Мошенники освоили новую тактику обмана с применением цифровых дубликатов банковских карт

Мошенники освоили новую тактику обмана с применением цифровых дубликатов банковских карт

Изображение: Clay Banks (unsplash)

В Центробанке России предупредили россиян, что злоумышленники прибегают к изощрённой схеме обмана, в рамках которой убеждают жертву установить вредоносное мобильное приложение под видом официального инструмента для защиты средств.

На первом этапе аферисты выходят на связь с потенциальной жертвой, используя телефонный звонок или мессенджеры. В разговоре они нагнетают обстановку, заявляя, что со счёта владельца якобы пытаются похитить деньги. Далее мошенники предлагают срочно установить «специальное» приложение, якобы созданное Центробанком для предотвращения кражи. Названия таких программ могут различаться, но суть остаётся неизменной — они являются инструментами мошенничества.

После загрузки и установки программы злоумышленники всячески пытаются ограничить доступ жертвы к устройству, запрещая ей пользоваться смартфоном. Это делается для того, чтобы человек не успел перепроверить информацию или посоветоваться со специалистами.

Затем мошенники убеждают пользователя открыть установленное приложение и выполнить ряд действий: поднести банковскую карту к телефону и ввести полученный в SMS код подтверждения. Всё это представляется как стандартный процесс «авторизации» в системе безопасности.

На самом деле вредоносное приложение создаёт цифровую копию банковской карты, позволяя преступникам использовать её на своих устройствах. В результате они получают возможность оплачивать покупки, а в ряде случаев даже снимать наличные в банкоматах, поддерживающих бесконтактные технологии.

По сути, злоумышленники заменяют физическую карту жертвы своим смартфоном, сохраняя полный контроль над финансами доверчивого человека.

В Банке России подчёркивают, что ни в коем случае нельзя скачивать мобильные приложения по просьбе неизвестных, даже если они представляются представителями банков или государственных регуляторов. Это один из ключевых признаков мошенничества, о котором необходимо знать.

Кроме того, эксперты настоятельно рекомендуют никогда не вводить коды подтверждения из SMS, если соответствующий запрос не поступил от официального банка или платёжной системы. Передача таких данных третьим лицам создаёт угрозу полной утраты контроля над счётом. Также не следует делиться личной или финансовой информацией с посторонними, какими бы убедительными ни казались их доводы.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: