18+

Социальная инженерия разрастается. Новый способ украсть у вас деньги

В ходу у мошенников — социальная инженерия, как верный способ втереться в доверие и с помощью психологических уловок заставить жертву добровольно расстаться с деньгами.

В России появился новый способ мошенничества, при котором злоумышленники получают доступ к интернет-банкингу россиян. Они представляются сотрудниками банков (чаще — сотрудниками службы безопасности банка) и сообщают о попытке взлома приложения мобильного банка. Чтобы предотвратить это, лжесотрудник банка просит жертву установить на смартфон приложение, которое позволит получить удаленный доступ к его устройству. Зловредное приложение чаще всего представляют как «специальный антивирус» или «программу для удалённой помощи».

После того, как жертва установит указанное приложение на смартфон, мошенники получат доступ ко всем возможностям учётной записи пользователя: переводить и снимать средства, изменять информацию в учетной записи, подавать заявки на кредиты и многое другое.

Указанный способ мошенничества относится к социальной инженерии, которая представляет из себя совокупность методов получения доступа к конфиденциальной информации, паролям и банковским данным. Социальная инженерия всегда основана на особенностях психологии людей. Как правило, необходимая информация выуживается из жертвы в ходе личного разговора, поэтому мошенникам важно установить доверительный личный контакт с жертвой, применить техники внушения и воздействия на психику. Например, надавить и поставить жертву в ограниченные временные рамки; убедить, что решение нужно принять прямо сейчас, в противном случае деньги с банковской карты или счёта будут украдены.

Другой, более распространённый на сегодняшний день, способ обмана в рамках социальной инженерии — звонки жертвам, опять же, якобы от сотрудника банка с сообщением о подозрительной транзакции, которую некие люди пытаются провести по карте. Чтобы «спасти» своего клиента от подозрительного платежа, мошенники просят указать код из СМС от банка, после чего средства попавшихся на удочку мошенников жертв выводятся на подконтрольные злоумышленникам счета.

Помимо личного диалога к методам социальной инженерии относится фишинг — рассылка электронных писем или сообщений якобы от официального банка или платёжной системы. В письме содержится форма для ввода персональных данных (пин-кодов, логина и пароля и так далее) или ссылка на страницу, где располагается такая форма. Опять же, мошенники давят на психологию: сообщают в письме любую тревожную информацию о банковских счетах жертвы.

Техника троянского коня — тоже из ряда социальной инженерии, основанная на любопытстве. В письме жертве предлагается обновить антивирус или получить денежное вознаграждение. Иногда приходит сообщение с текстов вроде «смотри, здесь твоё фото». Во вложении находится вредоносная программа, которая используется для сбора информации.

Есть и обратная инженерия, когда жертва первая выходит на контакт с мошенниками. Такое происходит в случаях, когда злоумышленники распространяют телефоны «службы поддержки».

Интересно, что методы социальной инженерии применяют не только охотники за чужими деньгами, но также политики и кандидаты в выборные должности, сотрудники спецслужб. Даже рядовые люди, которых нельзя назвать мошенниками, также, сами того не ведая, используют методы социальной инженерии.

Самое обидное, что очень многие попадаются в расставленные мошенниками ловушки.

«Анализ результатов нашего исследования показал, что в 48% случаев мошенник с легкостью получает доступ к устройству пользователя. Из практики скажу, когда мы общались с банками, для меня было удивительно, что пользователь легко верит в такие легенды — ведь надо зайти в магазин приложений, скачать программу, сказать человеку по телефону определенный код — это может занимать от 10 до 30 минут», — рассказала менеджер по развитию бизнеса Kaspersky Fraud Prevention Екатерина Данилова (цитата по РИА Новости).

Напомним, в апреле Smartbabr рассказывал о появлении целого букета способов мошенничества на коронавирусной ниве. По принципу «кому война, а кому — мать родная». Тут и лжедезинфекторы квартир; и чудо-препараты от Covid-19; и традиционные подставные сайты со средствами индивидуальной защиты, которые исчезают сразу после оплаты.

Примечательно, что способы мошенничества, связанные с коронавирусом, регулярно пополняются. Среди новинок мошеннической мысли — платные услуги по проведению анализа на коронавирус; продажа несуществующих товаров и услуг (очиститель воздуха, убивающий вирус, вызывающий Covid-19); продажа пропусков для выхода из дома; предложение получить льготы или выплаты на период самоизоляции.

Подробнее о «коронавирусном» мошенничестве:

«Коронавирусное» мошенничество: способы отъёма денег

URL: https://m.babr24.com/?IDE=273432

Bytes: 5240 / 4749

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

«Денег нет, уменьшаем». Томские власти сэкономят на площади кампуса

Давно не было слышно о мегапроекте томского межвузовского студгородка, задуманного экс-губернатором Сергеем Жвачкиным без малого шесть лет назад.

Автор: Андрей Игнатьев.

Источник: Babr24.com.

Наука и технологии, Образование, Экономика и бизнес

Томск

5831

15.05.2025

Учёные ТГУ рассказали о многофункциональной программе Geant4 и суперколлайдере NICA

Томский государственный университет организует школу для изучения пакета программ Geant4.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Образование, Интернет и ИТ

Томск

6484

21.04.2025

Инсайд. Новосибирский академгородок хочет отсоединиться?

Инициативная группа, выступающая за предоставление Советскому району Новосибирска, включающему территорию Академгородка, особого административного ...

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии, Политика

Новосибирск

17666

19.04.2025

Передовые технологии и деловые контакты: в Улан-Баторе проходит выставка Mongolia Mining 2025

В столице Монголии начала работу крупнейшая специализированная выставка страны — Mongolia Mining 2025.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика и бизнес

Монголия

14013

19.04.2025

В «Доме Лессинга» в Красноярске откроют штаб Русского географического общества

В Красноярске «Дом Лессинга» станет новой площадкой для Русского географического общества.

Учёные нашли в Красноярском крае редкие изделия III века с признаками кузнечной сварки

На севере Красноярского края археологи Сибирского федерального университета обнаружили в древнем могильнике артефакты III–IV веков нашей эры.

В Новосибирской области ожидаются перебои в радио- и телесигналах

В Новосибирской области ожидаются перебои в теле- и радиовещании с 7 по 13 апреля.

Живой фильтр c древних времён: итоги викторины Бабра

На дне Байкала живут уникальные организмы, которые встречаются только в этом озере.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

24573

05.04.2025

В «Тунгусском» заповеднике обнаружили останки шерстистого носорога

В Красноярском крае, на территории «Тунгусского» заповедника, обнаружили фрагмент черепа шерстистого носорога.

3 апреля — День рождения мобильного телефона

Сегодня смартфоны — неотъемлемая часть нашей жизни.

Автор: Эля Берковская.

Источник: Babr24.com.

Наука и технологии, История

Мир

3043

03.04.2025

В Красноярске негде хранить археологические находки. Эксперт предложил решение

В Красноярске необходимо построить хранилище для археологических артефактов, найденных в ходе раскопок.

В Хакасии нашли курганы с шахтами для сохранности мумий

Археологи выяснили, что носители тесинской культуры, жившие в Хакасии более 2000 лет назад, использовали сложные строительные технологии при ...