Новый вид мошенничества появился в группах русских банков в социальных сетях
«Злоумышленники выдают себя за служащих банков и пробуют обманным путем выманить у пользователей социальных сетей данные их банковских карт. профессионалы Group-IB рассказали, что такой вид мошенничества не является новым, однако осенью этого 2017-ого года было зафиксировано вдвое больше инцидентов, чем обычно», — сообщается в заявлении.
По сведениям компании, киберпреступники просматривают запросы клиентов в официальных группах организаций и в виде служащих банков связываются с пользователями. Мошенники создают ненастоящий аккаунт и представляются сотрудниками банка, отслеживают сообщения клиентов, которые задают вопросы в официальных группах больших банков в социальных сетях.
В свою очередь злоумышленники пишут «жертве», при всем этом представляясь сотрудником банка. В ходе общения они пытаются получить доступ к деньгам пользователя: спрашивают данные карты, идентификатор пользователя и проверочный SMS-код, сообщает 1prime.ru.
Еженедельно профессионалы Group-IB находят десятки поддельных аккаунтов банков и блокируют их. В первую очередь запрашиваются номер и верификационный код карты, идентификатор пользователя, проверочный СМС-код и т. д. После чего пишут клиенту личное сообщение в данной соцсети, представляясь сотрудником банка и предлагая помощь. Есть вероятность, что мошенники орудуют и в «Фейсбуке».
Осенью 2017 зафиксирован 2-кратный рост количества атак на пользователей русских банков.
В Group-IB предупредили пользователей о соблюдении «цифровой гигиены». Так, ни при каких обстоятельствах нельзя никому сообщать реквизиты собственной банковской карты.
По мнению Group-IB за деяниями киберпреступников стоит несколько мошеннических групп. То же относится и к смс-уведомлениям с одноразовыми паролями для входа в собственный кабинет.
Профессионалы Group-IB советуют никому и ни при каких обстоятельствах не называйте реквизиты банковской карты, отправленные банком SMS-коды и иную конфиденциальную информацию. Настоящие работники банка, по его словам, никогда не запрашивают эти данные.