ВТБ: у мошенников — новая карточная схема с многократным списанием

В ВТБ отметили январский рост числа фишинговых сайтов, на которых пользователи вместо покупки билетов на мероприятия подписываются на мошеннический ресурс.

Схема позволяет мошенникам оперативно похищать деньги со счетов россиян, рассказал представитель банка: «С банковской карты покупателя происходят списания денежных средств в размере от 5000 до 20 тыс. рублей с разницей в 10–15 секунд до полного обнуления баланса».

Преступники рассылают фейковые объявления через имейл и соцсети. В них сказано, что пользователь должен заполнить на сайте платёжную форму, которая содержит его персональные и контактные данные, а также указать реквизиты банковской карты. Так жертва сама оформляет подписку на ресурс с подконтрольными злоумышленникам аккаунтами.

Ведущий аналитик Digital Risk Protection в Group-IB Евгений Егоров отметил, что ранее схема с многократным списанием встречалась нечасто — в более популярных моделях, использующих метод постепенного списания, для полного обнуления карты нужно было заранее знать баланс карты, так как количество списаний ограничено.

«Мы предполагаем, что после получения реквизитов карты на фишинговом сайте запускался бот, который инициировал платежи с подлимитной суммой, не требующей подтверждения платежа через 3-D Secure (технология по защите платежей)», — сказал он.

28 января, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
29.08.2025
Офисы Невады серьёзно пострадали из-за ИБ-инцидента
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных