Валюта
Бензин
$ 93.44
99.58
Ұ 12.88
92
95
98
100
ДТ
ННК (Альянс)
51.16
54.24
58.29
73.50
63.03
ДНК
54.40
64.90
-
75.00
64.80
Роснефть
51.55
54.30
-
67.70
65.90
ВНК
52.00
55.00
68.00
63.00
В Амурской области произошел обвал на руднике — вся информация о ситуации.
23 декабря 2021, 09:15

Мошенники научились обходить СМС-подтверждение операций в интернете

Горячая тема
мошенники научились обходить смс-подтверждение операций в интернете
Информация предназначена для лиц старше 18 лет. Контент может содержать сцены курения табака. Курение вредит здоровью

Специалист раскрыл преступную схему.

Мошенники научились обходить двухфакторную аутентификацию (по коду из СМС) для подтверждения платежей в интернете.

Схема обмана начинается с того, что гражданину направляют сообщение с предложением продлить ОСАГО: в нем указаны данные об авто, в том числе госномер, а при переходе по ссылке демонстрируется сумма страховки и другая ссылка для оплаты, рассказал руководитель отдела развития методов фильтрации контента в «Лаборатории Касперского» Алексей Марченко.

После перехода по ссылке и ввода данных карты пользователю показывается страница с надписью «Формируется СМС-код», которая демонстрируется по таймеру около 30 секунд, а затем перебрасывает на форму ввода кода. В этот момент клиенту действительно поступает СМС от кредитной организации.

«Вероятнее всего, после того как пользователь указывает на ресурсе данные карты, злоумышленники инициируют не оплату, а запрос на списание денег с этой карты. На этом этапе у них есть все необходимое для перевода кроме проверочного кода. В этот момент пользователь находится на страничке ожидания «Формируется СМС». За это время к нему приходит сообщение. Пользователю кажется, что это СМС для оплаты, хотя на самом деле это СМС для подтверждения перевода денег, который инициировали злоумышленники», — пояснил Алексей Марченко.

Он заключил: когда пользователь вводит СМС-код на страничке, которая появилась после ожидания, злоумышленники завершают атаку, подтверждая перевод денег, который они инициировали на своей стороне.

Об этой схеме обмана знают в Росбанке, Газпромбанке и ВТБ, а также в компаниях Digital Security и Zecurion, которые специализируются на кибербезопасности, сообщили «Известиям» их представители.
23 декабря 2021, 09:15
2881
Комментарии пока отсутствуют

Другие новости

жителей свободненского района просят подготовиться к возможной эвакуации
Жителей Свободненского района просят подготовиться к возможной эвакуации
в новокиевском увале река вышла из берегов и подобралась к жилым домам
В Новокиевском Увале река вышла из берегов и подобралась к жилым домам
прогноз погоды в амурской области на 21 апреля
Прогноз погоды в Амурской области на 21 апреля
благовещенск снова накрыл дым от пожаров в китае
Благовещенск снова накрыл дым от пожаров в Китае