Контакты
Подписка 2024
Удаленный доступ
4 июля. Защищенный удаленный доступ к ИТ-инфраструктуре: как обеспечить контролируемое подключение внешних сотрудников
Регистрируйтесь на онлайн-конференцию!

Мошенники выведали данные постояльцев элитного отеля Ritz

17/08/20

Ritz London

Посетители ресторана в элитном отеле Ritz в Лондоне стали жертвами мошенников, которые под видом обслуживающего персонала выманили у них данные банковских карт.

Как сообщает BBC, представившись сотрудниками отеля, злоумышленники звонили клиентам по телефону, в точности озвучивали заказ, сделанный ими заранее, и просили подтвердить платежные данные. Получив нужные сведения, мошенники пытались оформить заказы на тысячи фунтов стерлингов по каталогу товаров Argos.

Каким образом злоумышленники узнавали заказы клиентов Ritz, пока не установлено. По словам женщины, по интернету заказавшей в ресторане отеля вечерний чай, злоумышленники позвонили ей за день до того, как заказ должен был быть выполнен. Звонок не вызвал никаких подозрений, так как был осуществлен с настоящего телефонного номера Ritz, и звонивший, представившийся сотрудником отеля, точно знал, что и когда заказывала клиентка.

Мошенник сообщил, что платежная система якобы не приняла оплату, и попросил у женщины данные другой платежной карты. Завладев нужными сведениями, злоумышленники попытались заказать несколько дорогостоящих товаров по каталогу Argos.

Когда банк обнаружил подозрительные транзакции, мошенники снова позвонили женщине, на этот раз представившись сотрудниками банка. По их словам, кто-то пытался использовать ее банковскую карту, и для того, чтобы отменить денежные переводы, женщина должна продиктовать им отправленный на ее телефон код безопасности. Получив код, мошенники могли подтвердить свои транзакции.

Примечательно, что, в отличие от первой, вторая женщина, ставшая жертвой аналогичной мошеннической схемы, делала заказ по телефону, а не online. Она заподозрила неладное, когда звонивший не смог ответить ей на вопрос касательно отеля.

Как сообщают представители Ritz в настоящее время ведется расследование возможной утечки данных из системы заказа еды и напитков, которая могла произойти 12 августа.

Темы:Банки и финансыПреступленияМошенничествоотели
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Рвение сотрудников часто вредит безопасности
    Вячеслав Касимов, Директор департамента информационной безопасности ПАО «Московский кредитный банк»
    Если организация защищена на техническом уровне, то злоумышленникам остается искать выходы на работников
  • Плюсы и минусы биометрической идентификации
    Анатолий Скородумов, Независимый эксперт, экс-начальник Управления по обеспечению информационной безопасности ПАО "Банк Санкт-Петербург"
    Анатолий Скородумов, заместитель директора, начальник отдела информационной безопасности (CISO), Банк “Санкт-Петербург” , о нарастающей роли биометрической аутентификации в жизни людей.

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...