Банк, да не тот
На фейковых платёжных системах Россияне потеряли 3,15 миллиарда рублей

На использовании подложных платёжных систем, мошенники заработали 3,15 миллиарда рублей за год. Эта сумма ущерба для банков и клиентов, а также онлайн-сервисов и магазинов.
Мошенники научились подделывать 3-D Secure страницы, которые являются дополнительным способом подтверждения платежей при совершении операции. В момент оплаты приходит смс с кодом,который нужно ввести. Фейковые страницы содержат логотипы платёжных систем Visa, MasterCard, "МИР", поэтому не вызывают подозрений у покупателей.
Впервые схема была обнаружена в 2020 году. В Россию пришла из США.
Называется CNP-мошенничество (Card-Not-Present, операции по карте без её присутствия). Жертвы проводили 11 767 платежей, суммарно это 8,6 млн. рублей.
Схема работает так. Клиентов банков заманивают мошеннической рекламой, спас-рассылкой или объявлением на фишинговую страницу интернет-магазина, маркетплйса или онлайн-сервиса. При покупке жертва вводит данные своей банковской карты, попадая на сервер мошенников. Далее идёт обращение к 2P2-сервисам различных банков с указанием одной из карт мошенника в качестве получателя. Вместо легитимной 3-D Secure страницы жертву перенаправляют на ложную-с фейковой информацией о магазине.
Параллельно с этим с сервера мошенника инициируется обращение к легитимному серверу 3-D Secure с исходным служебным сообщением. Для банка это выглядит, будто пользователь собственноручно переводил средства на карту мошенника через 2P2-сервис банка. Банк отправляет держателю карты код, который пользователь вводит на фишинговой 3-D Secure странице. Код, полученный сервером мошенников с подложной 3-D Secure страницы, используется для обращения к легитимному серверу для подтверждения платежа.
Поэтому чтобы защитить себя от подобных случаев, будьте внимательны при посещении сайтов, на которых предполагается ввод личной или платёжной информации. Всегда проверяйте название сайта в адресной книге-несовпадение всего в один символ уже говорит о том, что сайт скорее всего мошеннический. Для онлайн-покупок лучше завести отдельную банковскую карту.
Проголосуйте, чтобы увидеть результаты
Большое спасибо за интересную и познавательную публикацию! Всегда с удовольствием читаю Ваши статьи! Желаю Вам хорошего дня, отличного настроения и везения во всем! С нетерпением жду Ваши новые работы...