Сбербанк сообщает о действиях мошенников в его системах
Сбербанк, крупнейший розничный банк страны, предупреждает об опасной активности мошенников в системе интернет-платежей и управления счетами «Сбербанк Онлайн», сообщили агентству ПРАЙМ в пресс-службе финансово-кредитной организации.
Действия злоумышленников заключаются в следующем. В зараженных вирусами компьютерах реальный сайт Сбербанка подменяется его имитацией. При его использовании для работы в системе «Сбербанк Онлайн» вся информация передается мошенникам, о чем свидетельствуют появившиеся в Интернете сообщения. Чтобы в такой ситуации снять средства со счета потенциальной жертвы, мошенникам нужен только одноразовый пароль (пользователи «Сбербанк Онлайн» могут получить его в виде SMS-сообщения или распечатать в банкоматах Сбербанка), чтобы подтвердить совершение операции. Злоумышленники звонят клиенту Сбербанка и пытаются убедить его подтвердить таким разовым паролем реквизиты мошеннической операции.
В Сбербанке заявили, что это типичный случай популярного мошенничества с использованием систем дистанционного банковского обслуживания через web-браузера в России и за рубежом. «В основе атаки лежит заражение компьютера пользователя такой системы специализированным вирусным программным обеспечением (ПО), которое массово распространяется хакерами в сети Интернет через социальные сети, сайты знакомств, сайты «бесплатного» ПО, спам-рассылки по электронной почте и т.п. Если вирусное ПО обнаруживает, что с данного компьютера осуществляется работа с одной из таких систем, он подключается к управляющему серверу мошенников, с которого получает экранные формы, эмулирующие сайт банка. Вся вводимая в них информация передается мошенникам», — рассказал представитель Сбербанка.
Система «Сбербанк Онлайн» разработана с учетом этих угроз, подчеркнул он. Защита состоит как раз в необходимости подтверждать каждую операцию со счетом разовым паролем. «Именно для преодоления этой защиты мошенники запрашивают ввод номера мобильного телефона, и затем методами психологического давления и введения в заблуждение пытаются убедить клиента подтвердить разовым паролем реквизиты мошеннической операции, например, якобы для ее отмены или сообщить им этот пароль», — раскрыл методы преступников представитель Сбербанка.