RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

У Яндекс-банка клонировался двойник

Бизнес
Фальшивый сайт дожидается запуска оригинального проекта.
01.12.2021
Оригинал этого материала
КоммерсантЪ
У Яндекс-банка в сети появился фальшивый двойник. Сама кредитная организация еще не начала полноценно работать, но и банк-двойник пока в спящем состоянии. Через такие сайты мошенники могут собирать персональные данные с целью дальнейшей перепродажи, использовать их для фишинга и атак на реальный банк и его клиентов. И хотя процесс блокировки клонов занимает не более двух дней, их частое появление становится большой проблемой для банков, отмечают эксперты.

В сети появился неофициальный сайт еще не запустившегося Яндекс-банка, обнаружил “Ъ”. В целом сайт копирует товарный знак реального банка, однако выглядит не очень информативным. Впрочем, это не отличает его от оригинальной версии, где также пока размещена лишь информация о том, что «здесь будет Яндекс-банк», а также об актуальных вакансиях и с информацией, обязательной к раскрытию для банков. Никаких финансовых продуктов на оригинальном сайте не представлено. И в «Яндекс» планы по их запуску не раскрывают.

Как пояснили “Ъ” в пресс-службе компании, обнаруженный ресурс «не имеет отношения к "Яндексу" и может вводить пользователей в заблуждение». Поэтому «Яндекс» обратился «к регулятору для принятия соответствующих мер».

Фальшивый домен (в котором просто переставлены слова из оригинального домена) зарегистрировало частное лицо 29 сентября, свидетельствуют данные сервиса WHOIS. То есть на следующий день после официального сообщения о смене названия с «Акрополь» на Яндекс-банк. В ЦБ не ответили на запрос “Ъ”, будет ли регулятор реагировать на обращение компании.

Если посторонние лица успеют запустить сайт раньше банка, разместить на нем больше информации, то он с точки зрения поисковой машины по умолчанию может считаться более релевантным, то есть становится основным, отмечает управляющий RTM Group Евгений Царев.

Возможно, создатели неофициальной версии сайта банка готовились реализовать именно такую схему, добавляет он. Также эксперт допускает, что сайт находился в «спящем режиме», а его создатели ожидали запуска продуктов на оригинальном ресурсе Яндекс-банка с тем, чтобы затем скопировать их.

Как правило, создатели фальшивых сайтов преследуют цели украсть персональные данные, чтобы в дальнейшем перепродать их на черном рынке, говорит господин Царев: «Одна такая заявка (ФИО, номер, даже без паспортных данных) может стоить 3 тыс. руб. Самые дорогие расценки — на заявки от потенциального заемщика на ипотеку». Даже если один из потенциальных клиентов, оставивших персональные данные, затем оформит продукт, мошенник окупит все затраты на процесс нелегального сбора заявок, отмечает господин Царев. Подобные данные, добавляет он, покупают даже легальные компании, в том числе «ими могут не брезговать и небольшие по размеру банки».

Обычно злоумышленники делают копию сайта, чтобы использовать его для фишинга, то есть вводить в заблуждение клиентов или сотрудников организации и побуждать ввести имя пользователя или пароль, говорит руководитель практики «Делойт» в СНГ по оказанию услуг в области управления киберрисками Денис Липов: «В дальнейшем имя пользователя и пароль могут использоваться злоумышленниками для атак на банк или на клиента». По его оценке, современные средства защиты неплохо выявляют такие копии сайтов, так как они недавно созданы и не воспринимаются средствами защиты как доверенный ресурс.

«Возможно, в связи с этим копия сайта создана заранее, чтобы вызывать больше доверия к моменту, когда эта копия потребуется для атаки»,— отмечает эксперт.

«Мошенники всегда имеют финансовую мотивацию, даже если вначале речь не идет о прямом сборе личных данных клиентов, это может быть частью многоступенчатой схемы социальной инженерии»,— подчеркивает руководитель группы контроля IT-рисков и противодействия мошенничеству Райффайзенбанка Александр Мотичев. По его оценке, как правило, процесс блокировки подобных клонов занимает не более двух дней. Но фишинговые сайты становятся все более серьезной проблемой для банковского сообщества, признают в ВТБ. Там за подобными сайтами там следят «еще с момента регистрации домена, если он похож или созвучен с названием банка».
Предыдущая статья
Следующая статья
---
Яндекс-банк Россия
18.09.2025
Валерий Николов не смог оторваться от следствия
Коррумпированный экс-глава Фонда капитального ремонта Московской области был арестован при попытке улететь в Турцию.
18.09.2025
Кристину Потупчик бортанули с рынка черного PR
Одиозная кремлевская "держательница блоков" потеряла контракт на обслуживание питательного вице-мэра Москвы Максима Ликсутова.
17.09.2025
Альберта Худояна исправят работой
Скандальному девелоперу вместо досиживания полутора лет за решеткой дали исправительные работы.
17.09.2025
Евгений Шулепов стал недосягаемым для суда и следствия
Обвиненный в коррупции экс-мэр Вологды скончался до начала судебного процесса.
17.09.2025
Даниил Суханов встретит приговор за границей
Коррумпированный экс-заместитель департамента имущественных отношений Минобороны сбежал из России, не дожидаясь, когда его дело СК РФ доведет до суда.
17.09.2025
Василий Бровко лишился Михаила Дудина
Одиозный сотрудник АП и ФСБ, отвечавший за зачистку телеграм-каналов в пользу скандального  топ-менеджера Ростеха, уехал на СВО.
17.09.2025
Сергей Чемезов подмял авиакомпанию "Волга-Днепр"
Одиозный глава "Ростеха" намерен выкупить терпящую бедствие грузовую авиакомпанию на своего аватара, Евгения Солодилина.
16.09.2025
Наследство Алексея Митюшова упало в руки братьев Ротенбергов
Активы бежавшего из России топ-менеджера «Газпрома» получил в управление человек одиозных олигархов.
16.09.2025
Семейство Пумпянских пытается всех перехитрить
Одиозный олигарх Дмитрий Пумпянский и его сын Александр сохранили контроль над всеми своими российскими и европейскими активами и увели финансовые потоки в офшоры.
16.09.2025
Дмитрий Бортников нырнул в темные финансовые воды
Племянник директора ФСБ успешно развивает миллиардный бизнес на господрядах с последующими откатами и распилами.
16.09.2025
Алексей Смирнов воровал с территориальным размахом
Коррумпированный экс-губернатор Курской области признался, что крал бюджетные деньги не только в своем регионе, но и в ДНР.
15.09.2025
Владимира Панова сажают в тюрьму с третьей попытки
Бывший замначальника тыла МВД уже был фигурантом уголовных дел о получении взятки и злоупотребление должностными полномочиями, но за решетку так и не отправился.
15.09.2025
Артема Бикова и Алексея Боброва избавят от бизнес-империи
Генпрокуратура начала национализацию активов двух скандальных уральских бизнесменов, два десятка лет наживавшихся на монополизации коммунальных услуг в ряде российских регионов.
15.09.2025
Банда Зотовых расхищает гособоронзаказ
За первые 8 месяцев этого года в российские суды поступило 43 уголовных дела, связанных с гособоронзаказом. Похоже, это абсолютный рекорд с начала спецоперации. Однако некоторые махинации до сих пор не получили должной правовой оценки, и в их числе — аферы заместителя гендиректора «Группы Альянс» Владимира Зотова.
14.09.2025
Владимир Спиваков пошарил в карманах у Алишера Усманова
Музыканты Национального филармонического оркестра России влачат нищенское существование, а его руководство на гранты Алишера Усманова скупает дорогую зарубежную недвижимость.
12.09.2025
Игорь Озар взлохматит УЗГА
Авиационный завод возглавил одиозный и вороватый топ-менеджер.
12.09.2025
Павел Те сматывает удочки
Одиозный миллиардер-девелопер выводит деньги из своих фирм, а сами фирмы дробит и оставляет пустыми.
11.09.2025
Константину Пономареву докинули срок
Скандальный бизнесмен отсидит не 10, а 14 лет.
11.09.2025
Игорь Чайка кругом должен
Компании нынешнего замглавы Россотрудничества задолжали бюджетам сотни миллионов рублей налогов.
10.09.2025
Михаил Мишустин сделал ставку на Александра Удодова
Власти РФ внесли в список "белых сайтов" букмекерскую контору "Фонбет", реальным владельцем которой является зять премьер-министра РФ Александр Удодов.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+