Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Трамп допустил непродление режима прекращения огня с Ираном
Мир
Администрация Трампа начнет принимать заявки на возврат $166 млрд пошлин
Общество
Правительство РФ упростило выдачу лекарств для детей из многодетных семей
Общество
Хуснуллин сообщил о подготовке модернизации семейной ипотеки к 1 июля
Мир
Германия и Франция выступили против ускоренного вступления Украины в ЕС
Мир
Посол Ирана сообщил о просьбе Вашингтона к Тегерану составить план мира
Мир
Лут указала на стабильное развитие сельского хозяйства в России
Мир
Песков заявил о поддержке Россией слов Радева о диалоге
Мир
Коалиция бывшего лидера Болгарии набрала более 44% голосов на выборах
Общество
Матвиенко предложила усложнить процесс расторжения брака
Происшествия
В Сочи произошло землетрясение магнитудой 3,7
Мир
МИД РФ вызвал посла Мексики из-за удержания несовершеннолетней гражданки России
Армия
Бомбардировщики Ту-22М3 совершили плановый полет над Балтийским морем
Мир
Лихачев сообщил о завершении эвакуации сотрудников с АЭС «Бушер»
Мир
В Чехии указали на сокращение финансирования поставок боеприпасов Украине
Общество
Суд приговорил к 19 годам колонии жителя Свердловской области за госизмену
Мир
Трамп допустил подписание соглашения с Ираном уже вечером 20 апреля

Мошенники научились обходить СМС-подтверждение операций в интернете

0
Фото: ИЗВЕСТИЯ/Александр Казаков
Озвучить текст
Выделить главное
Вкл
Выкл

Мошенники научились обходить двухфакторную аутентификацию (по коду из СМС) для подтверждения платежей в интернете.

Схема обмана начинается с того, что гражданину направляют сообщение с предложением продлить ОСАГО: в нем указаны данные об авто, в том числе госномер, а при переходе по ссылке демонстрируется сумма страховки и другая ссылка для оплаты, рассказал руководитель отдела развития методов фильтрации контента в «Лаборатории Касперского» Алексей Марченко.

Он продолжил: после перехода по ссылке и ввода данных карты пользователю показывается страница с надписью «Формируется СМС-код», которая демонстрируется по таймеру около 30 секунд, а затем перебрасывает на форму ввода кода. В этот момент клиенту действительно поступает СМС от кредитной организации.

«Вероятнее всего, после того как пользователь указывает на ресурсе данные карты, злоумышленники инициируют не оплату, а запрос на списание денег с этой карты. На этом этапе у них есть всё необходимое для перевода кроме проверочного кода. В этот момент пользователь находится на страничке ожидания «Формируется СМС». За это время к нему приходит сообщение. Пользователю кажется, что это СМС для оплаты, хотя на самом деле это СМС для подтверждения перевода денег, который инициировали злоумышленники», — пояснил Алексей Марченко.

Он заключил: когда пользователь вводит СМС-код на страничке, которая появилась после ожидания, злоумышленники завершают атаку, подтверждая перевод денег, который они инициировали на своей стороне.

Об этой схеме обмана знают в Росбанке, Газпромбанке и ВТБ, а также в компаниях Digital Security и Zecurion, которые специализируются на кибербезопасности, сообщили «Известиям» их представители.

Подробнее читайте в эксклюзивном материале «Известий»:

Хитрый код: мошенники научились обходить СМС-подтверждение операций

Читайте также
Прямой эфир