Злоумышленники разработали гибридную схему хищения денег. Они заставляют жертву установить на смартфон вредоносное приложение, которое превращает чужой телефон в подобие банковской карты злоумышленника. В итоге человек сам прикладывает свой гаджет к банкомату и переводит средства преступникам.
Сценарий начинается классически. Сначала жертве поступает звонок с бытовым предлогом. Например, просят назвать код из смс для подтверждения записи к врачу или оплаты связи. На самом деле это дает доступ к личному кабинету на портале «Госуслуги».
Получив контроль над аккаунтом, мошенники перезванивают повторно. На этот раз представляются службой безопасности или сотрудниками госорганов. Они сообщают, что личный кабинет взломан, а деньги под угрозой.
Под этим предлогом человека убеждают немедленно снять все наличные со счетов, удалить мобильный банк и установить «защитное приложение». В реальности программа предназначена для подмены данных бесконтактной оплаты.
Далее жертву просят подойти к банкомату, вставить карту, внести наличные и нажать перевод. На заключительном этапе мошенники инструктируют приложить экран смартфона к считывателю банкомата. Установленное приложение копирует работу NFC-чипа. Терминал считывает устройство не как телефон жертвы, а как цифровую копию карты злоумышленника. Деньги уходят на подконтрольный аферистам счет.
Специалисты советуют прерывать разговор, как только собеседник просит назвать код или перейти по ссылке.
Купить PDF-версию
Электроснабжение микрорайона «Пальмира» в Махачкале будет восстановлено до конца дня




8