Клиенты банков потеряли 400 млн рублей от мошенничества с подложной страницей подтверждения платежей

Введите запрос для поиска

Скрыть поиск
ББР

Клиенты банков потеряли 400 млн рублей от мошенничества с подложной страницей подтверждения платежей

Новый тип мошенничества с использованием подложных страниц подтверждения платежей 3-D Secure при покупках товаров и услуг в Интернете нанес ущерб банкам на сумму свыше 400 млн рублей за первые полгода 2021-го. Об этом говорится в сообщении Group-IB. По данным компании, ежемесячно происходит около 3,7 млн случаев такого мошенничества. Деньги покупателей уходят напрямую мошенникам через легальную трансакцию в банке.

Данный тип мошенничества специалисты Group-IB впервые зафиксировали в конце 2020 года. Опасность использования подложных 3-D Secure страниц состоит в том, что их достаточно сложно выявить, внешне они часто содержат логотипы международных платежных систем Visa, Masterсard или российской «Мир» и не вызывают подозрений у покупателей, стремящихся быстро оформить покупку онлайн. Для банка-эмитента платеж его клиента выглядит легально, и в случае недовольства клиенту будет крайне сложно вернуть свои деньги, которые он отправил мошенникам через якобы «настоящую» страницу 3-D Secure, подтвердив трансакцию проверочным кодом из СМС.

Круг пострадавших широк — это и клиент банка, скорее всего, безвозвратно потерявший свои деньги и не получивший покупку, это банк-эмитент, одобривший трансакцию, это онлайн-сервис или магазин, сайт которого подделали злоумышленники, и платежные системы, чьи бренды нелегально и без их ведома используются.

Столкнувшись с такой многоступенчатой схемой в прошлом году, банки начали вводить в своих системах дополнительные проверки платежей с сайтов мерчантов. Эффективность и доход от P2P-схемы стали падать, и мошенники модифицировали ее. Вместо легитимной 3-D Secure страницы жертву перенаправляют на подложную, где ему показывается фейковая информация о магазине. Параллельно с этим с сервера мошенника инициируется обращение к легитимному серверу 3-D Secure с исходным служебным сообщением. В результате банк отправляет держателю карты СМС-код для подтверждения платежа, который пользователь вводит на фишинговой 3-D Secure странице. Далее он используется для обращения к легитимному серверу для подтверждения мошеннического платежа.

Зоя ВАСЮТЧЕНКО

Источник: Banki.ru
Тэги:

Читайте также

Число клиентов ВТБ в MAX выросло на 41% с начала года
Аудитория пользователей цифрового банка ВТБ в национальном мессенджере выросла на 41% с начала года
Банк «Левобережный» запустил программу льготного кредитования для МСП
Министерство экономического развития РФ завершило отбор финансовых организаций для участия в новой программе поддержки малого и среднего предпринимательства
ВТБ отчитался о прибыли за первые два месяца 2026 года
Группа ВТБ опубликовала финансовые результаты по международным стандартам (МСФО) за первые два месяца 2026 года
Дальневосточный банк вошел в число лидеров рейтингов лучших ипотечных программ
Дальневосточный банк вошел в число лидеров рейтингов лучших ипотечных программ на первичную и вторичную недвижимость в марте
ВТБ: курс рубля в 2026 году может оказаться крепче, чем ожидалось
В 2026 году складывается благоприятный фон для рубля
Выгодная тройка: самые прибыльные краткосрочные рублевые вклады, март 2026
Выгодная тройка: самые прибыльные краткосрочные рублевые вклады, март 2026
Рассмотрим вклады на сумму в 250 тысяч рублей при условии размещения на 3 месяца (90-100 дней) в отделениях банков Красноярска
В Красноярском крае смартфоны подешевели, бытовая химия подорожала
В феврале цены на непродовольственные товары в Красноярском крае менялись разнонаправленно
ВТБ ожидает сохранения тренда на снижение ключевой ставки
ВТБ фиксирует движение ключевой ставки в рамках базового сценария
Как будет работать рассрочка с 1 апреля 2026 года: разбор
С 1 апреля максимальный срок рассрочки составит 6 месяцев. Что еще изменится
Силуанов заявил о паузе в операциях по бюджетному правилу до лета
Пауза в операциях с валютой и золотом по бюджетному правилу продлится до лета, следует из слов главы Минфина