Эксперт Гараев: мошенники используют перехват кодов для обмана пользователей
Мошенники активно применяют методы социальной инженерии для кражи средств у граждан. Об этом сообщил Тимур Гараев, руководитель департамента информационной безопасности.
Тимур Гараев, занимающий пост руководителя департамента информационной безопасности финансового маркетплейса «Банки.ру», отметил, что злоумышленники часто прибегают к методам социальной инженерии для похищения средств. Обычно они звонят жертве, выдавая себя за представителей банков или других организаций, и убеждают людей сообщить коды из смс или перейти по вредоносным ссылкам.
По его словам, в результате таких действий преступники получают доступ к денежным средствам жертвы или же вынуждают её самостоятельно перевести деньги. Гараев также выделил фишинговые сайты, которые имитируют страницы банков и известных сервисов. Пользователь, вводя свои логин и пароль на таком ресурсе, передает данные мошенникам, не осознавая этого.
Эксперт также указал на распространение вредоносных приложений, которые маскируются под полезные программы, например, для оптимизации работы устройства. Установив такие приложения, пользователи рискуют подвергнуться перехвату уведомлений и кодов подтверждения, а также утрате контроля над собственным устройством.
Мошенники всё чаще используют информацию, собранную из открытых источников или утечек данных, что позволяет им создавать более правдоподобные сценарии взаимодействия. Гараев отметил, что такая информация помогает преступникам узнать о интересах и образе жизни жертвы, что увеличивает шансы на успешное обман.
В случае мошеннической операции важно как можно быстрее связаться с банком и сообщить о произошедшем, чтобы заблокировать карты и счета. Гараев подчеркнул, что необходимо сохранить все данные о инциденте, так как это может помочь в дальнейшем возврате средств. Банк может возместить ущерб, если перевод был осуществлён без согласия клиента или если были нарушены правила безопасности.
С целью защиты своих финансовых приложений Гараев рекомендует использовать двухфакторную аутентификацию, что значительно снижает риск несанкционированного доступа. Ранее также поступали предупреждения о том, что мошенники могут обойти защиту на «Госуслугах» без необходимости ввода кода из смс.
По материалам: news.mail.ru