О новом мошенничестве с данными банковских карт предостерегает россиян Центральный банк России.
Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере уже разослал соответствующее Письмо в кредитные организации.
Теперь злоумышленники применяют новую схему кражи денежных средств с банковских карт граждан через голосовое меню одного из отечественных банков.
Преступники смогли подменить номера телефонов клиентов, после чего совершали звонки в систему интерактивного голосового меню кредитной организации.
Таким образом мошенники получали данные о состоянии счета жертвы, использовав последние четыре цифры банковских карт.
Предположительно воры могли получить данные о номерах банковских карт из базы счетов с данными более полусотни тысяч банковских карт, которая ранее была украдена у ресурса Joom и оказалась в открытом доступе.
После получения нужной информации злоумышленники по устоявшейся схеме звонили своим жертвам, якобы от имени службы безопасности банка. Используя информацию об остатках на счетах граждан, злоумышленники входили в доверие жертв, чтобы узнать секретную информацию для списания с карт средств.
Как рассказал представитель ЦБ, такая ситуация стала возможна по причине отсутствия дополнительной аутентификации.
«Банки при обслуживании клиентов в системе телефонного банкинга в автоматическом режиме должны использовать дополнительный параметр аутентификации, например секретный код, который устанавливается клиентом при заключении договора. Кроме того, последние четыре цифры номера карты не могут являться дополнительным параметром аутентификации. Соблюдение таких рекомендаций позволит банкам предотвратить подобные инциденты» — заявили в Банке России.
№ 33, 18.09.2020
Добавить комментарий