RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

У Яндекс-банка клонировался двойник

Бизнес
Фальшивый сайт дожидается запуска оригинального проекта.
01.12.2021
Оригинал этого материала
КоммерсантЪ
У Яндекс-банка в сети появился фальшивый двойник. Сама кредитная организация еще не начала полноценно работать, но и банк-двойник пока в спящем состоянии. Через такие сайты мошенники могут собирать персональные данные с целью дальнейшей перепродажи, использовать их для фишинга и атак на реальный банк и его клиентов. И хотя процесс блокировки клонов занимает не более двух дней, их частое появление становится большой проблемой для банков, отмечают эксперты.

В сети появился неофициальный сайт еще не запустившегося Яндекс-банка, обнаружил “Ъ”. В целом сайт копирует товарный знак реального банка, однако выглядит не очень информативным. Впрочем, это не отличает его от оригинальной версии, где также пока размещена лишь информация о том, что «здесь будет Яндекс-банк», а также об актуальных вакансиях и с информацией, обязательной к раскрытию для банков. Никаких финансовых продуктов на оригинальном сайте не представлено. И в «Яндекс» планы по их запуску не раскрывают.

Как пояснили “Ъ” в пресс-службе компании, обнаруженный ресурс «не имеет отношения к "Яндексу" и может вводить пользователей в заблуждение». Поэтому «Яндекс» обратился «к регулятору для принятия соответствующих мер».

Фальшивый домен (в котором просто переставлены слова из оригинального домена) зарегистрировало частное лицо 29 сентября, свидетельствуют данные сервиса WHOIS. То есть на следующий день после официального сообщения о смене названия с «Акрополь» на Яндекс-банк. В ЦБ не ответили на запрос “Ъ”, будет ли регулятор реагировать на обращение компании.

Если посторонние лица успеют запустить сайт раньше банка, разместить на нем больше информации, то он с точки зрения поисковой машины по умолчанию может считаться более релевантным, то есть становится основным, отмечает управляющий RTM Group Евгений Царев.

Возможно, создатели неофициальной версии сайта банка готовились реализовать именно такую схему, добавляет он. Также эксперт допускает, что сайт находился в «спящем режиме», а его создатели ожидали запуска продуктов на оригинальном ресурсе Яндекс-банка с тем, чтобы затем скопировать их.

Как правило, создатели фальшивых сайтов преследуют цели украсть персональные данные, чтобы в дальнейшем перепродать их на черном рынке, говорит господин Царев: «Одна такая заявка (ФИО, номер, даже без паспортных данных) может стоить 3 тыс. руб. Самые дорогие расценки — на заявки от потенциального заемщика на ипотеку». Даже если один из потенциальных клиентов, оставивших персональные данные, затем оформит продукт, мошенник окупит все затраты на процесс нелегального сбора заявок, отмечает господин Царев. Подобные данные, добавляет он, покупают даже легальные компании, в том числе «ими могут не брезговать и небольшие по размеру банки».

Обычно злоумышленники делают копию сайта, чтобы использовать его для фишинга, то есть вводить в заблуждение клиентов или сотрудников организации и побуждать ввести имя пользователя или пароль, говорит руководитель практики «Делойт» в СНГ по оказанию услуг в области управления киберрисками Денис Липов: «В дальнейшем имя пользователя и пароль могут использоваться злоумышленниками для атак на банк или на клиента». По его оценке, современные средства защиты неплохо выявляют такие копии сайтов, так как они недавно созданы и не воспринимаются средствами защиты как доверенный ресурс.

«Возможно, в связи с этим копия сайта создана заранее, чтобы вызывать больше доверия к моменту, когда эта копия потребуется для атаки»,— отмечает эксперт.

«Мошенники всегда имеют финансовую мотивацию, даже если вначале речь не идет о прямом сборе личных данных клиентов, это может быть частью многоступенчатой схемы социальной инженерии»,— подчеркивает руководитель группы контроля IT-рисков и противодействия мошенничеству Райффайзенбанка Александр Мотичев. По его оценке, как правило, процесс блокировки подобных клонов занимает не более двух дней. Но фишинговые сайты становятся все более серьезной проблемой для банковского сообщества, признают в ВТБ. Там за подобными сайтами там следят «еще с момента регистрации домена, если он похож или созвучен с названием банка».
Предыдущая статья
Следующая статья
---
Яндекс-банк Россия
29.01.2026
Георгий Сатюков оставил имущество Родине
Взяточник-рекордсмен из МВД сбежал в Дубай, но все его имущество в России конфисковано в пользу государства.
29.01.2026
Ахмед Билалов расшевелил Сбербанк и Михаила Гуцерива
Беглый криминальный экс-вице-президент Олимпийского комитета РФ в суде Нью-Йорка потребовал от них 200 миллионов долларов.
28.01.2026
Российские топ-менеджеры предпочитают западный автопром
Замгендиректора "Вертолеты России" Вадим Лигай купил Bentley в обход санкций через завод по производству клея.
28.01.2026
Проворовавшийся тюремщик вместо срока отсидится на СВО
Бывший глава управления цифровой трансформации ФСИН Алексей Тимченко признал вину и подписал контракт с Минобороны.
27.01.2026
Сергею Шишкареву вернут его процент
Скользкому бизнесмену не удалось подзаработать на продаже Росатомом своей доли в ГК "Дело" Трансмашхолдингу.
26.01.2026
Олегу Дерипаске надели мешок на голову
Скандальный олигарх начал зачищать медийное пространство от своих антивоенных высказываний по просьбе прокуратуры и администрации президента РФ.
26.01.2026
В Кремле списали Рамзана Кадырова
Тяжелая болезнь главы Чечни поставила сложный вопрос о престолонаследии в этой республике.
26.01.2026
Дмитрий Каменщик ищет от мертвого осла уши
Бывший совладелец аэропорта "Домодедово" намерен в Верховном суде опротестовать его экспроприацию.
26.01.2026
Сергей Ромодановский присел на 19 лет
Сын бывшего главы Федеральной миграционной службы Константина Ромодановского получил срок по резонансному делу компании Merlion и ее криминального руководства.
23.01.2026
Умар Кремлев отмоет деньги в пестицидах
Скандальный российский бизнесмен пропустит миллиарды через производственный кластер в Серпухове.
22.01.2026
Росимущество вырастило ОПГ на ЧЭМК
После национализации на Челябинском электрометаллургическом комбинате возникла ОПГ, ворующая на госконтрактах.
22.01.2026
Сергей Разживин боролся за межнациональный мир через откаты
В лапы российской Фемиды попал начальник управления Федерального агентства по делам национальностей (ФАДН).
22.01.2026
Оборотня в мантии лишили малой толики нечестно заработанного
У коррумпированной бывшей главы Ростовского областного суда Елены Золотаревой в казну изъяли деньги, золото, машины и недвижимость лишь на несколько десятков миллионов рублей.
21.01.2026
В РФ придумали распил на микроэлектронике
До 2030 года в недрах создаваемой Объединенной микроэлектронной компании планируется освоить до 1 триллиона рублей.
21.01.2026
Telegram в России доживает последний год
Высокопоставленные лица заявили о постепенном отключении мессенджера в стране.
20.01.2026
У Ротенбергов не хватило денег на "Домодедово"
Первая попытка государства продать "нужным людям" конфискованный аэропорт за 130 миллиардов рублей завершилась неудачей.
20.01.2026
Сергей Милейко отсидел срок быстрее, чем его получил
Бывший замглавы Росгвардии отсидел в СИЗО 5 лет, что позолило "погасить" совокупный срок за два приговора по фактам мошенничества в 7 лет.
20.01.2026
Депутатов Госдумы взяли за вымя
Генпрокуратура требует изъять имущество у двух "народных избранников" - Андрея Дорошенко и Анатолия Вороновского.
19.01.2026
Владимир Путин не вынырнул из проруби
Кремль не смог предоставить фотографий крещенских купаний российского диктатора.
19.01.2026
Игорь Сечин, Алексей Миллер и Сергей Чемезов не знают, куда закинуть деньги
Российские госменеджеры и чиновники держат на своих счетах в российских банках десятки миллиардов рублей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+