Эксперты ВТБ рассказали о самой популярной скамерской схеме этого месяца — она двухслойная.

К уже зарекомендовавшему себя методу создания виртуального клона карты, которым можно расплачиваться по NFC в магазинах или снимать наличные в банкомате, злоумышленники добавили социнженерию: они убеждают перевести деньги на «безопасный счёт». Только в реальности средства поступают на NFC-клон, ввиду чего цифровых следов преступления практически не остаётся.

«Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами — в основном для обновления приложения — просят установить на телефон программу. Это шпионское ПО — вариант известной вредоносной программы NFCGate, которая позволяет удалённо управлять чужим смартфоном и делать виртуальные клоны банковских карт», — пояснили в ВТБ.

Сама суть схемы претерпела изменения. Раньше основной модуль программы стоял у скамера, который после установки второго модуля у клиента делал копию банковской карты. Теперь же главный, изменённый модуль ставится на устройство клиента. Это новшество затрудняет идентификацию антифрод-системами таких платежей, так как технологически они ничем не отличаются от обычных легитимных зачислений на счёт, отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

24 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен
18.11.2025
«Альфа-Банк» пилотирует оплату по биометрии
17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
17.11.2025
«Контур» заплатит белым хакерам до миллиона рублей за найденные баги
17.11.2025
Цифровой рубль — в режиме ожидания
17.11.2025
Скамеры идут по горячим следам «охлаждаемых» SIM-карт
17.11.2025
Самый «защищённый» мейл-сервис ведёт себя небезопасно
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных