Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Мошенники выведали данные постояльцев элитного отеля Ritz

17/08/20

Ritz London

Посетители ресторана в элитном отеле Ritz в Лондоне стали жертвами мошенников, которые под видом обслуживающего персонала выманили у них данные банковских карт.

Как сообщает BBC, представившись сотрудниками отеля, злоумышленники звонили клиентам по телефону, в точности озвучивали заказ, сделанный ими заранее, и просили подтвердить платежные данные. Получив нужные сведения, мошенники пытались оформить заказы на тысячи фунтов стерлингов по каталогу товаров Argos.

Каким образом злоумышленники узнавали заказы клиентов Ritz, пока не установлено. По словам женщины, по интернету заказавшей в ресторане отеля вечерний чай, злоумышленники позвонили ей за день до того, как заказ должен был быть выполнен. Звонок не вызвал никаких подозрений, так как был осуществлен с настоящего телефонного номера Ritz, и звонивший, представившийся сотрудником отеля, точно знал, что и когда заказывала клиентка.

Мошенник сообщил, что платежная система якобы не приняла оплату, и попросил у женщины данные другой платежной карты. Завладев нужными сведениями, злоумышленники попытались заказать несколько дорогостоящих товаров по каталогу Argos.

Когда банк обнаружил подозрительные транзакции, мошенники снова позвонили женщине, на этот раз представившись сотрудниками банка. По их словам, кто-то пытался использовать ее банковскую карту, и для того, чтобы отменить денежные переводы, женщина должна продиктовать им отправленный на ее телефон код безопасности. Получив код, мошенники могли подтвердить свои транзакции.

Примечательно, что, в отличие от первой, вторая женщина, ставшая жертвой аналогичной мошеннической схемы, делала заказ по телефону, а не online. Она заподозрила неладное, когда звонивший не смог ответить ей на вопрос касательно отеля.

Как сообщают представители Ritz в настоящее время ведется расследование возможной утечки данных из системы заказа еды и напитков, которая могла произойти 12 августа.

Темы:Банки и финансыПреступленияМошенничествоотели
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Мониторинг банковских транзакций: как это работает и для чего он нужен
    Илья Захаров, эксперт, директор департамента разработки средств мониторинга "Группы Астра"
    Мониторинг банковских транзакций когда-то считался сугубо бизнес-задачей, но с переходом отрасли в "цифру" он стал важным инструментом обеспечения стабильности и качества сервисов. Банки используют не только централизованную АБС: приложения множатся, и для их поддержки и развития нужны уже десятки, а порой и сотни разработчиков.
  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...