Вход
Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
Регистрация
Зарегистрироваться
Логин (мин. 3 символа):*
Email:*
Номер телефона:*
Пароль:*
Подтверждение пароля:*
Имя:*
Защита от автоматической регистрации
CAPTCHA
Введите слово на картинке:*

Пароль должен быть не менее 6 символов длиной.

*Поля, обязательные для заполнения.

icon

Войти

|
Регистрация
logo

Мошенники научились обходить СМС-сообщения с подтверждением финансовых операций

23.12.2021  -  13:25

Злоумышленники научились преодолевать двухфакторную аутентификацию по коду из СМС-оповещения, которое подтверждает совершенный платеж. Об этом сообщают «Известия».

Фото: Pixabay
Фото: Pixabay

Новая схема мошенничества заключается в единовременном проведении поддельной операции на фишинговом сайте, который стилизован под оплату ОСАГО, и настоящего перевода средств, осуществляемого злоумышленником.

По словам руководителя отдела развития методов фильтрации контента в "Лаборатории Касперского" Алексея Марченко, жертве может быть отправлено сообщение с предложением о продлении ОСАГО. В оповещении будет содержаться информация о ее личном автомобиле и госномере транспортного средства, а при переходе по ссылке отобразится цена страховки с ссылкой на оплату. После ввода данных пользователю примерно на 30 секунд откроется страница с уведомлением о формировании СМС-кода, после чего произойдетпереход на форму ввода кода. Человек действительно получает сообщение от кредитной организации.

"Пользователю кажется, что это СМС для оплаты, хотя на самом деле это СМС для подтверждения перевода денег, который инициировали злоумышленники", - уточнил Марченко.

Эксперт отметил, что после ввода кода из СМС на странице, мошенники подтверждают инициированный ими перевод средств.

Другие компании по кибербезопасности, а также некоторые финансовые организации подтвердили распространение новой схемы злоумышленников.

Ранее «Маяк» сообщал о том, что россиян предупредили о новой мошеннической атаке перед Новым годом



  • Поделитесь:
Яндекс.Метрика