2 июня 2020 / время чтения: 2 мин. / всего просмотров: 1

Райффайзенбанк – о новой схеме фишинга


Банк провёл исследование, из которого следует: с начала года мошенники стали активнее использовать фишинговые страницы, которые имитируют «платёжные сервисы» известных e-commerce-площадок, заманивая жертв возможностью выгодно купить, продать или вернуть товар.

Фейковый продавец в сообщении предлагает перейти на страницу-клон и ввести данные карты. После их получения, данные используются для оплаты онлайн-покупок, вывода с помощью перевода card-to-card или продажи в даркнете.

«Для того чтобы усыпить бдительность, мошенники используют такие формулировки, как «передали товар в службу доставки», объясняя этим отказ от безопасной сделки на сайте площадки и предлагая провести «безопасный платёж»/«безопасную сделку» через ссылку, присланную в сообщении», – отмечают исследователи.

«Мы непрерывно следим за возможными внешними угрозами для клиентских данных и используем комплексный подход для того, чтобы оградить от них клиентов. Однако самый главный инструмент в борьбе с социальной инженерией – это бдительность и соблюдение цифровой гигиены», – говорит руководитель отдела информационной безопасности банка Денис Камзеев.

Чтобы защититься от вышеописанных уловок, нужно знать следующее:

  • настоящие e-commerce-площадки всегда используют принцип безопасной сделки;
  • если товар стоит значительно ниже рынка, вероятно, это мошенники;
  • проверьте, как осуществляется доставка, её сроки, есть ли пункт самовывоза. Не лишне будет поискать отзывы в Сети;
  • отдельное подозрение должно вызывать использование небезопасного протокола http;
  • лучше использовать уникальный пароль для каждого из своих аккаунтов и настроить двухфакторную авторизацию. Не используйте пароли от соцсетей и банковских программ для онлайн-магазинов;
  • перед вводом данных карты проверьте название ресурса. Переходите на ссылки для оплаты только с проверенных ресурсов. Заведите отдельную карту для онлайн-покупок и пополняйте её непосредственно перед оплатой;
  • подключите оповещения или регулярно просматривайте трансакции в приложении банка. Это снизит риск того, что сумма будет списана незаметно, и поможет предотвратить дальнейшие списания при своевременной блокировке карты.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»