Компания Positive Technologies рассказала о новом приеме мошенников для кражи персональных данных клиентов банков. Злоумышленники разработали способ перенаправлять телефонные звонки в банк на фейковые колл-центры. Новый вид мошенничества был обнаружен в одном из банковских учреждений в Южной Корее.
Специалисты Positive Technologies объяснили, что для реализации своих схем преступники используют сразу несколько технологий. У них есть поддельный сайт, имитирующий работу Google Play. Через него распространяется шпионское ПО, помогающее им перехватывать звонки. Программа собирает данные о пользователе и переадресует вызовы на номера мошенников в случае, если человек звонит в банк. Эксперты также рассказали, что в фейковых колл-центрах “операторы” успокаивают жертв (если те считают, что с их счетом что-то не так) и убеждают их предоставить персональные данные или совершить перевод на счета, принадлежащие преступникам.
По информации специалистов, которые обнаружили новую мошенническую схему, злоумышленники не только перехватывают звонки и пытаются выудить нужные им сведения, но и предпринимают другие попытки по взлому пользователей. К примеру, в последнее время участились случаи отправки на e-mail пользователей pdf-файлов, в которых содержатся вредоносные ссылки, маскирующиеся под QR-коды. После перехода на поддельный ресурс, жертва оставляет злоумышленникам свои данные.
Представители Positive Technologies также отметили, что несмотря на появление массы новых способов кражи данных и средств у людей, самыми распространенными остаются схемы обмана в соцсетях и мессенджерах с применением методов социальной инженерии, а также фишинговые сайты и рассылки, содержащие зараженные файлы или ссылки.
Специалисты Positive Technologies объяснили, что для реализации своих схем преступники используют сразу несколько технологий. У них есть поддельный сайт, имитирующий работу Google Play. Через него распространяется шпионское ПО, помогающее им перехватывать звонки. Программа собирает данные о пользователе и переадресует вызовы на номера мошенников в случае, если человек звонит в банк. Эксперты также рассказали, что в фейковых колл-центрах “операторы” успокаивают жертв (если те считают, что с их счетом что-то не так) и убеждают их предоставить персональные данные или совершить перевод на счета, принадлежащие преступникам.
По информации специалистов, которые обнаружили новую мошенническую схему, злоумышленники не только перехватывают звонки и пытаются выудить нужные им сведения, но и предпринимают другие попытки по взлому пользователей. К примеру, в последнее время участились случаи отправки на e-mail пользователей pdf-файлов, в которых содержатся вредоносные ссылки, маскирующиеся под QR-коды. После перехода на поддельный ресурс, жертва оставляет злоумышленникам свои данные.
Представители Positive Technologies также отметили, что несмотря на появление массы новых способов кражи данных и средств у людей, самыми распространенными остаются схемы обмана в соцсетях и мессенджерах с применением методов социальной инженерии, а также фишинговые сайты и рассылки, содержащие зараженные файлы или ссылки.