Мошенники научились обходить СМС-подтверждение операций с помощью новой схемы фишинга

Введите запрос для поиска

Скрыть поиск

Мошенники научились обходить СМС-подтверждение операций с помощью новой схемы фишинга

Мошенники научились обходить двухфакторную аутентификацию (по коду из СМС) для подтверждения платежей в Интернете, пишут  «Известия» со ссылкой на данные «Лаборатории Касперского». Это делается с помощью одновременного проведения фейковой операции на фишинговом сайте, стилизованном под оплату ОСАГО, и реального перевода денег, инициированного злоумышленником.

По словам руководителя отдела развития методов фильтрации контента в «Лаборатории Касперского» Алексея Марченко, схема обмана начинается с того, что гражданину направляют сообщение с предложением продлить ОСАГО: в нем указаны данные об авто, в том числе госномер, а при переходе по ссылке демонстрируется сумма страховки и другая ссылка для оплаты. После перехода по ссылке и ввода данных карты, продолжает эксперт, пользователю показывается страница с надписью «Формируется СМС-код», которая демонстрируется по таймеру около 30 секунд, а затем происходит переброска на форму ввода кода. В этот момент клиенту действительно поступает СМС от кредитной организации.

«Вероятнее всего, после того как пользователь указывает на ресурсе данные карты, злоумышленники инициируют не оплату, а запрос на списание денег с этой карты. На этом этапе у них есть все необходимое для перевода, кроме проверочного кода. В этот момент пользователь находится на страничке ожидания «Формируется СМС». За это время к нему приходит сообщение. Пользователю кажется, что это СМС для оплаты, хотя на самом деле это СМС для подтверждения перевода денег, который инициировали злоумышленники», — пояснил Марченко.

Эксперт заключил: когда пользователь вводит СМС-код на страничке, которая появилась после ожидания, злоумышленники завершают атаку, подтверждая перевод денег, который они инициировали на своей стороне. Это комбинация скама и фишинга, подчеркнул Марченко. Схема обмана, в которой сочетаются фейковое предложение оплатить страховой полис, использование номера автомобиля человека, серия веб-страниц с ожиданием для получения сперва данных карты, а затем проверочного кода и другие, была зафиксирована недавно и встречается достаточно редко, уточнил он.

В компании «РЕСО-Гарантия» известно о пяти таких случаях в последнее время. Об этой схеме обмана знают в Росбанке, Газпромбанке и ВТБ, а также в компаниях Digital Security и Zecurion, которые специализируются на кибербезопасности. В Росбанке уточнили, что сейчас злоумышленники активно используют этот сценарий, например создавая подложные сайты интернет-магазинов. Также способ обмана с обходом двухфакторной аутентификации применяется на сайтах объявлений, добавили в Digital Security.

Услуга оплаты страховки через Интернет популярна у автолюбителей, отметил замглавы департамента защиты информации Алексей Плешков. Он добавил, что поскольку многие покупали автомобиль либо в конце календарного года, либо в самом его начале, переоформление полисов часто приходится на декабрь и январь — в этот период массово появляются и фишинговые сайты страховщиков.

«Таким способом можно не только украсть деньги, но и войти на важные порталы. Но от подобных случаев, например, на «Госуслугах» есть дополнительные проверки. Если пользователь выполняет вход из нового места (определяется по IP и другим косвенным признакам), то потребуется ввод не только кода из СМС, но и других данных для аутентификации (например, номер какого-либо документа)», — разъяснил замдиректора департамента анализа защищенности Digital Security Максим Прокопович.

Источник: Banki.ru
Тэги:

Читайте также

Банк ДОМ.РФ снизил доходность вкладов в трех иностранных валютах
С 12 мая 2025 года Банк ДОМ.РФ снизил ставки по вкладам в американской, европейской и китайской валютах
С начала года Отделение СФР по Красноярскому краю назначило единое пособие родителям более 85 тыс. детей
Всего в Красноярском крае пособие в связи с рождением и воспитанием ребенка до 17 лет получают свыше 48 тысяч семей
Приток средств в ПИФы в апреле стал рекордным с начала года
По итогам апреля 2025 года чистый приток в розничные ПИФы превысил 40 млрд рублей
На чем россияне экономят в 2025 году и куда тратят сэкономленные деньги
Большинство крупных ритейлеров в I квартале 2025 года зафиксировали существенное, на 30–35%, снижение продаж
Володин: законопроект об открытии подростками счетов защитит их от мошенников
Председатель Госдумы отметил, что это позволит предотвратить вовлечение детей в противоправную деятельность и обезопасит их от необдуманных поступков
Страховые компании упрощают выплаты при задержках рейсов
Такие меры принимаются на фоне вынужденного закрытия аэропортов в майские праздники
В Госдуме предложили обновить дизайн сторублевой купюры
Депутат Гусев предложил изменить дизайн купюры с учетом воссоединенных регионов

Дом.рф: выдачи по льготным программам достигли максимума с июля 2024 года
По итогам апреля текущего года объем выдач таких кредитов составил 242 млрд рублей
Банки и МФО обяжут отчитываться о работе с должниками
Российские банки и микрофинансовые организации (МФО) хотят обязать отчитываться перед судебными приставами о работе по возврату просроченной задолженности
Зумеры все больше пользуются зарплатными картами
ВТБ отмечает значительный рост зарплатных клиентов среди молодежи до 30 лет