В России мошенники, орудующие в кредитно-финансовой сфере, предлагают жертвам зайти в ближайшее отделение банка, а злоумышленниками выставляют реальных сотрудников банка.
Об этом говорится в исследовании компании «Инфосистемы Джет», передает РИА Новости.
«Атака начинается стандартно: жертве звонят под видом сотрудников банка и просят подтвердить попытку денежного перевода по карте или покупки на известном онлайн-ресурсе. После этого мошенники пускают в ход неожиданное предложение проследовать в ближайшее отделение банка и уточняют, сколько времени человеку понадобится на дорогу. На полпути выясняется, что в совершении сомнительной операции заподозрены сотрудники филиала, в который направляется жертва, поэтому ее убеждают немедленно перевести деньги с карты на защищенный счет через мобильный банк», — поясняют эксперты.
Потенциальной жертве диктуют номер телефона или карты, привязанной к счету в другом банке, объясняя это переводом через страхового агента. В случае блокировки операции человека предупреждают, что сейчас ему позвонят те самые неблагонадежные сотрудники, и для защиты предлагают скрипт из «правильных» ответов, которые на самом деле нужны для разблокировки операции.
«Еще одно важное новшество атаки заключается в попытках злоумышленников между делом выяснить у жертвы информацию о последних операциях по карте или в интернет-банке. Опасность здесь кроется в том, что эти сведения могут использоваться банком как один из способов верификации клиентов. Наличие данных о последних операциях и номере телефона жертвы позволяет атакующим звонить в колл-центр банка от ее имени и совершать попытки смены логина и пароля от личного кабинета», — предупреждают эксперты.
Действенная рекомендация сводится к тому, чтобы прекратить разговор как можно раньше и перезвонить в банк по официальному номеру, подчеркивают эксперты.