ЦБ: Мошенникам достаточно знать лишь имя и телефон клиента банка для хищения денег
СОЧИ, 10 окт — ПРАЙМ. Мошенникам достаточно знать лишь имя и телефон клиента банка для хищения денег со счетов, следует из отчета ЦБ РФ, представленного в рамках форума инновационных финансовых технологий Finopolis.
Социальная инженерия предполагает злонамеренное введение в заблуждение путем обмана или злоупотребления доверием. Отличительная черта этого вида мошенничества – таргетированность на конкретные группы граждан, конечной целью злоумышленников является перевод средств жертв на их счета.
"Анализ средств и методов социальной инженерии позволяет сделать вывод, что основными объективными факторами, способствующими распространению социальной инженерии, являются неправомерный доступ и обработка персональных данных физических лиц. Так, для хищения денежных средств методом социальной инженерии мошенникам достаточно владеть информацией о фамилии, имени и отчестве, а также о номере телефона физического лица", — говорится в документе.
При этом данные, относящиеся к банковской тайне, необязательны для совершения противоправных действий, они лишь уточняют и дополняют необходимую информацию, отмечают в ЦБ.
В 2018 году более 97% хищений со счетов физических лиц и 39% хищений со счетов юрлиц было совершено с использованием приемов социальной инженерии.
ЦБ сообщает также, что арсенал банковских мошенников в этом году пополнился новым инструментом — с помощью технологии подмены телефонных номеров злоумышленники звонят гражданам, выдавая себя за сотрудников банков, и выуживают у них информацию для хищения денег.
"В 2019 году в арсенале злоумышленников появился новый способ обмана жертв. Технология подмены исходящего телефонного номера на номера, идентичные номерам колл-центров кредитных организаций, позволила им успешно выдавать себя за сотрудников служб безопасности банков и под видом блокировки подозрительных транзакций совершать хищения средств жертв", — говорится в докладе.
Как следствие, количество поступающих в ФинЦерТ (Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере) Банка России сообщений о номерах телефонов злоумышленников существенно увеличилось. "В результате ФинЦерТ отправил на блокировку в сигнальной сети информацию о 4936 номерах мобильных операторов и номерах в коде 8-800, задействованных в мошеннических СМС-рассылках, получении рассылок, атаках, заражениях вредоносным программным обеспечением и так далее", — указывают в Банке России.
Человеческий фактор является одним из ключевых рисков: обладая персональными данными, злоумышленники с легкостью имитируют диалог с сотрудником банка, страховой компании, государственной структуры или иной организации. "Исходя из предположения, что указанные данные могут быть известны только им, жертва поддается на обман, сообщая в конечном итоге контрольные слова, коды подтверждений и другую информацию, предоставляющую мошенникам возможность вывести с подконтрольных клиенту счетов денежные средства", — пояснили в ЦБ.
Главным фактором успеха мошенников является низкий уровень "компьютерной гигиены" жертвы — переход по ссылкам из непроверенных источников на зараженные сайты, скачивание сомнительных приложений, игнорирование установки антивируса и его предупреждений – все это делает возможным получение злоумышленниками логина и пароля от личного кабинета или первичных данных по банковской карте. Однако чтобы завершить платеж, им нужно получить CVC-и CVV-коды и одноразовый пароль для подтверждения операции.
А эту информацию можно получить только при личном контакте. "И здесь решающим является второй фактор – уровень критичности мышления в стрессовой ситуации. Стресс не обязательно должен иметь негативный характер: это сильное эмоциональное потрясение, которое может быть положительным и радостным", — предупредили авторы отчета.

Ваш комментарий