Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Осторожно, мошенники! Или Гарда определила бдительный банк

14/03/24

Гарда-Mar-14-2024-01-21-04-7729-PM

Человек – самое уязвимое звено в любой системе информационной безопасности. Если бизнес в состоянии защитить себя и свои активы с помощью сложных многоуровневых инструментов, то простым гражданам значительно труднее
сохранить неприкосновенность своих ресурсов. Особенно, когда злоумышленники давят на слабые места. На желании быстро и без усилий заработать онлайн строится множество мошеннических схем, в одной из которых принял участие сотрудник группы
компаний «Гарда» и обнаружил самый бдительный банк.

Вознаграждение за лайки, комментарии и выкуп товаров на маркетплейсе – такие простые действия необходимо совершать для получения дохода онлайн в одной из схем злоумышленников.


Для первого контакта с потенциальной жертвой мошенники рассылают в мессенджеры приглашения заработать онлайн. На первом этапе задания простые: поставить лайк товару на маркетплейсе – отчитаться скриншотом – получить вознаграждение.


На втором этапе злоумышленники втираются в доверие историями успеха, которые разворачиваются у жертвы на глазах. Ее приглашают в чат «коллег», где все делятся скринами с прибылью. Обычно это боты. Здесь задание не меняется, но появляются
первые подводные камни – необходимо внести депозит для выкупа товара. Пока суммы депозитов небольшие, выводить средства получается без особых препятствий.


На третьем этапе все повторяется, но ставки растут. Лайк – скрин – доход. Депозит – выкуп – доход. Интересно, что в определенный момент перед выводом денег куратор предупреждает о необходимости проверить, не осталось ли заданий на текущий день. Если они имеются, и их не выполнить – деньги не вывести.


Суть в том, что в процессе ведения по схеме жертву приучают выполнять простые действия в сопровождении куратора, усыпляют бдительность, регулярно позволяя выводить небольшие суммы, но потом поднимают ставки настолько, что не оставляют выбора перед игрой в пан или пропал. Так, сотрудник группы компаний «Гарда»
совершал все эти простые действия, которые привели к этапу, когда стало необходимо выкупить товар на сумму 30000 рублей, от чего он отказался, тем самым потеряв вложенные ранее деньги.


Приятным сюрпризом стала бдительность службы безопасности банка «Тинькофф». Они заморозили одну из попыток денежного перевода мошенникам. В процессе беседы c техподдержкой сотрудница банка предупредила, что транзакция заморожена по причине жалоб на мошенничество со стороны клиентов. Транзакцию одобрили только после того, как автор эксперимента подтвердил, что осознает последствия.

Какие меры предосторожности стоит соблюдать, чтобы не пострадать от мошенников:


  • Не соглашаться на предложения о работе, которые предполагают денежные вложения;
  • Не отправлять незнакомым людям данные банковских карт. Если все же они попали к злоумышленникам, необходимо заблокировать карту и перевыпустить ее.
  • Не устанавливать на личные устройства программы, которые присылает непроверенный работодатель на этапе собеседования.


Подробный кейс и скриншоты: https://habr.com/ru/companies/garda/articles/795409/

Темы:Банки и финансыПресс-релизОтрасльМошенничествоГарда
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Нашпионить угрозу: как усилить средства защиты информации с помощью Threat Intelligence
    Илья Селезнев, руководитель продукта “Гарда Threat Intelligence” компании “Гарда Технологии” (входит в группу компаний “Гарда”)
    У каждого поставщика TI своя специфика, это связано с разнообразием источников информации, методологий сбора и анализа, а также с уникальной экспертизой каждой организации. В 2022 г. [1] свой продукт Threat Intelligence представила компания “Гарда Технологии”
  • Гарда NGFW. Баланс между софтом и железом без legacy-атавизмов
    Павел Мерещук, директор по развитию специальных проектов группы компаний “Гарда”
    Своим видением того, как выглядит оптимальное соотношение между выполнением требований законодательства и сохранением нужной заказчикам функциональности в NGFW, поделился директор по развитию специальных проектов группы компаний “Гарда” Павел Мерещук.
  • Тернистый путь Deception эпохи импортозамещения в России
    Дмитрий Евдокимов, менеджер по разработке продукта компании “Гарда Технологии” (входит в группу компаний “Гарда”)
    Об особенностях и нюансах развития Deception в условиях масштабного импортозамещения мы поговорили с Дмитрием Евдокимовым ("Гарда Технологии")
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • DLP: маловато будет. Защита персональных данных на протяжении всего жизненного цикла
    Рустэм Хайретдинов, заместитель генерального директора группы компаний “Гарда”
    При защите персональных данных самые мощные аналитические инструменты DLP-систем – контентный анализ и "цифровые отпечатки" недостаточно эффективны.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...