МВД предупреждает о новой мошеннической схеме с использованием банковского трояна

Злоумышленники используют вредоносное ПО NGate для обмана пользователей

Мошенники начали использовать новую версию банковского «трояна» NGate для обмана пользователей. Об этом сообщает управление по борьбе с противоправным использованием информационно-коммуникационных технологий МВД России.

Схема обмана следующая: мошенник звонит жертве и предлагает получить различные социальные выплаты или другую финансовую выгоду. Затем злоумышленник направляет жертву по присланной ссылке, откуда скачивается вредоносный файл, замаскированный под приложение портала «Госуслуги», Центробанка или одного из популярных банков.

Как только доверчивый пользователь запускает приложение, от него требуют приложить платежную карту к задней стороне смартфона для верификации, ввести PIN-код и подождать. В это время происходит считывание данных карты и их передача злоумышленникам. Все дело в том, что пока жертва удерживает карту возле своего смартфона, злоумышленники могут находиться у банкомата и запрашивать выдачу наличных.

Ранее в пресс-службе банка ВТБ рассказали о мошеннической схеме, сочетающей методы социальной инженерии и шпионское ПО для кражи данных банковской карты и её копирования. Злоумышленники убеждают жертву сфотографировать карту или поднести её к смартфону, а затем ввести старый PIN-код под предлогом его смены. Шпионская программа активирует NFC, позволяя мошенникам перехватывать данные карты и использовать виртуальный клон для снятия денег в банкоматах и оплаты покупок.

Читайте ещё по теме:

Что такое троян NGate: рассказываем подробнее

Хакеры создали троян для майнинга криптовалюты

Мошенники распространяют троян Mamont через фальшивые интернет-магазины

12:38 Новости
Уязвимости растут быстрее защиты: в банковских приложениях их стало в 10 раз больше Общий уровень угроз смещается в сторону более критичных проблем
20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
19 апр 19:18 Новости
Кибербезопасность наоборот: мошенники учат защите и забирают пароли Под видом «сканера безопасности» пользователи сами передавали доступ к своим аккаунтам
Источники:
«Ведомости»

Сейчас на главной