Эксперты ВТБ рассказали о самой популярной скамерской схеме этого месяца — она двухслойная.

К уже зарекомендовавшему себя методу создания виртуального клона карты, которым можно расплачиваться по NFC в магазинах или снимать наличные в банкомате, злоумышленники добавили социнженерию: они убеждают перевести деньги на «безопасный счёт». Только в реальности средства поступают на NFC-клон, ввиду чего цифровых следов преступления практически не остаётся.

«Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами — в основном для обновления приложения — просят установить на телефон программу. Это шпионское ПО — вариант известной вредоносной программы NFCGate, которая позволяет удалённо управлять чужим смартфоном и делать виртуальные клоны банковских карт», — пояснили в ВТБ.

Сама суть схемы претерпела изменения. Раньше основной модуль программы стоял у скамера, который после установки второго модуля у клиента делал копию банковской карты. Теперь же главный, изменённый модуль ставится на устройство клиента. Это новшество затрудняет идентификацию антифрод-системами таких платежей, так как технологически они ничем не отличаются от обычных легитимных зачислений на счёт, отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

24 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасёв (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется
01.04.2026
Глава NCSC объяснил безопасникам преимущества вайб-кодинга
01.04.2026
В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации
01.04.2026
Юбилейный форум «Данные + ИИ»: честный разговор лидеров о реальной ценности технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных