12.07.2013, Москва — Специалисты CERT-GIB (Group-IB) приостановили деятельность ресурса vneshinvestbank.ru, принадлежавшего несуществующему «Внешинвестбанку» (лицензия ликвидирована в 1999 году).

Банкоматы данного учреждения располагались в торговых центрах и аэропортах Шереметьево и Внуково (об этом раннее писали СМИ). Мошенники использовали введенные пользователями конфиденциальные данные для совершения хищений. Грандиозная авантюрная схема выглядела следующим образом: желающий снять деньги пользователь вставлял свою карту в считывающее устройство в банкомат, вводил свой пин-код, после чего получал сообщение о неисправности системы и одновременно попадал к мошенникам на крючок.

Ресурс, принадлежащий лже-банку, просуществовал 170 дней (доменное имя было зарегистрировано 23 января 2013 г.). Стоит также отметить, что данный банк имел статус «UNVERIFIED», а значит, его существование было попросту нелегитимно.

Александр Калинин, заместитель руководителя CERT-GIB (Group-IB): «Несмотря на российского регистратора, ресурс размещался на серверах нидерландского хостинг-провайдера LEASEWEB c российским ресселером http://reserver.ru/. Такая схема ведения бизнеса в сети достаточно распространена среди мошенников и настораживает уже одним своим существованием».

Сумму нанесенного мошенниками ущерба пока констатировать чрезвычайно сложно.

За последний месяц компания Group-IB сняла с делегирования 276 доменных имен. Наибольшая доля обнаруженных доменов-нарушителей приходится на ресурсы, с помощью которых происходило управление бот-сетями (58%), наименьшая — на фишинг-ресурсы (3%).

18 июля, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
24.03.2026
Квартирник по безопасной разработке 2026: честный разговор о DevSecOps, рисках и зрелости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных