Мошенники нашли необычный способ воровства данных клиентов банков

ЭКОНОМИКАОбсудить в телеграм
Мошенники нашли необычный способ воровства данных клиентов банков

Это позволяет злоумышленникам проводить масштабные атаки

Мошенники придумали новый способ кражи данных из банков. Как стало известно, сотрудникам кредитных организаций присылают «приглашение» для прохождения аттестации и требуют ввести логин и пароль от рабочей почты, в результате чего злоумышленники получают доступ к переписке, в которой могут содержаться файлы с персональными данными клиентов.

По данным, озвученным «Лабораторией Касперского», новая схема корпоративного фишинга связана с имитацией процесса аттестации сотрудников банков, у которых может сложиться ощущение, что речь идет об обязательной процедуре.

В частности, представитель компании Татьяна Щербакова рассказала один из вариантов схемы обмана. Она сообщила, что жертв мошенничества просят автоматизироваться на якобы HR-портале, где сотрудник вводит логин и пароль от рабочей почты, после чего все данные попадают к злоумышленникам. При этом  масштаб дальнейших атак с использованием украденной информации зависит от содержимого взломанного ящика.

В минувшем октябре стало известно, что за прошлый год кибермошенники похитили у россиян около двух миллиардов рублей. Чаще всего злоумышленники пользовались для этого подменными номерами. В среднем каждый обманутый гражданин лишался от 100 тысяч до 500 тысяч рублей.

В прошлом месяце в  глобальной сети в продаже появилась база данных об 11,5 тыс. граждан, которые взяли кредит в Сбербанке. По данным «Известий», которые обнаружили такое объявление и связались с продавцом, на проверку подлинности база продается поштучно, стоимость одной записи составляет 30 рублей. В итоге издание приобрело тестовый фрагмент базы. Как оказалось, в записи о каждом клиенте содержится больше 40 ячеек, в том числе полное ФИО, дата рождения, паспортные данные, место работы, домашний адрес, мобильный и рабочий телефоны, сумма кредита и просрочки по нему, дата ее образования и другие сведения.

Стоит отметить, что самый «свежий» договор на заем, который содержится в тестовом варианте, был оформлен в марте текущего года. Данные о клиентах журналисты проверили с помощью приложения «Сбербанк Онлайн», где при переводе по номеру телефона можно увидеть имя, отчество и первую букву фамилии получателя.

Метки

Финансовый кризис 2026: банки России на грани из-за роста «плохих» долгов

«Придется отрезать от моря»: хакеры назвали тех, кто причастен к атакам на Черном море

Кому выгодна схема Долиной: кассационный суд  вернул ей квартиру и дал три миллиона сверху

Комментировать
Эту новость прокомментировали раз

Путин не простит: Украина может полностью потерять выход к Черному морю — эксперты

В МИРЕ

Доигрались? Украина рискует остаться без моря: удар по портам Одессы и Николаева неизбежен.

Приказано «Убить их всех!»: от Пентагона потребовали показать народу видео с атаками на «судна с наркотиками»

В МИРЕ

Настоящий скандал разразился в США, когда демократы обвинили в незаконности смертельная атака военных на предполагаемые лодки с запрещенными веществами.

Сырский под препаратами? Эксперты спорят о странном поведении главкома ВСУ

В МИРЕ

Похоже, Зеленский подсадил «на вещества» всё своё окружение.

Запрет Roblox: дети-патриоты плачут, готовы возненавидеть Родину и сбежать из России, рассказала Мизулина – создаются миллионы «врагов системы»

Актуальный вопрос

В РФ заблокировали игру Roblox. Играть в нее можно и с мобильных телефонов, и с ноутбуков/компьютеров. Популярность зашкаливала: по приблизительным оценкам, ежедневная ...

«Ходячий труп»: почему США списали Зеленского и что ждет его дальше

ПОЛИТИКА

На Западе не скрывают — «просроченный» больше не нужен. И вот почему.

«Просрочка стухла и воняет»: Трамп обрушился на Зеленского, отказывающегося сдавать Донбасс

В МИРЕ

Президент США вновь ведет свою игру в том, что касается украинского кризиса. Менее двух месяцев назад он грозил чуть ли не лично погнать ВСУ в наступление, а теперь давит на ...