Щепетков Сергей Юрьевич
Щепетков С.Ю.Подписчиков: 1627
РейтингРейтингРейтингРейтингРейтинг123.5к

Мошенники используют для обмана QR-коды.

114 просмотров
63 дочитывания
13 комментариев
Эта публикация уже заработала 3,25 рублей за дочитывания
Зарабатывать

Мошенники стали красть деньги у россиян с помощью QR-кодов, в которых зашита информация о счете клиента. Направив такой код якобы сотруднику банка под предлогом защиты от кредитных мошенников, жительница Москвы в январе уже лишилась 75 тыс. рублей. Банкам эта схема уже известна. Эксперты-кибербезопасники пояснили: злоумышленники воспользовались тем, что некоторые банки позволяют проводить финансовые операции с помощью QR-кода, например снимать деньги в банкомате или переводить их кому-либо. В QR может быть зашита любая информация, и при отправке даже критических сведений в виде такого шифра у клиента не возникает опасений или сомнений.

В середине января жительнице Москвы поступил звонок от имени сотрудника банка, который сообщил, что на ее имя якобы пытаются взять кредит. Далее собеседник заявил: чтобы избежать оформления несанкционированного займа, женщине необходимо сделать «бесплатную защиту» и создать QR-код для того, чтобы отменить операцию. Под руководством подставного сотрудника банка москвичка создала QR-код и направила его через чат-бот, а затем с ее карты было списано 75 тыс. рублей.

Был направлен запрос в МВД. Схема с применением методов социальной инженерии, при реализации которой упоминаются «бесплатная защита» или «QR-коды», известна в Газпромбанке, сообщил его представитель.

Некоторые кредитные организации позволяют проводить финансовые операции с помощью QR-кода, например снимать деньги в банкомате или переводить их кому-либо, пояснил главный эксперт «Лаборатории Касперского» Сергей Голованов. По его словам, в этой схеме злоумышленники с помощью социальной инженерии могли убедить клиента банка сгенерировать такой код, указав какую-либо сумму, и направить им QR. В процессе разговора преступники могли выманить дополнительную информацию, необходимую для осуществления такого перевода, добавил эксперт.

Над сервисом по снятию денег в банкоматах без предъявления карты — по QR-коду, который можно кому-либо направить, работают основные российские банки. Такой уже есть у «Тинькофф», планировали его запустить «Открытие», УБРиР и СКБ-банк. Направлены запросы в крупнейшие финансовые организации о том, могут ли QR-коды использоваться мошенниками. В ВТБ уверили, что такой вид обмана через мобильное приложение банка невозможен.

Вполне вероятно, что именно сервисом для снятия наличных с чужой карты по QR-коду воспользовались злоумышленники, полагает технический директор компании RuSIEM Антон Фишман. Он предположил, что преступник попросил женщину под предлогом защиты от кредитного мошенничества сформировать QR-код на снятие наличных и направить его собеседнику через сторонний чат-бот. При снятии денег в этом случае никаких подтверждений не требуется, добавил эксперт.

С точки зрения рисков, связанных с мошенничеством на основе использования социальной инженерии, сервис по снятию наличных с чужой карты по QR-коду достаточно критичен, опасается директор Ассоциации развития финансовой грамотности Вениамин Каганов. Он пояснил: в случаях, когда клиент не понимает сути предлагаемых услуг и смысла своих действий, злоумышленник может легко ввести его в заблуждение и побудить сгенерировать код якобы для защиты средств, а по факту — применить его для хищения денег.

Используя приемы социальной инженерии, мошенники стараются войти в доверие и в разговоре они могут выяснить остаток средств на счете, рассказал ведущий специалист отдела информационной безопасности Локо-Банка Илья Даньшин. Затем злоумышленники просят перейти на страницу в приложении банка, сделать скриншот QR-кода с реквизитами счета клиента-жертвы и направить его в сторонний чат-бот, ссылку на который они присылают. Далее сам чат-бот в автоматическом режиме может списывать средства со счета жертвы, пояснил он.

— QR-код — вообще довольно опасная вещь, так как может содержать ссылку на любое содержимое, включая фейковые сайты или зловреды, которые загрузятся на мобильное устройство. При его чтении необходима осторожность и внимательность — как минимум нужно смотреть, по какой ссылке вы переходите или какое приложение откроется в результате сканирования. На QR-коды уже обратил внимание криминал, который тестирует новые варианты мошенничества с их помощью. И число таких схем будет только расти, — ожидает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

Методы социальной инженерии остаются основным инструментом злоумышленников для хищения денег у граждан, напомнили «Известиям» в Банке России, подчеркнув, что телефонное мошенничество — один из главных каналов таких действий. ЦБ рекомендует гражданам сохранять бдительность и не сообщать свои персональные сведения и данные банковских карт посторонним лицам, в том числе якобы сотрудникам банка, под каким бы предлогом звонящие ни пытались их узнать.

Для введения в заблуждение мошенники используют как вымышленные сложные термины («безопасный счет», «сберегательный счет в ЦБ», «поместить в ячейку для сохранения»), так и сложные комбинации действий — как в случае с генерацией QR-кода, отметили в Райффайзенбанке. В подобных ситуациях ни в коем случае не стоит идти на поводу и скачивать или использовать любые приложения или устройства, кроме мобильного приложения своей кредитной организации, добавили в Почта Банке. Для надежности стоит положить трубку и перезвонить в контакт-центр банка или написать в чат мобильного приложения.

13 комментариев
Понравилась публикация?
78 / -1
нет
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Щепетков Сергей Юрьевич
Комментарии: 13
Отписаться от обсужденияПодписаться на обсуждения
ПопулярныеНовыеСтарые
Asylzat
Подписчиков 5
вчера, 22:54
РейтингРейтингРейтингРейтингРейтинг7180
Раскрыто: странный аргумент Насера Аль-Хелаифи по поводу Джуда Беллингема и Гарри ...
Подробнее
Неинтересно
0
1
Осинкин А. В.
Подписчиков 1768
сегодня, 05:14
РейтингРейтингРейтингРейтингРейтинг1.2М
Потерянный день — тот, на протяжении которого вы ни разу не засмеялись.
Подробнее
Неинтересно
10:00
Поделитесь этим видео
0
2
Алексей
Подписчиков 570
вчера, 23:24
РейтингРейтингРейтингРейтингРейтинг344.1к
Совсем маленькая страна, красивая, живи и радуйся. Получили свободу, вошли в союз, всё, как хотели.
Подробнее
Неинтересно
0
5
Разина Дарья Алексеевна
Подписчиков 46565
вчера, 15:30
РейтингРейтингРейтингРейтингРейтинг23.5М
На этой неделе ко мне обратилась Оксана с запросом на консультацию в what’s app, и попросила разъяснить,...
Подробнее
Неинтересно
00:08
Поделитесь этим видео
0
112
Дедушка Геннадий
Подписчиков 5267
вчера, 13:05
РейтингРейтингРейтингРейтингРейтинг13.5М
Подробнее
Неинтересно
00:46
Поделитесь этим видео
0
41
Дедушка Геннадий
Подписчиков 5267
вчера, 13:20
РейтингРейтингРейтингРейтингРейтинг13.5М
Подробнее
Неинтересно
00:16
Поделитесь этим видео
0
34
Наталья
Подписчиков 149
вчера, 22:27
РейтингРейтингРейтингРейтингРейтинг962.1к
Красоту заката нельзя описать словами, на это надо смотреть. Я люблю любоваться закатом на озере.
Подробнее
Неинтересно
00:38
Поделитесь этим видео
0
34
Котаева Альвина Руслановна
Подписчиков 1131
вчера, 10:43
РейтингРейтингРейтингРейтингРейтинг6.5М
Пора закупать кондиционеры, пока не взлетели в цене. 😄
Подробнее
Неинтересно
00:10
Поделитесь этим видео
0
45
Нина
Подписчиков 8193
вчера, 15:11
РейтингРейтингРейтингРейтингРейтинг6.5М
Доброе время суток мои дорогие друзья!Наше путешествие в долгожительство и здоровье продолжается!
Подробнее
Неинтересно
0
40
Роман
Подписчиков 105
вчера, 13:25
РейтингРейтингРейтингРейтингРейтинг139.3к
Япония принимает необычные меры для защиты пожилых граждан от нападений медведей, внедряя механических волков,...
Подробнее
Неинтересно
00:29
Поделитесь этим видео
0
14