Мошенники стали прикрываться благотворительностью для кражи денег с карт
Мошенники начали использовать благотворительные сборы как первый этап кражи денег с банковских карт. Пользователей убеждают перевести небольшую сумму, но вместе с платежом злоумышленники получают платежные данные, сообщает Российская газета со ссылкой на данные F6.
По информации F6, преступники создают фальшивые сайты под брендами известных сервисов онлайн-пожертвований и благотворительных фондов. На таких страницах размещают сборы помощи детям, а также военным. Средний размер перевода через поддельные сайты составляет около 450 рублей.
Главная цель злоумышленников — не сама небольшая сумма пожертвования, а данные банковской карты и код подтверждения. После их получения мошенники могут использовать сведения для дальнейшей атаки и хищения денег со счета.
Средний ущерб от действий группы, применяющей такую схему, оценивается примерно в 5,5 тысячи рублей. Под угрозой находятся активные пользователи популярных мессенджеров, поскольку ссылки на поддельные страницы часто рассылают с угнанных аккаунтов.
Мошенники покупают похищенные учетные записи на теневом рынке. Чем больше у такого аккаунта контактов, тем выше его ценность. Получив доступ, злоумышленники отправляют ссылку на фальшивый сбор всем людям из списка.
Для убедительности преступники копируют реальные объявления о помощи и используют домены, похожие на адреса настоящих сервисов. Иногда название известной организации становится частью адреса поддельного сайта.
Заместитель генерального директора по информационной безопасности финансового маркетплейса «Сравни» Никита Блисс пояснил, что после первого платежа мошенники могут продолжить давление. Например, они способны написать или позвонить от имени банка либо благотворительной организации и заявить о проблеме с переводом.
Под предлогом возврата денег или подтверждения операции у жертвы пытаются получить код из сообщения, данные для входа в банковское приложение или другую конфиденциальную информацию.
Атакующие также могут размещать фишинговые ссылки на поддельных страницах в социальных сетях или рассылать их в личные сообщения от имени реально существующей компании. В отдельных случаях это может привести к заражению устройства вредоносным приложением и компрометации аккаунтов.
Руководитель департамента киберразведки компании «Бастион» Константин Ларин отметил, что злоумышленники создают сайты-двойники известных фондов и фальшивые страницы в социальных сетях. Через них они публикуют поддельные объявления о сборах от имени настоящих организаций.
Чтобы снизить риск, специалисты советуют внимательно проверять адрес сайта, не переходить по сомнительным ссылкам из сообщений и переводить пожертвования только через официальные ресурсы фондов. Никому нельзя сообщать коды из сообщений, данные банковской карты и пароли от банковских приложений.



