- PVSM.RU - https://www.pvsm.ru -
Банковское мошенничество стало частью повседневной жизни. Методы злоумышленников становятся все более изощренными: зачастую жертва не сразу понимает, что произошло.

Мы собрали несколько историй, рассказанных жертвами и находящихся в свободном доступе, и рассмотрели их с точки зрения действий злоумышленников. Также нам пригодились статьи webself [1] о том, как он водил мошенников за нос. Подробности под катом.
Многие истории похожи одна на другую: жертве звонят с номера банка (или очень похожего) и просят подтвердить транзакцию, которую, конечно же, никто не совершал. Если у жертвы возникают вопросы, мошенники умело втираются в доверие, сообщая подробности о финансах, которые в идеальном мире могут быть известны только банку и жертве. Деньги со счетов жертвы уходят на счет третьего лица, откуда они будут выведены впоследствии. У злоумышленников всегда есть запасные варианты на случай, если жертва сталкивается с трудностями или задает слишком много вопросов.
Мы не будем обсуждать, кто именно занимается такими делами, и оставим в стороне вопрос об этичности. Нас интересуют техническая сторона действий мошенников, а также способы защиты от них.
Информация предоставлена исключительно для ознакомления. Автор не несет ответственности за любой вред, который может быть причинен после прочтения этой статьи.
Откуда же злоумышленники берут данные потенциальных жертв? Ведь это не только ФИО и номер телефона, но и кодовое слово, состояние счетов и вкладов, последние транзакции. В даркнете есть теневые площадки, специализирующиеся на получении и продаже таких данных. Об этом подробно написано [2] до нас.
Получив данные потенциальных жертв, мошенники должны создать легитимное прикрытие. Здесь у них есть, как минимум, два варианта: выбрать номер, очень похожий на номер банка, или подменить свой номер на номер банка.
Второй метод представляет куда большую опасность, так как жертва, погуглив, убедится, что номер принадлежит банку, и продолжит разговор.
Очевидно, что подмена номеров – это теневая услуга, которую оказывают десятки сервисов. Как правило, это делается с помощью SIP-телефонии, подвида IP-телефонии. Сервера, конечно же, находятся за пределами нашей страны, поэтому правоохранительные органы не будут расследовать их деятельность.

Дозвонившись до жертвы, мошенник начинает сессию социальной инженерии, цель которой – заполучить максимально возможную сумму денег. Если опустить нюансы, то можно разделить все кейсы на несколько групп:
Обычно мошенники действуют по скрипту, который ветвится в зависимости от того, что говорит жертва. Это говорит об уровне подготовки мошенников и их целеустремленности :)
Мы попытались систематизировать наиболее распространенные действия мошенников. На схеме ниже приведены результаты.

Теперь мы расскажем о нескольких способах защиты. Кому-то они покажутся очевидными, но постоянные успехи мошенников – хороший повод повторить много раз сказанное.
P. S. Интересно, что в ситуациях, когда мошенники подменяют свой номер на номер банка с помощью SIP-телефонии, звонок на входящий номер (номер банка) в большинстве случаев приведет вас к разговору с сотрудником банка. Это возможно, потому что подмена номера работает только в одну сторону.
На этом пока всё. Будьте внимательны.
Автор: veneramuholovka
Источник [4]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/bezopasnost/334408
Ссылки в тексте:
[1] webself: https://habr.com/ru/users/webself/
[2] написано: https://habr.com/ru/post/461745/
[3] TeamViewer: https://ru.wikipedia.org/wiki/TeamViewer
[4] Источник: https://habr.com/ru/post/472940/?utm_source=habrahabr&utm_medium=rss&utm_campaign=472940
Нажмите здесь для печати.