logo
ОБЩЕСТВО
25 декабря 2024 18:12

Эксперты рассказали о самой активно распространяющейся схеме аферистов в конце года

Она комбинирует две стратегии: социальную инженерию и шпионские программы, чтобы украсть данные карты клиента, сделать ее клон и расплачиваться в магазинах через терминалы с NFC.

Фото: пресс-центр ВТБ

Мошенники звонят жертве, представляясь сотрудниками сотового оператора, и сообщают о необходимости продлить договор на обслуживание. Для этого клиента просят установить мобильное приложение оператора. Могут использовать и другие «легенды» – обновление антивируса, приложения медицинских сервисов и т. д. На самом деле это вредоносное ПО – шпионская программа. Она позволяет злоумышленникам удаленно управлять устройством, включая камеру, микрофон и функции NFC.

После того, как владелец смартфона установил приложение, мошенники под предлогом подтверждения данных для продления договора дают инструкцию:

∙ Сфотографировать карту или поднести ее к смартфону.

∙ Ввести старый PIN-код и якобы сменить его на новый (на самом деле смена PIN-кода не происходит).

В это время с помощью шпионской программы активируется NFC на устройстве жертвы, а другая программа на смартфоне мошенника используется для перехвата данных карты (ID, срок действия). Полученные данные привязываются к устройству злоумышленников. Такой виртуальный клон карты позволяет им снимать деньги в банкоматах и совершать бесконтактные платежи в магазинах с NFC-терминалами.

– Атаки мошенников становятся всё более комплексными и сложными, сочетают социальную инженерию и вредоносное ПО. Будьте бдительны и никогда не устанавливайте никакие приложения по ссылкам, которые вам прислали в мессенджерах. Приложения операторов, торговых сетей, медицинских компаний можно скачать на их официальных ресурсах, а всё остальное ПО несет риски для вашего кошелька, – сказал руководитель департамента цифрового бизнеса, старший вице-президент ВТБ Никита Чугунов.

Новости
Россия
Общество

Неудобно на сайте? Читайте самое интересное в Telegram и самое полезное в VK

/