https://ria.ru/20200303/1567947439.html
Эксперты рассказали, как мошенники воруют бонусы с карт лояльности
Эксперты рассказали, как мошенники воруют бонусы с карт лояльности - РИА Новости, 03.03.2020
Эксперты рассказали, как мошенники воруют бонусы с карт лояльности
Мошенники могут получать доступ к картам лояльности и похищать бонусы, используя фишинговые сайты, троянские программы или ботов для перебора или проверки... РИА Новости, 03.03.2020
2020-03-03T15:40
2020-03-03T15:40
2020-03-03T20:20
технологии
group-ib
россия
https://cdnn21.img.ria.ru/images/152776/34/1527763489_0:105:1999:1229_1920x0_80_0_0_3ad090920dc3bfa0057fe4dc5a53b49c.jpg
МОСКВА, 3 мар - РИА Новости. Мошенники могут получать доступ к картам лояльности и похищать бонусы, используя фишинговые сайты, троянские программы или ботов для перебора или проверки паролей, а также фальшивую рекламу, сообщили РИА Новости в пресс-службе международной компании, специализирующейся на предотвращении киберугроз, Group-IB.Ранее начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании "Инфосистемы Джет" Алексей Сизов рассказал агентству, что число мошенничеств с картами лояльности в РФ в 2019 году резко выросло: в отдельные месяцы фиксировалось до нескольких тысяч попыток украсть бонусные баллы. Интерес злоумышленников к программам лояльности растет на фоне их перевода в цифровой формат, отметил также эксперт."Есть несколько схем, как воруют бонусы и электронные кошельки. Наиболее типичная схема включает в себя три основных шага: с помощью фишинговых сайтов, троянских программ или ботов для перебора или проверки паролей мошенник подбирает логины и пароли к личным кабинетам. Мошенник, используя анонимизирующие сервисы, заходит в личный кабинет, чтобы узнать состояние бонусных счетов клиентов. На стороне сайта его действия видны как активность разных пользователей", - рассказал собеседник агентства из Group-IB."Если мошенник не использовал бонусы сам, он выставляет идентификаторы доступа в личные кабинеты на продажу", - уточнил он.Вторая схема, связанная с бонусами, это кража непосредственно денежных средств через фишинговые сайты. "Фишинговый ресурс используется для получения логина и пароля к личным кабинетам и хищения денежных средств с платежных карт. Мошенник создает подложный сайт, который использует дизайн оригинала. Часто мошенники просто делают копию сайта. Пользователи вводят логины и пароли к личным кабинетам на подложном сайте и нередко производят оплату со своих платежных карт в пользу мошенников", - пояснили эксперты.Наконец, третья схема, которая позволяет похищать как бонусы, так и деньги, связана с подложной "рекламой". "Зловредное Adware, рекламное программное обеспечение, показывает клиенту рекламу с товарами конкурентов при просмотре официального сайта интернет-магазина. Клиент может соблазниться более "выгодными" условиями и произвести покупку товара у конкурента или компании-"однодневки", - добавили они. В итоге клиент либо теряет деньги, либо сообщает конфиденциальные данные.
https://ria.ru/20200303/1567669189.html
https://ria.ru/20200301/1565765604.html
https://ria.ru/20200303/1567544341.html
россия
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2020
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn21.img.ria.ru/images/152776/34/1527763489_112:0:1889:1333_1920x0_80_0_0_71869606be18b54e2289cdb79fb0bfcd.jpgРИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
технологии, group-ib, россия
Технологии, Group-IB, Россия
МОСКВА, 3 мар - РИА Новости. Мошенники могут получать доступ к картам лояльности и похищать бонусы, используя фишинговые сайты, троянские программы или ботов для перебора или проверки паролей, а также фальшивую рекламу, сообщили РИА Новости в пресс-службе международной компании, специализирующейся на предотвращении киберугроз,
Group-IB.
Ранее начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании "
Инфосистемы Джет" Алексей Сизов рассказал агентству, что число мошенничеств с картами лояльности в РФ в 2019 году резко выросло: в отдельные месяцы фиксировалось до нескольких тысяч попыток украсть бонусные баллы. Интерес злоумышленников к программам лояльности растет на фоне их перевода в цифровой формат, отметил также эксперт.
"Есть несколько схем, как воруют бонусы и электронные кошельки. Наиболее типичная схема включает в себя три основных шага: с помощью фишинговых сайтов, троянских программ или ботов для перебора или проверки паролей мошенник подбирает логины и пароли к личным кабинетам. Мошенник, используя анонимизирующие сервисы, заходит в личный кабинет, чтобы узнать состояние бонусных счетов клиентов. На стороне сайта его действия видны как активность разных пользователей", - рассказал собеседник агентства из Group-IB.
"Если мошенник не использовал бонусы сам, он выставляет идентификаторы доступа в личные кабинеты на продажу", - уточнил он.
Вторая схема, связанная с бонусами, это кража непосредственно денежных средств через фишинговые сайты. "Фишинговый ресурс используется для получения логина и пароля к личным кабинетам и хищения денежных средств с платежных карт. Мошенник создает подложный сайт, который использует дизайн оригинала. Часто мошенники просто делают копию сайта. Пользователи вводят логины и пароли к личным кабинетам на подложном сайте и нередко производят оплату со своих платежных карт в пользу мошенников", - пояснили эксперты.
Наконец, третья схема, которая позволяет похищать как бонусы, так и деньги, связана с подложной "рекламой". "Зловредное Adware, рекламное программное обеспечение, показывает клиенту рекламу с товарами конкурентов при просмотре официального сайта интернет-магазина. Клиент может соблазниться более "выгодными" условиями и произвести покупку товара у конкурента или компании-"однодневки", - добавили они. В итоге клиент либо теряет деньги, либо сообщает конфиденциальные данные.