Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Осторожно, мошенники! Или Гарда определила бдительный банк

14/03/24

Гарда-Mar-14-2024-01-21-04-7729-PM

Человек – самое уязвимое звено в любой системе информационной безопасности. Если бизнес в состоянии защитить себя и свои активы с помощью сложных многоуровневых инструментов, то простым гражданам значительно труднее
сохранить неприкосновенность своих ресурсов. Особенно, когда злоумышленники давят на слабые места. На желании быстро и без усилий заработать онлайн строится множество мошеннических схем, в одной из которых принял участие сотрудник группы
компаний «Гарда» и обнаружил самый бдительный банк.

Вознаграждение за лайки, комментарии и выкуп товаров на маркетплейсе – такие простые действия необходимо совершать для получения дохода онлайн в одной из схем злоумышленников.


Для первого контакта с потенциальной жертвой мошенники рассылают в мессенджеры приглашения заработать онлайн. На первом этапе задания простые: поставить лайк товару на маркетплейсе – отчитаться скриншотом – получить вознаграждение.


На втором этапе злоумышленники втираются в доверие историями успеха, которые разворачиваются у жертвы на глазах. Ее приглашают в чат «коллег», где все делятся скринами с прибылью. Обычно это боты. Здесь задание не меняется, но появляются
первые подводные камни – необходимо внести депозит для выкупа товара. Пока суммы депозитов небольшие, выводить средства получается без особых препятствий.


На третьем этапе все повторяется, но ставки растут. Лайк – скрин – доход. Депозит – выкуп – доход. Интересно, что в определенный момент перед выводом денег куратор предупреждает о необходимости проверить, не осталось ли заданий на текущий день. Если они имеются, и их не выполнить – деньги не вывести.


Суть в том, что в процессе ведения по схеме жертву приучают выполнять простые действия в сопровождении куратора, усыпляют бдительность, регулярно позволяя выводить небольшие суммы, но потом поднимают ставки настолько, что не оставляют выбора перед игрой в пан или пропал. Так, сотрудник группы компаний «Гарда»
совершал все эти простые действия, которые привели к этапу, когда стало необходимо выкупить товар на сумму 30000 рублей, от чего он отказался, тем самым потеряв вложенные ранее деньги.


Приятным сюрпризом стала бдительность службы безопасности банка «Тинькофф». Они заморозили одну из попыток денежного перевода мошенникам. В процессе беседы c техподдержкой сотрудница банка предупредила, что транзакция заморожена по причине жалоб на мошенничество со стороны клиентов. Транзакцию одобрили только после того, как автор эксперимента подтвердил, что осознает последствия.

Какие меры предосторожности стоит соблюдать, чтобы не пострадать от мошенников:


  • Не соглашаться на предложения о работе, которые предполагают денежные вложения;
  • Не отправлять незнакомым людям данные банковских карт. Если все же они попали к злоумышленникам, необходимо заблокировать карту и перевыпустить ее.
  • Не устанавливать на личные устройства программы, которые присылает непроверенный работодатель на этапе собеседования.


Подробный кейс и скриншоты: https://habr.com/ru/companies/garda/articles/795409/

Темы:Банки и финансыПресс-релизОтрасльМошенничествоГарда
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...