих карт.

После этого в ход шла социальная инженерия: информация об остатках денежных средств использовалась для преодоления барьера недоверия.

Регулятор заявил, что такое мошенничество стало возможным по причине того, что банк не соблюдал рекомендации по противодействию мобильному мошенничеству и защите клиентов от несанкционированного доступа к их конфиденциальной информации через IVR (систему интерактивного голосового меню) от 2019 года.

Также в Банке России считают, что мошенники могли получить персональные данные из клиентской базы маркетплейса Joom , которая ранее оказалась в открытом доступе.

14 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?
24.12.2025
На Роскомнадзор и Минцифры подали в суд из-за ограничения звонков в мессенджерах
24.12.2025
Половина крупных компаний в России имеет трёх ИБ-подрядчиков и более
24.12.2025
Темы секций деловой программы 26-го Форума iFin-2026
24.12.2025
Хакеры приспособили инструмент мониторинга для получения доступа к системам жертв
24.12.2025
В ВШУ научат внедрять ИИ как босс
23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
Хакеры атаковали британский МИД, но масштаб ущерба не оглашается

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных