18 июля 2013 / время чтения: 1 мин. / всего просмотров: 1

Group-IB закрыла ресурс, принадлежавший лже-банку


12.07.2013, Москва — Специалисты CERT-GIB (Group-IB) приостановили деятельность ресурса vneshinvestbank.ru, принадлежавшего несуществующему «Внешинвестбанку» (лицензия ликвидирована в 1999 году).

Банкоматы данного учреждения располагались в торговых центрах и аэропортах Шереметьево и Внуково (об этом раннее писали СМИ). Мошенники использовали введенные пользователями конфиденциальные данные для совершения хищений. Грандиозная авантюрная схема выглядела следующим образом: желающий снять деньги пользователь вставлял свою карту в считывающее устройство в банкомат, вводил свой пин-код, после чего получал сообщение о неисправности системы и одновременно попадал к мошенникам на крючок.

Ресурс, принадлежащий лже-банку, просуществовал 170 дней (доменное имя было зарегистрировано 23 января 2013 г.). Стоит также отметить, что данный банк имел статус «UNVERIFIED», а значит, его существование было попросту нелегитимно.

Александр Калинин, заместитель руководителя CERT-GIB (Group-IB): «Несмотря на российского регистратора, ресурс размещался на серверах нидерландского хостинг-провайдера LEASEWEB c российским ресселером http://reserver.ru/. Такая схема ведения бизнеса в сети достаточно распространена среди мошенников и настораживает уже одним своим существованием».

Сумму нанесенного мошенниками ущерба пока констатировать чрезвычайно сложно.

За последний месяц компания Group-IB сняла с делегирования 276 доменных имен. Наибольшая доля обнаруженных доменов-нарушителей приходится на ресурсы, с помощью которых происходило управление бот-сетями (58%), наименьшая — на фишинг-ресурсы (3%).

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»