31 марта 2023 / время чтения: 2 мин. / всего просмотров: 21

Схема, о которой сообщил ВТБ, — это классика мошенничества


Эксперты ВТБ зафиксировали усиление активности мошенников, которые говорят клиентам о блокировке учетной записи онлайн-банка. Обещая восстановить доступ к ней, они стараются получить данные для входа, код из SMS для последующего оформления кредита или вывода средств клиента.

Это классическая схема мошенников в современном мире, прокомментировал новость банка руководитель направления аудитов и соответствия требованиям ИБ компании УЦСБ Евгений Баклушин.

По информации ВТБ, злоумышленники обзванивают клиентов банка от имени сотрудников контакт-центра и сообщают, что учётная запись онлайн-банка была заблокирована. В ходе разговора они просят сообщить свою идентификацию и пароль из SMS, который «должен помочь» восстановить работу сервиса. Таким способом они пытаются войти в учётную запись или оформить и подтвердить онлайн-заявку на кредит и вывести деньги на свои счета, сообщает ВТБ.

«На самом деле данная схема — это классика мошенничества, наиболее распространённая в современном мире. По своему алгоритму она ничем не отличается от просьбы назвать CVC-код, вместо SMS. Тоже самое можно сказать про срочное "спасение" денежных средств — такая же классика», — отмечает Баклушин.

Эксперт подчёркивает, что самый эффективный метод противодействия — парадигма нулевого доверия.

«Если вы отвечаете на звонок якобы от представителя банка, то сбросьте его и перезвоните в банк по номеру телефона с официального сайта. Также в этом могут помочь приложения категории анти-спам, которые в большинстве случаев либо сразу сбрасывают подозрительный звонок, либо помечают его соответствующим образом. Третий момент — выкладывайте как можно меньше информации о себе в открытый доступ, чтобы не стать потенциальной целью мошенников», — даёт свои рекомендации Баклушин.

Похожие новости

Новость

ИИ подсовывает пользователю «отравленные» письма

Новость

Защита от квантовых атак — даже в медицине

Новость

Половина безопасников уклоняется от сложной аутентификации

Новость

В сотрудничество Google и «белых хакеров» вмешались боты

  1. 05 О плюсах и минусах ИИ в глазах игроков ИТ-рынка
  2. 06 Microsoft: С распространением ИИ-агентов рисков станет больше
  3. 07 Аналитики SOC увидели в ИИ помехи для карьерного роста
  4. 08 Эксперты SANS выявили главные тенденции threat hunting
  5. 09 Безопасникам советуют проводить командно-штабные учения
  6. 10 Akamai: API — основная мишень для атак на современные компании
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»