Перейти к основному содержанию
Реклама
Прямой эфир
Мир
МИД Китая отреагировал на обвинения в шпионаже со стороны Германии
Экономика
Путин отметил высокий темп роста промышленного производства в Санкт-Петербурге
Общество
Шойгу предупредил о последствиях ударов ВСУ по Запорожской АЭС
Мир
МИД назвал слова Пелоси о протестующих в США уничижительным отношением к демократии
Экономика
Путин передал 100% акций «дочек» Ariston и BSH Hausgerate структуре «Газпрома»
Мир
Таджикистан обеспокоился проблемами при пересечении границы РФ его гражданами
Мир
В ООН указали на необходимость расследования теракта на «Северных потоках»
Мир
В ФРГ обратили внимание на оппозиционеров из РФ с флагами украинских радикалов
Мир
Представитель Госдепа ушла в отставку из-за несогласия с политикой США в Газе
Мир
Захарова указала на рост уровня ядерной опасности из-за политики Запада
Мир
Небензя указал на игнорирование ЕС запросов России по взрывам на СП
Общество
Подносова провела заседание комиссии при президенте по вопросам назначения судей
Экономика
В ЦБ заявили об отсутствии влияния возможной конфискации активов РФ на финстабильность
Мир
Совет ЕС на год продлил санкции в отношении 11 физлиц молдавской оппозиции
Общество
Минфин сообщил о продлении семейной ипотеки для семей с детьми до шести лет
Армия
Легендарная 106-я гвардейская воздушно-десантная дивизия отметила юбилей

Невероятная частота: как обнуляется банковский счет при покупке билетов

ВТБ зафиксировал рост числа мошеннических схем с полным обнулением счета банковской карты
0
Фото: ИЗВЕСТИЯ/Артем Коротаев
Озвучить текст
Выделить главное
вкл
выкл

В январе ВТБ зафиксировал рост числа фишинговых сайтов с объявлениями о продаже билетов на концерты и спектакли. Однако вместо покупки билета пользователю оформляется подписка на мошеннический сайт. После этого начинаются списания денег с карт с интервалом в несколько секунд. Об этом сообщает РБК со ссылкой на представителя банка.

Как мошенники крадут деньги при покупке билетов

Мошенники рассылают фейковые объявления с помощью социальных сетей, мессенджеров, сайтов знакомств и электронной почты.

Пользователю предлагают заполнить на сайте платежную форму, в которой надо указать персональные и контактные данные, а также реквизиты банковской карты. Таким образом, вместо покупки билетов человек оформляет подписку на сайте с аккаунтами, подконтрольными мошенникам.

Чем отличается новая схема мошенничества

Представитель ВТБ отметил, что мошенники научились регулировать частоту списания денежных средств.

— С банковской карты покупателя происходят списания денежных средств в размере от 5 тыс. до 20 тыс. рублей с разницей в 10–15 секунд до полного обнуления баланса, — пояснил он.

По словам ведущего аналитика Digital Risk Protection в Group-IB Евгения Егорова, раньше масштабного использования схемы с многократным списанием денежных средств не наблюдалось. Есть распространенные мошеннические схемы, такие как «Мамонт/Курьер», «Антикино», в которых часто применяется метод постепенного списания денежных средств с карты жертвы, однако в них количество списаний ограничено и мошенники заранее пытаются узнать баланс карты для его полного обнуления.

— Мы предполагаем, что после получения реквизитов карты на фишинговом сайте запускался бот, который инициировал платежи с подлимитной суммой, не требующей подтверждения платежа, через 3-D Secure, — говорит эксперт.

Как обманывают любителей искусства

Минувшим летом дочерняя компания «Сбера» BI.ZONE, работающая в сфере кибербезопасности, зафиксировала десятикратный рост фишинговых сайтов, маскирующихся под российские театры. Так, в июне было зарегистрировано 32 ресурса, а за июль и август эксперты обнаружили еще 319 мошеннических ссылок.

Злоумышленники продавали фейковые билеты на различные постановки российских театров. Покупатель заходил на сайт, нажимал кнопку «Купить билет», выбирал город, дату, время показа, ряд и место в зале. После ввода данных пользователь попадал на фишинговую страницу оплаты, где его просили ввести информацию о банковской карте, включая номер, срок действия и CVV-код. После оплаты билеты покупатель не получал.

От действий мошенников, кроме покупателей, пострадали Театр сатиры, «Ленком», Малый театр, театры им. Ленсовета, Станиславского, Васильева, Товстоногова, детский театр «Аквариум» и другие площадки.

Чем отличается мошеннический сайт

Злоумышленники привлекали внимание театралов популярными спектаклями — постановками «Три товарища» Юрия Смекалова и Александра Цыпкина, «Двое на качелях» Вениамина Фильштинского, «Хорошо. Очень» Василия Сенина по рассказам Шукшина, «Казанова» и «Преступление и наказание» Константина Богомолова. На сайтах размещались описания спектаклей нового сезона, афиша, а также уведомление о возможности покупки билетов онлайн в связи с пандемией.

Для большинства фишинговых ресурсов основой послужил сайт театра «Приют комедианта».

При этом на фейковых страницах разных театров были размещены одинаковые схемы залов, хотя схемы посадки всегда различаются.

Под какие ресурсы маскируются фишинговые сайты

Очень часто мошеннические страницы имитируют ресурсы настоящих банков. Так, В 2021 году Центробанк заблокировал 2060 фишинговых сайтов.

«Лжебанки не только представляют опасность для граждан, которые могут передать злоумышленникам свои персональные и банковские данные, но и наносят репутационный ущерб финансовым организациям. Оперативное ограничение доступа к сайтам нелегальных организаций способствует снижению рисков для потребителей финансовых услуг, сокращению количества граждан, пострадавших от действий злоумышленников», — отмечалось в сообщении Центробанка.

С 1 декабря 2021 года интернет-ресурсы, используемые злоумышленниками для кражи денег у россиян, стали блокировать во внесудебном порядке.

Сколько россиян стали жертвами кибермошенников

В проекте основных направлений цифровизации финансового рынка на период 2022–2024 годов, подготовленном Банком России и опубликованном в конце прошлого года, отмечается, что ежегодно от действий кибермошенников страдают сотни тысяч россиян.

Эксперты отметили рост как количества операций по переводу денежных средств, совершаемых без согласия клиентов кредитных организаций, так и их объема. Большинство операций без согласия совершалось, как отмечается в документе, в результате использования приемов социальной инженерии.

Развитие цифровых услуг и сервисов будет сопровождаться появлением новых приемов социальной инженерии, подчеркивают эксперты. Так, за III квартал 2021 года кибермошенники похитили у клиентов российских банков на 18,5% больше средств, чем год назад, — более 3,2 млрд рублей.

Прямой эфир