Щепетков Сергей Юрьевич
Щепетков С Ю Подписчиков: 1631
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 5420

Мошенники используют для обмана QR-коды.

63 дочитывания
13 комментариев
Эта публикация уже заработала 3,25 рублей за дочитывания
Зарабатывать

Мошенники стали красть деньги у россиян с помощью QR-кодов, в которых зашита информация о счете клиента. Направив такой код якобы сотруднику банка под предлогом защиты от кредитных мошенников, жительница Москвы в январе уже лишилась 75 тыс. рублей. Банкам эта схема уже известна. Эксперты-кибербезопасники пояснили: злоумышленники воспользовались тем, что некоторые банки позволяют проводить финансовые операции с помощью QR-кода, например снимать деньги в банкомате или переводить их кому-либо. В QR может быть зашита любая информация, и при отправке даже критических сведений в виде такого шифра у клиента не возникает опасений или сомнений.

В середине января жительнице Москвы поступил звонок от имени сотрудника банка, который сообщил, что на ее имя якобы пытаются взять кредит. Далее собеседник заявил: чтобы избежать оформления несанкционированного займа, женщине необходимо сделать «бесплатную защиту» и создать QR-код для того, чтобы отменить операцию. Под руководством подставного сотрудника банка москвичка создала QR-код и направила его через чат-бот, а затем с ее карты было списано 75 тыс. рублей.

Был направлен запрос в МВД. Схема с применением методов социальной инженерии, при реализации которой упоминаются «бесплатная защита» или «QR-коды», известна в Газпромбанке, сообщил его представитель.

Некоторые кредитные организации позволяют проводить финансовые операции с помощью QR-кода, например снимать деньги в банкомате или переводить их кому-либо, пояснил главный эксперт «Лаборатории Касперского» Сергей Голованов. По его словам, в этой схеме злоумышленники с помощью социальной инженерии могли убедить клиента банка сгенерировать такой код, указав какую-либо сумму, и направить им QR. В процессе разговора преступники могли выманить дополнительную информацию, необходимую для осуществления такого перевода, добавил эксперт.

Над сервисом по снятию денег в банкоматах без предъявления карты — по QR-коду, который можно кому-либо направить, работают основные российские банки. Такой уже есть у «Тинькофф», планировали его запустить «Открытие», УБРиР и СКБ-банк. Направлены запросы в крупнейшие финансовые организации о том, могут ли QR-коды использоваться мошенниками. В ВТБ уверили, что такой вид обмана через мобильное приложение банка невозможен.

Вполне вероятно, что именно сервисом для снятия наличных с чужой карты по QR-коду воспользовались злоумышленники, полагает технический директор компании RuSIEM Антон Фишман. Он предположил, что преступник попросил женщину под предлогом защиты от кредитного мошенничества сформировать QR-код на снятие наличных и направить его собеседнику через сторонний чат-бот. При снятии денег в этом случае никаких подтверждений не требуется, добавил эксперт.

С точки зрения рисков, связанных с мошенничеством на основе использования социальной инженерии, сервис по снятию наличных с чужой карты по QR-коду достаточно критичен, опасается директор Ассоциации развития финансовой грамотности Вениамин Каганов. Он пояснил: в случаях, когда клиент не понимает сути предлагаемых услуг и смысла своих действий, злоумышленник может легко ввести его в заблуждение и побудить сгенерировать код якобы для защиты средств, а по факту — применить его для хищения денег.

Используя приемы социальной инженерии, мошенники стараются войти в доверие и в разговоре они могут выяснить остаток средств на счете, рассказал ведущий специалист отдела информационной безопасности Локо-Банка Илья Даньшин. Затем злоумышленники просят перейти на страницу в приложении банка, сделать скриншот QR-кода с реквизитами счета клиента-жертвы и направить его в сторонний чат-бот, ссылку на который они присылают. Далее сам чат-бот в автоматическом режиме может списывать средства со счета жертвы, пояснил он.

— QR-код — вообще довольно опасная вещь, так как может содержать ссылку на любое содержимое, включая фейковые сайты или зловреды, которые загрузятся на мобильное устройство. При его чтении необходима осторожность и внимательность — как минимум нужно смотреть, по какой ссылке вы переходите или какое приложение откроется в результате сканирования. На QR-коды уже обратил внимание криминал, который тестирует новые варианты мошенничества с их помощью. И число таких схем будет только расти, — ожидает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

Методы социальной инженерии остаются основным инструментом злоумышленников для хищения денег у граждан, напомнили «Известиям» в Банке России, подчеркнув, что телефонное мошенничество — один из главных каналов таких действий. ЦБ рекомендует гражданам сохранять бдительность и не сообщать свои персональные сведения и данные банковских карт посторонним лицам, в том числе якобы сотрудникам банка, под каким бы предлогом звонящие ни пытались их узнать.

Для введения в заблуждение мошенники используют как вымышленные сложные термины («безопасный счет», «сберегательный счет в ЦБ», «поместить в ячейку для сохранения»), так и сложные комбинации действий — как в случае с генерацией QR-кода, отметили в Райффайзенбанке. В подобных ситуациях ни в коем случае не стоит идти на поводу и скачивать или использовать любые приложения или устройства, кроме мобильного приложения своей кредитной организации, добавили в Почта Банке. Для надежности стоит положить трубку и перезвонить в контакт-центр банка или написать в чат мобильного приложения.

13 комментариев
Понравилась публикация?
78 / -1
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 13
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
03.02.2022, 07:52
Новосибирск

+4 / 0
картой
Ответить
раскрыть ветку (0)
03.02.2022, 07:52
Кемерово

ох уж эти мошенники....

+3 / 0
картой
Ответить
раскрыть ветку (0)
03.02.2022, 08:24
Челябинск

🤗🤗🤗🤗🤗🤗

+1 / -1
картой
Ответить
раскрыть ветку (0)
03.02.2022, 08:33
Кинель-Черкассы

+2 / 0
картой
Ответить
раскрыть ветку (0)
03.02.2022, 09:10
Санкт-Петербург

Спасибо!

+2 / 0
картой
Ответить
раскрыть ветку (0)
Показать комментарии (13)

Принятие наследства через 23 года.

Если кратко: в установленный законом срок, то есть в течение 6-и месяцев после смерти мужа, с заявлением о принятии наследства женщина к нотариусу не обратилась, а значит пропустила срок принятия наследства.

+5° в Малиновке: жизнь на грани замерзания

Часто в средствах массовой информации читаешь новости о том, как наша страна прощает долги другим странам, строит что-то полезное и важное. Конечно, надо помогать слабым. Но как живёт наша глубинка?

🔥🔥🔥Забайкалье. Отпустить меня не хочет Родина моя. Скоро там будет Китай

Буквально, талант на таланте. Почему же край Забайкальский заброшен? Они уже и железнодорожное полотно подвели к реке Аргунь. Арендовали Березовское месторождение железной руды, где, по разным оценкам,...

Ты, наше солнце, одно на всех!

Конечно, ИИ преувеличило масштабность увиденного мною природного явления... Да, ничего, некоторая художественность моим видео не помешает. Тем более, что я не создаю документальные видео. Мой вклад:...
02:28
Поделитесь этим видео

Школьник из Челябинска, заходя в подъезд, решил лизнуть панель домофона — в итоге его язык намертво примёрз к металлу.

Зима ошибок не прощает. Школьник в Челябинске лизнул домофон в −20 и намертво прилип языком. К счастью, на домофоне оказалась адекватная женщина — она и пришла на помощь.
01:13
Поделитесь этим видео

Протесты набирают обороты.

Постоянно сообщаю новостные агенства, что протесты в Иране набирают обороты. Все большее народа склоняются к тому, что протестные действия вызваны США, которые намерены сменить власть в Иране.

Трамп хочет ввести пошлины для стран, которые выступают против претензий США на Гренландию: разошелся, так и сыпет

Похоже господин Трамп действительно собрался отжать у Дании ее островок. Новости про Гренландию занимают сейчас первые строчки в мировых СМИ, оставив повестку по России и Украине на второстепенных местах.
00:32
Поделитесь этим видео
Главная
Коллективные
иски
Добавить Видео Опросы