RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Фейковая служба безопасности Сбербанка атакует клиентов

Криминал
Сотрудники банков стали новой целью атак мошенников с подменой номера, получивших широкое распространение в 2019 году. 
07.05.2019
Оригинал этого материала
КоммерсантЪ
Сотрудники банков стали новой целью атак мошенников с подменой номера, получивших широкое распространение в 2019 году. Используя звонки от имени коллег, мошенники целенаправленно атакуют банкиров. Эксперты отмечают, что новая схема может быть эффективнее ставших уже привычными атак против обычных клиентов, поскольку звонки с номера банка его же сотруднику, как выяснилось, вызывают у него меньше подозрений.

О новом тренде атак с использованием социальной инженерии, нацеленных на сотрудников кредитных организаций, рассказали “Ъ” в двух крупных банках. Первые атаки были зафиксированы в конце апреля и оказались удачными, поскольку звонки мошенниками совершались с номера банка (с помощью подмены). По словам собеседников “Ъ”, такая атака на сотрудника банка идет в два этапа. Сначала на мобильный телефон потенциальной жертвы поступает заведомо мошеннический звонок. «Руководителю департамента нашего банка звонили с левого номера 495, представились службой безопасности Сбербанка,— рассказывает собеседник “Ъ” в крупном банке.— Причина звонка — вход в личный кабинет в онлайн-банке с попыткой хищения 4 тыс. руб.». При этом мошенники сообщали, что ведут расследование по поручению Ассоциации банков России, что еще сильнее подчеркивало нереальность звонка. Через несколько минут потенциальная жертва получала еще один звонок, на этот раз — с телефонного номера собственного банка. «Звонивший представлялся сотрудником службы безопасности, отмечал, что звонит в связи с мошенническим звонком, подробно спрашивал, какую информацию и по каким счетам пытались выяснить злоумышленники,— рассказывает собеседник “Ъ”.— В случае с нашим коллегой повезло: он был на рабочем месте и решил проверить должность звонившего по телефонному справочнику банка». При аналогичном звонке, но заставшем потенциальную жертву в дороге и далеко от компьютера, мошенникам удалось убедить предоставить данные карт, в результате похищено было порядка 800 тыс. руб.

Специалисты по информационной безопасности уверены, что мошеннические действия против сотрудников банка могут быть даже более эффективными, чем против обычных клиентов. «Схема с точки зрения жертвы весьма правдоподобная, звонок собственной службы безопасности ожидаем после мошеннического звонка,— отмечает начальник отдела по противодействию мошенничеству ЦПСБ "Инфосистемы Джет" Алексей Сизов.— Тот факт, что злоумышленники используют телефонный номер самого банка, еще больше усиливает доверие». По словам главы департамента информационной безопасности ОТП-банка Сергея Чернокозинского, звонок на мобильный номер от коллег в рабочее время должен насторожить потенциальную жертву (чаще для подобных коммуникаций используются внутренние телефоны), однако звонок на мобильный в нерабочее время или же когда человека нет на месте вполне объясним и может вызвать доверие. По словам начальника управления режима информационной безопасности департамента защиты информации Газпромбанка Алексея Плешкова, данная атака относится к классу «многозвенных», они сравнительно недавно пришли на смену типовым линейным схемам. Чаще всего такие «двухходовки» рассчитаны на то, что если жертва не поверит в первый звонок, то следующий звонок якобы с номера банка может быть эффективным.

В известных случаях мошенники были нацелены на сотрудников банков, занимавших руководящие позиции. Однако эксперты уверены, что больше шансов у злоумышленников с рядовыми работниками. «Вероятность того, что мошенникам удастся обмануть руководителя, значительно ниже. Скорее у них получится обмануть начинающего неопытного сотрудника»,— отмечают в «ФК Открытие». По словам директора департамента информационной безопасности МКБ Вячеслава Касимова, риск того, что сотрудник банка поверит «доверенному» звонку от коллег, есть, но насколько он велик, зависит от обучения сотрудников банка. По словам зампреда правления банка «Ренессанс Кредит» Сергея Королева, важна и квалификация самих мошенников, их способ психологического воздействия на потенциальную жертву. «Цыганам порой удается выманить деньги у разумных, мыслящих людей,— рассуждает он.— И потому я допускаю, что даже грамотный и опытный сотрудник банка под психологическим воздействием сообщит мошенникам информацию, которую, он точно знает, сообщать нельзя никому и никогда».

По словам Алексея Сизова, не исключено, что при подобных атаках злоумышленники будут действовать прицельно против сотрудников конкретного банка, возможно, с упоминанием имен реальных «безопасников» или с подменой внутренних номеров телефонов. В «ФК Открытие» добавляют, что не исключен факт использования инсайдерской информации из банка о сотрудниках: ФИО, телефоны, остатки на счетах. «В подобной ситуации сотрудники службы безопасности банка должны довести до своих сотрудников порядок взаимодействия с ними в случае несанкционированных операций по их счетам, кто кому и по каким телефонам может позвонить»,— отмечает Алексей Сизов.
Предыдущая статья
Следующая статья
---
Королев Сергей Банк "Ренессанс Кредит" Россия
01.08.2025
Мария Китаева после Минобороны освоит закрома Красноярского края
Гражданская жена коррумпированного экс-заместителя министра обороны РФ замутила схематоз с геологоразведкой.
01.08.2025
Алексей Криворучко и Сергей Чемезов наследили в бронежилетном деле
Племянник главы Ростеха подписал контракт на распил денег Минобороны.
31.07.2025
Еще один участник аферы на судоверфи "Звезда" получил приговор
Сергей Чивилев был заочно осужден на 16 лет за хищение 7 миллиардов рублей.
31.07.2025
Сергей Чемезов организовал кооператив "Озеро" в Дубаи
Глава госкорпорации «Ростех» вместе с соратниками завладел роскошной недвижимостью в ОАЭ.
30.07.2025
Генпрокуратура сделала Константину Струкову контрольный иск
С бывшего владельца "Южуралзолото" ведомство потребовало 4 миллиарда рублей.
30.07.2025
Виталий Ванцев обглодает наследство Дмитрия Каменщика
Совладелец аэропорта "Внуково" готов взять контроль над национализированным "Домодедово".
29.07.2025
Секвестр и Оксана Лут аграриев перетрут
Глава Минсельхоза, попавшая на свой пост через постель Дмитрия Патрушева, упорно трудится над организацией в РФ нехватки продовольствия.
29.07.2025
ФСБ не защитила Аэрофлот
Кибербезопасностью крупнейшей российской авиакомпании занимались структуры, связанные с руководством ФСБ.
29.07.2025
Марию Максакову ищет полиция
Скандальную экс-депутата Госдумы объявили в международный уголовный розыск.
28.07.2025
Андрей Козицын потерял страх перед санкциями
Одиозный соратник криминального Искандера Махмудова возглавил УГМК спустя три года после ухода с этого поста из-за санкций Евросоюза.
28.07.2025
Бенефициары Интеркоммерцбанка разбежались от следствия
Силовики идут по хлебным крошкам, оставленным криминальным экс-заместителем министра обороны Тимуром Ивановым.
28.07.2025
Аэрофлот далеко не улетит
Масштабный крах IT-инфраструктуры авиакомпании произошел по вине ее руководства.
25.07.2025
Рахман Халилов попал в прицел силовиков
В офисах перевозчика нефтеналивных грузов Railgo сначала прошли обыски, а потом их не подтвердили. Сам Халилов успел сбежать в Баку.
25.07.2025
Наркологический картель Евгения Брюна
Главный нарколог Минздрава РФ уже второй год сидит в тюрьме, но его бизнес продолжает приносить миллиардные доходы его владельцам.
25.07.2025
Вадим Мошкович остался без денег
Суд арестовал 3 миллиарда рублей на счетах криминального аграрного олигарха.
24.07.2025
Вадим Мошкович пройдет бизнес-липоксацию
Арестованный за мошенничество и дачу взятки миллиардер за время пребывания в СИЗО "созрел" продать часть своих активов госструктурам по низкой цене.
23.07.2025
Экс-мэр Керчи собрал букет из уголовных дел
Святославу Брусакову подобрали новые обвинения по превышению должностных полномочий и злоупотреблению ими.
23.07.2025
Станислав Чемезов затерялся в "Тайге"
Скользкий сын одиозного главы Ростеха Сергея Чемезова экономит на налогах и выводит в офшоры.
22.07.2025
"Евраз" дебританизировали
АО «Евраз НТМК» готовится к предстоящей "национализации".
22.07.2025
Силовики разгромили Bazu
Журналистов провластного Telegram-канала задержали за покупку информации у полицейских.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+