Январь 2010 Февраль 2010 Март 2010 Апрель 2010 Май 2010
Июнь 2010
Июль 2010 Август 2010 Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010 Январь 2011 Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011 Июль 2011 Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28
29
30
Новости 24 часа |

Новый способ кражи с карт: Как банки становятся соучастниками

Компания «Наносемантика» усовершенствовала обработку входящих вызовов КАПИТАЛ LIFE с помощью искусственного интеллекта

Обгон ценою в 2 жизни

Минфин РФ: отсутствие интероперабельности - это препятствие к использованию ЦФА в международных расчетах

Like FM – федеральный партнер релиза «Идеальная зависимость»

"Пандемийный" 2020 год оказывается богатым на всё новые и новые способы кражи денег с карт граждан. Если ещё в начале года активно обсуждались новые способы, основанные исключительно на так называемой социальной инженерии и звонках якобы из банка, то к середине года появились новые эффективные способы, против которых почти невозможно ничего предпринять.

Помните, как злоумышленники обманывали пенсионеров и даже заказывали им "такси до банка", чтобы те под диктовку переводили деньги на карты преступников? Или же вам просто могли позвонить якобы из банка и прямо в телефонном разговоре выведать у вас необходимые данные под видом борьбы с несуществующей утечкой.

Эти способы уже хорошо известны, про них много пишут в интернете, где гуляет большое число аудиозаписей попыток такого обмана клиентов. Очевидно, что этот способ уже себя дискредитировал, а значит, ему на смену должно прийти нечто новое. И оно пришло. Причём оказалось таким эффективным, что жертва практически никак не может противостоять угрозе, а банки либо не могут, либо не хотят влиять на ситуацию.

Новый способ

Об активном проявлении нового способа ранее в июле сообщила компания Group-IB, специализирующаяся на кибербезопасности. Если очень кратко говорить о сути нового вида мошенничества, то всё сводится к тому, что жертва сама переводит деньги на карту злоумышленника, думая, что оплачивает покупку в интернет-магазине. Жители России этой весной сидели в самоизоляции из-за коронавируса, то есть гораздо активнее покупали что-либо в интернете. Поэтому новый способ кражи денег оказался как нельзя "кстати".

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, фиксирует с начала пандемии резкий подъём мошенничества с использованием переводов card-to-card: в период с апреля по июнь этого года количество таких транзакций возросло более чем в шесть раз,

– указывает компания в своём сообщении.

Интересно, что каждый из банков (их названия компания не раскрывает) заявил о 400-600 попытках такого хищения, и всякий раз по чеку свыше 7 тыс. рублей. То есть если речь идёт о 400 случаях по 7 тыс. рублей, то в месяц на таких ложных платежах злоумышленники только на клиентах одного банка способны заработать минимум 2,8 млн рублей. Весьма прибыльный бизнес.

магазинСуть нового вида мошенничества сводится к тому, что жертва сама переводит деньги на карту злоумышленника, думая, что оплачивает покупку в интернет-магазине. Фото: Сергей Киселёв / АГН "Москва"  

Но как же так получается, что ни жертвы обмана, ни сами банки ничего не могут с этим поделать? Тут я хочу обратить особое внимание на ответственность банков, которые обязаны надёжно охранять счета своих клиентов, но, по всей видимости, не справляются. Вы помните, как банки реагировали на кражи посредством подставных звонков? Они валили всё с больной головы на здоровую: мол, вы сами виноваты, что купились на обман по телефону. И позиция эта железобетонная, потому что возразить было нечего. Но теперь, как кажется, банкам всё-таки придётся ответить за такие кражи. Как же работает новый способ?

Покупка воздуха

Для понимания механики такой кражи придётся коснуться технологии работы платёжных систем онлайн. Когда вы заходите на сайт того или иного интернет-магазина, то после выбора товаров переходите в корзину для оплаты. Заполнив необходимые данные, вы подтверждаете покупку, а затем с сайта магазина вас переводят на страницу оплаты. Именно тут и произойдёт кража.

Если вы оплачивали когда-либо что-либо онлайн, то наверняка знаете эту платёжную страницу. На ней вам предлагается ввести номер карты, имя владельца, срок действия, а также CVV/CVC код, указанный на обратной стороне карты. Так как банк хочет защитить вас от мошенников, то страница работает по технологии 3DSecure – на ней есть поле для ввода числового кода, который приходит на телефон в виде СМС-сообщения. По такой технологии работают онлайн-платежи, например, в Сбербанке. Кажется, что всё надёжно, однако это не так.

Фото: скриншот страницы оплаты при помощи технологии 3DSecure в наиболее популярных платёжных системах Visa и MasterCard

Этот способ подтверждения действия называется двухфакторной аутентификацией. Сейчас её используют не только банки и платёжные системы, но даже социальные сети или мессенджеры. Нужна она для того, чтобы проверить подлинность лица двумя независимыми способами: не только парой логин/пароль (или вводимыми данными карты), но и кодом. Так вот в ситуации с кражей денег ахиллесовой пятой оказывается именно та технология, которая призвана обезопасить платёж, – 3DSecure.

Дело в том, что перед человеком, совершающим платёж по карте, оказывается вовсе не то, что он видит. Мошенники научились подделывать эти платёжные страницы и на самом деле вас перенаправляют не на страницу платежа, а на страницу перевода денег P2P – с карты на карту (такие публичные сервисы есть на сайте почти каждого крупного банка). Но вы не поймёте, что переводите деньги кому-то. На странице будет привычная кнопка "оплатить" (а вовсе не "перевести"), а номер карты, на которую осуществляется перевод, будет скрыт. Всё выглядит так, будто вы реально оплачиваете покупку.

В кейсах, изученных экспертами Group-IB, злоумышленники создавали фишинговые ресурсы, например онлайн-магазины с поддельными страницами приёма платежей. Особой любовью у них, например, пользовались востребованные во время пандемии товары – маски, перчатки и санитайзеры – в поисках дефицита жертвы сами шли в руки мошенников,

– говорится в том же сообщении компании.

Так в чём же проблема? Технология 3DSecure, конечно, позволяет защитить от мошенничества, например, с украденными данными карт. Злоумышленник попросту не оплатит ничего украденной у вас картой, так как не введёт код, приходящий на телефон. Однако технология не защищает от мошенничества со стороны самих онлайн-магазинов. Это и есть та "дыра", которой пользуются.

Скорее всего, большинство из фейковых страниц оплаты создаются на фейковых же страницах магазинов. Но нельзя исключать и взлома самих сайтов магазинов, когда после перехода из корзины открывается не настоящая, а поддельная форма оплаты.

Как с этим бороться

Рядовому покупателю, к сожалению, противопоставить такой схеме кражи практически нечего. Всё выглядит очень правдоподобно. Даже специалист не всегда догадается сразу. И в организации такого "хакинга" мы видим новые и удивительные способы взлома. Такая хакерская деятельность – это уже не создание вредоносного кода, троянской программы и так далее. Тут речь идёт о создании полноценного сайта онлайн-магазина. Красивого, функционального, удобного, но… поддельного.

Специалисты грешат исключительно на технологию 3DSecure версии 1.0, которую используют почти все российские банки. А ведь уже есть 3DSecure 2.0, в которой эта уязвимость устранена. Но банки не хотят ничего менять, ведь смена технологий онлайн-оплаты – дело, очевидно, недешёвое.

телефонТехнология 3DSecure позволяет защитить от мошенничества, например, с украденными данными карт. Злоумышленник не оплатит ничего украденной у вас картой, так как не введёт код, приходящий на телефон. Но не защищает от мошенничества со стороны самих онлайн-магазинов. Фото: Александр Авилов / АГН "Москва"  

Поэтому главный совет – пользуйтесь только большими или же проверенными онлайн-магазинами. Не стоит в погоне за самой низкой ценой доверять странному магазину со странным web-адресом. Не исключено, что такой магазин, "продающий" товары подозрительно дешевле остальных, подделка. Тревожным признаком будет и отсутствие у такого магазина какого-либо другого способа оплаты (например, наличными), а также работа только "на доставку" без возможности самовывоза или доставки до пунктов выдачи курьерскими службами.

Этот способ защиты я считаю основным, потому что в инициативу банков в борьбе с такими злоумышленниками верится слабо. В данном случае банкам почти всё равно, куда идут списанные со счёта клиента деньги: на оплату покупки или на другую карту, особенно если она выдана в том же банке. Их-то никто не грабит – грабят вас. Это как в случае с пенсионерами, которых по телефону убеждали перевести деньги на другую карту. Банки говорят, что пострадавший виноват сам, что поверил. Ну а как тут не поверить?

Кстати, больше доверия лично у меня вызывают такие формы оплаты, где требуется ввести ещё что-то, кроме данных карты и присланного кода. Они встречаются редко, но встречаются. Наверняка вы видели просьбу ввести код с картинки (captcha) и тому подобное. Выглядит это не всегда эстетично, но оказывается надёжнее, так как в довесок к двухфакторной аутентификации появляется ещё один канал верификации данных.

В целом же мне очевидно, что при попустительстве банков способы мошенничества, связанные с созданием поддельных платёжных страниц, будут лишь множиться. Проблему должны решать вовсе не специалисты в сфере кибербезопасности, дающие советы банкам. Проблема киберпреступности – это дело правоохранительных органов, которые, увы, зачастую не знают, как на это реагировать.

Они, конечно, примут у вас заявление о краже денег. Но как они будут искать того, кто украл? И главное, как вам добиться возвращения этой суммы, которая фактически является не украденной, а как бы добровольно переведённой, и этот перевод, согласно системам банка, вы сами же и одобрили? Пока в делах о таком мошенничестве вопросов больше, чем ответов.

 


В АО "Желдорреммаш" введен единый Стандарт системы неразрушающего контроля на производстве

Полное руководство по онлайн-покупкам на рынке ‘Садовод’: советы, рекомендации и секреты экономии

«Мифы и реальность: что нужно знать о донорстве»

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Life On The Green: Jack Nicklaus, golf legends impart wealth of wisdom in Ann Liguori’s new book

Cyprus Closed Chess Championship names winners

Четвертый том в серии ко Дню космонавтики

'Sticking his thumb in the judge's face': Michael Cohen says $1k gag order fines are joke

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

It took almost 10 years, but REDkit modding tools are finally coming to The Witcher 3 and a test version on Steam is live now

'The concerns about claustrophobia were a major aspect' of desiging World of Warcraft: The War Within's underground zones, says director

The Witcher on Netflix will end after season 5: 'We're thrilled to be able to bring Andrzej Sapkowski's books to an epic and satisfying conclusion'

Читайте также

«Это было мое самое правильное решение – оставить ребенка!» Анна Седокова рассказала об отношениях с 19-летней дочерью в шоу «УТРО. ТНТ»

Более 100 деревьев упали в Москве и Подмосковье из-за сильного ветра

«Знаю, почему звоните»: представитель Успенской рассказал о ее самочувствии



Новости России
Ria.city
Москва

В Подмосковье прошел отборочный этап фестиваля по робототехнике

Moscow.media


Владимир Потанин

Аддитивные технологии помогают "Норникелю" обрести импортонезависимость

Rss.plus
Москва

Педагоги из Якутии провели мастер-классы на площадке ВДНХ в Москве


Фрэнк Синатра

Леонардо Ди Каприо сыграет Фрэнка Синатру в новом фильме


News Every Day

Life On The Green: Jack Nicklaus, golf legends impart wealth of wisdom in Ann Liguori’s new book


Москва

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Новости тенниса
Елена Рыбакина

Лучшая теннисистка мира сделала заявление перед матчем с Еленой Рыбакиной


Спорт в России и мире


Новости Крыма на Sevpoisk.ru
Симферополь

Как правильно заказывать суши: советы и лайфхаки

Квадратні горщики для квітів та розсади: практичний та зручний вибір

Ветаптека онлайн: відгук про інтернет-магазин vetpreparaty.com


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Сергей Собянин. Главное за день

РМОУ презентовал издательский проект «Притяжение Сочи» на форуме «Мы вместе. Спорт»

В Иркутске встретили Знамя Победы, которое едет через всю страну

Улан-Удэнский ЛВРЗ стал участником Всероссийской ярмарки трудоустройства

Выставка достижений народного хозяйства (ВДНХ) отпраздновала “День Космонавтики”


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России и Украины, по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Мир

Парашютный Фестиваль «Небофест 2024» состоится 26 мая в Нижнем Новгороде

«Накинулись на нас как голодные собаки на кусок мяса!» Участники шоу «Сокровища императора» обвинили Карину Кокс и Женю Искандарову в беспринципной игре ради победы

Народный артист РФ Мацуев: выход Джикии на поле в игре с "Зенитом" символичен

Песни Nautilus Pompilius прозвучат на сцене "Дикой мяты" в Тульской области

Фронтмен Metallica Хэтфилд сделал тату с прахом умершего лидера Motorhead Лемми


Загрузка...

Спонсоры Ru24.pro

Москва

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Эксперт Президентской академии в Санкт-Петербурге об эффективных решениях в дорожном строительстве   

Like FM – федеральный партнер релиза «Идеальная зависимость»

Как поучаствовать в продаже иностранных ценных бумаг по указу №844

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)