В «Сбере» предупредили о новой мошеннической схеме, когда злоумышленники крадут деньги через QR-код
Изображение: sentidos humanos (Unsplash)
На днях эксперты по кибербезопасности крупнейшего российского банка сообщил о новой схеме, которую используют злоумышленники, чтобы красть деньги через QR-коды.
Суть мошенничества заключается в следующем: злоумышленник звонит по телефону человеку и представляется сотрудником службы безопасности его финансового учреждения. Мошенник уведомляет клиента о том, что по его банковской карте якобы зафиксирован несанкционированный запрос на снятие денежных средств с банкомата. Затем мошенник уверяет гражданина, что ему нужно подтвердить отмену этой операции с использованием QR-кода, который может быть создан им в мобильном приложении банка.
На самом деле злоумышленник заинтересован в получении индивидуального QR-кода клиента российского банка, с помощью которого можно снимать деньги в банкоматах без прохождения дополнительной авторизации и ввода PIN-кода. Мошенник пытается убедить потенциальную жертву в том, что ей нужно сгенерировать код, чтобы защитить свои деньги. Если доверчивый гражданин пришлет сгенерированный QR-код мошеннику, то злоумышленник сможет отсканировать изображение через камеру банкомата и снять наличные деньги с карточки.
В «Сбере» подчеркнули, что мобильное приложение банка действительно позволяет клиентам генерировать специальные QR-коды в качестве поручения банку на выдачу средств без дополнительного ввода PIN-кода. Однако банковские работники никогда не будут просить у клиентов генерации и пересылки этого QR-кода, а также не будут запрашивать коды подтверждения из SMS-сообщений.
Если незнакомые люди звонят и утверждают, что есть опасность для денег на карте, то необходимо самостоятельно перезвонить в свой банк по номеру, который указан на оборотной стороне банковской карточки, и уточнить все детали. Никогда не следует доверять звонкам от незнакомых людей и сообщать им свои личные данные или коды подтверждения.
Ранее сообщалось, что глава ЦБ РФ Эльвира Набиуллина выступила с заявлением о том, что российские банки должны нести больше ответственности в том случае, когда российские граждане сталкиваются с мошенническими действиями с применением методов социальной инженерии.
Источник: cisoclub.ru