Эксперты ВТБ рассказали о самой популярной скамерской схеме этого месяца — она двухслойная.

К уже зарекомендовавшему себя методу создания виртуального клона карты, которым можно расплачиваться по NFC в магазинах или снимать наличные в банкомате, злоумышленники добавили социнженерию: они убеждают перевести деньги на «безопасный счёт». Только в реальности средства поступают на NFC-клон, ввиду чего цифровых следов преступления практически не остаётся.

«Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной компании, и под разными предлогами — в основном для обновления приложения — просят установить на телефон программу. Это шпионское ПО — вариант известной вредоносной программы NFCGate, которая позволяет удалённо управлять чужим смартфоном и делать виртуальные клоны банковских карт», — пояснили в ВТБ.

Сама суть схемы претерпела изменения. Раньше основной модуль программы стоял у скамера, который после установки второго модуля у клиента делал копию банковской карты. Теперь же главный, изменённый модуль ставится на устройство клиента. Это новшество затрудняет идентификацию антифрод-системами таких платежей, так как технологически они ничем не отличаются от обычных легитимных зачислений на счёт, отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

24 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.05.2026
Операторы связи рапортуют об успехах в антифроде
13.05.2026
ИИ активно участвует в рекрутинге — со всеми «за» и «против»
13.05.2026
PT: Число новых вредоносов выросло на 38%
13.05.2026
Власти Бали хотят перевести туристов в диджитал-номадов
13.05.2026
Атакующие заманивают жертв на… легитимные ресурсы
13.05.2026
Практическая применимость и потенциал пилотирования. Как «Ростех» выбирает лучших
12.05.2026
«Большинство компаний находится в зоне иллюзорной безопасности»
12.05.2026
Cisco: Файлы ИИ-моделей перестали быть статическими активами
12.05.2026
CISA обозначило пределы изоляции для критической инфраструктуры
12.05.2026
Российские абоненты будут получать коды в «Максе»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных