Icma.az
close
up
AZ
Menu

Создан необычный метод защиты от сахарного диабета

Лига чемпионов: Реал победил в мадридском дерби, Арсенал забил 7 голов в Нидерландах

Шахбаз Шариф поручил ускорить реализацию соглашений с Ильхамом Алиевым и создал спецкомитет

В Баку задержали наркоторговца с иранскими наркотиками

Железные чемпионы: машины, которые проехали миллион километров и больше

Скандал в Конгрессе: демократа вывели с речи Трампа ВИДЕО

Арсенал установил рекорд Лиги чемпионов всех времен

я

Лондон попытается восполнить пробел в предоставлении разведданных Киеву

В Баку начался суд по делу об убийстве актёра Иосифа Ткача и его жены

Фуад Гусейналиев: Нефть и газ из Азербайджана поступают на мировой рынок через Турцию

Трамп: США потратили сотни миллиардов на Украину, а Европа на покупку нефти и газа у РФ

Лига чемпионов УЕФА: Сегодня будут проведены еще четыре матча 1/8 финала

Полицейские навестили детей в приюте

Новое общежитие, дресс код и взятки ректор АМУ ответил в интервью на самые важные вопросы

Трюдо обещает продолжать освистывать гимн США

Хроника Западного Азербайджана: миф о непобедимости армянской армии был разрушен в апреле 2016 года

ПЛА: последний матч 25 го тура

Байрамов обсудил с главой МИД ОАЭ вопросы развития стратегического партнёрства

Франция против передачи ядерной силы другим странам Европы

Злоумышленники начали массово красть деньги со счетов по уже известной схеме

Злоумышленники начали массово красть деньги со счетов по уже известной схеме

Icma.az, со ссылкой на сайт Day.az, информирует.

Мошенники активизировали кражу денег пользователей с использованием уже привычной NFC-технологии: средства исчезают после того, как карту прикладывают к смартфону.

Как передает Day.Az со ссылкой на Известия.

Люди устанавливают фишинговые утилиты, которые маскируются под банковские - в приложении просят прислонить "пластик" к телефону якобы для входа и ввести ПИН. Так виртуальная карта привязывается к совершенно другому смартфону преступника, который уже стоит у банкомата и опустошает ее. Схема распространяется массово: число таких мошенничеств в 2025-м уже вдвое превысило уровень всего 2024-го, уточнили в "Лаборатории Касперского". Ущерб может перевалить за 1 млн манатов.

Как защититься от такого обмана - в материале "Известий".

Почему опасно прикладывать карту к телефону

В этом году значительно выросла популярность мошеннических схем, которые проворачивают с помощью вредоносных программ через NFC (этот модуль обеспечивает проведение платежа со смартфона), рассказал "Известиям" главный эксперт "Лаборатории Касперского" Сергей Голованов. По его словам, схема обмана действует следующим образом: сначала мошенники звонят жертве и под разными предлогами уговаривают установить фейковое банковское приложение. В нем может значиться название и логотип любой кредитной организации или даже Центробанка.

После того как человек запускает приложение, оно просит для входа приложить банковскую карту к задней панели телефона и ввести ПИН-код, продолжил Сергей Голованов. Жертва прикладывает карту, и данные о ней передаются в телефон мошенника. Тот уже находится у банкомата и удаленно снимает деньги с "пластика" человека через собственный смартфон.

О подобной схеме мошенничества знают и в ЦБ. Там пояснили: вредоносная программа позволяет создать на телефоне мошенников виртуальный образ банковской карты жертвы. В результате злоумышленники с использованием этого виртуального образа могут снимать деньги в АТМ, поддерживающих бесконтактную технологию: вместо банковской карты они прикладывают свой смартфон.

Эта схема стала активно набирать популярность в прошлом году. И за прошедший период 2025-го число мошенничеств с ее использованием уже вдвое превысило уровень всего 2024-го, добавил Сергей Голованов из "Лаборатории Касперского". Проблему до сих пор не решили. Сейчас число таких атак уже могло перевалить за тысячу, а ущерб - превысить 1 млн манатов, оценил основатель компании "Страховой брокер AMsec24" Антон Мельцов.

В основном злоумышленники используют устройства на операционной системе Android с модулем NFC для передачи данных банковской карты жертвы на свой телефон, уточнили в пресс-службе ПСБ.

Так, например, приложение MirPay позволяет выпустить виртуальный токен карты (ее электронный эквивалент): причем сам "пластик" физически может быть у клиента, а токен создается у другого человека (например, у злоумышленника), пояснил заместитель начальника управления информационной безопасности ББР Банка Александр Петровский. Для этого достаточно в момент выпуска сообщить мошеннику код подтверждения для создания токена. Далее жертва пополняет счет (он един для карты и токена), а преступник снимает средства уже через токен.

Мошенники могут звонить жертве с любой легендой - якобы для установки антивирусной защиты, приложения государственных органов, портала "Госуслуги", сервиса операторов сотовой связи, утилиты для работы с цифровыми деньгами, - вообще чего угодно, добавили в пресс-службе ПСБ. На самом же деле приложение оказывается фишинговым.

Злоумышленники используют технологии, которые кажутся легальными и безопасными, что снижает бдительность пользователей, подчеркнул Антон Мельцов из AMsec24. Например, настоящие банковские приложения часто предлагают считать данные карты, поднеся ее к камере, чтобы не заполнять самому все цифры, поэтому подобное действие не кажется чем-то необычным.

Как банки препятствуют кражам денег

Сейчас с таким методом обмана, когда жертву просят приложить карту к телефону после скачивания фейкового приложения для кражи денег, могут бороться только крупнейшие банки, добавил Сергей Голованов из "Лаборатории Касперского". Он пояснил: у них крупные бюджеты, и их антифрод-системы научились распознавать подобные аферы.

В момент снятия денег финансовая организация может обнаружить задержку сигнала между картой и банкоматом или определить, что клиент находится в одном городе, а операция проходит в другом. Тогда банк способен принять решение, что процесс нужно затормозить, пояснил Голованов. Однако это под силу только крупным игрокам.

Эта схема на рынке известна. Банки могут отследить такие операции по косвенным признакам, подтвердили в пресс-службе Почта Банка.

Помогают также системы мониторинга транзакций, отметили в пресс-службе ВТБ. Там уточнили: они оперативно выявляют подозрительную активность по счетам и картам клиентов, а также анализируют их поведение по различным операциям. Если система фиксирует нетипичные действия, то автоматически блокирует карты для защиты.

Банки должны регулярно мониторить, появляются ли фейковые приложения их кредитной организации, полагает Александр Петровский из ББР банка. В "Зените" считают основной задачей для банков в таких случаях повышение осведомленности клиентов. Каждый пользователь должен соблюдать базовые правила кибергигиены, подтвердил и Александр Петровский.

- Мы сталкивались с такой ситуацией. Для решения проблемы мы ограничили количество выпускаемых токенов на одну карту и условия их использования. Обычные клиенты не пострадали, а злоумышленникам стало неинтересно, - подчеркнул он.

Как защититься от мошенников

Пользователям нужно помнить, что ни в коем случае не стоит переходить по ссылкам и устанавливать программное обеспечение по указанию третьих лиц, отметили в пресс-службе банка "Новиком".

Кроме того, категорически нельзя передавать данные о самой карте, прежде всего ПИН-код и CVV, продолжил руководитель аналитического центра компании Zecurion Владимир Ульянов. По его словам, в некоторых случаях даже есть смысл отказаться от устройств с NFC, например для людей старшего поколения. Это может быть не только безопаснее, но и удобнее - оплата на кассе будет проходить быстрее с обычной картой.

- Среди других рекомендаций для снижения рисков, актуальных и для других схем, - установить лимиты на операции по картам и вообще не держать крупные суммы на счете. Деньги, которые не собираетесь тратить в ближайшее время, лучше переводить на накопительные счета и вклады. Украсть их оттуда сложнее, а сами банки еще и начисляют проценты, - добавил Владимир Ульянов.

Если человек все же стал жертвой мошенников, то он должен незамедлительно заблокировать карту через приложение банка или по телефону горячей линии, указанной на обратной стороне "пластика", напомнил Александр Петровский из ББР банка. А затем - подать заявление в кредитную организацию для оспаривания транзакций и обратиться в правоохранительные органы с копиями документов - чеков, скринов и переписок.

Не пропустите дальнейшие события, следите за актуальными новостями на Icma.az.
seeПросмотров:22
embedИсточник:https://news.day.az
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Создан необычный метод защиты от сахарного диабета

05 Марта 2025 02:31see293

Лига чемпионов: Реал победил в мадридском дерби, Арсенал забил 7 голов в Нидерландах

05 Марта 2025 02:12see234

Шахбаз Шариф поручил ускорить реализацию соглашений с Ильхамом Алиевым и создал спецкомитет

05 Марта 2025 01:28see232

В Баку задержали наркоторговца с иранскими наркотиками

05 Марта 2025 20:28see218

Железные чемпионы: машины, которые проехали миллион километров и больше

05 Марта 2025 17:50see212

Скандал в Конгрессе: демократа вывели с речи Трампа ВИДЕО

05 Марта 2025 09:11see203

Арсенал установил рекорд Лиги чемпионов всех времен

05 Марта 2025 08:00see199

я

05 Марта 2025 20:09see194

Лондон попытается восполнить пробел в предоставлении разведданных Киеву

06 Марта 2025 06:17see184

В Баку начался суд по делу об убийстве актёра Иосифа Ткача и его жены

06 Марта 2025 15:35see179

Фуад Гусейналиев: Нефть и газ из Азербайджана поступают на мировой рынок через Турцию

06 Марта 2025 12:18see178

Трамп: США потратили сотни миллиардов на Украину, а Европа на покупку нефти и газа у РФ

05 Марта 2025 07:19see161

Лига чемпионов УЕФА: Сегодня будут проведены еще четыре матча 1/8 финала

05 Марта 2025 07:18see158

Полицейские навестили детей в приюте

05 Марта 2025 10:42see153

Новое общежитие, дресс код и взятки ректор АМУ ответил в интервью на самые важные вопросы

05 Марта 2025 03:30see153

Трюдо обещает продолжать освистывать гимн США

05 Марта 2025 01:31see149

Хроника Западного Азербайджана: миф о непобедимости армянской армии был разрушен в апреле 2016 года

05 Марта 2025 05:01see143

ПЛА: последний матч 25 го тура

05 Марта 2025 09:20see143

Байрамов обсудил с главой МИД ОАЭ вопросы развития стратегического партнёрства

05 Марта 2025 10:10see141

Франция против передачи ядерной силы другим странам Европы

05 Марта 2025 19:04see141
newsПоследние новости
Самые свежие и актуальные события дня