На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Захват данных: как похищают деньги с банковских карт

Мошенники придумали новый способ кражи денег с банковских карт

Эксперты по кибербезопасности предупредили о новом способе хищения денег с банковских карт — злоумышленники заражают сайты специальной программой-скиммером с помощью JavaScript. Если владелец карты был невнимателен, либо не пользуется антивирусом, попасть на эту мошенническую уловку крайне просто.

В ИБ-блоге компании Sucuri появилась информация о новом способе мошенничества с банковскими картами. К сотрудникам бренда обратился владелец веб-сайта, чей ресурс неожиданно оказался в черном списке антивируса. Как оказалось, он был заражен программой-скиммером, нацеленным на кражу денежных средств с карт пользователей.

Оказалось, что скиммер был связан с доменом google-analytîcs[.]com, который относится к интернационализованным доменным именам — как можно заметить, в адресе есть буква национального алфавита. Заменяя одну букву на другую, злоумышленник обманом завлекает пользователя на поддельный сайт, отличающийся от оригинала на один символ. Кроме того, «google» в адресе наталкивает юзера на мысль, что это надежный сайт, и усыпляет его бдительность.

Когда пользователь заходит на фейковый сайт, скиммер незаметно для владельца карты похищает передаваемые им данные, отправляя их оператору-злоумышленнику.

Мошенничество в интернете в сегменте CNP-операций [операций без присутствия карты — «Газета»] осталось единственной массовой схемой хищения денег с банковских карт, рассказывает начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов.

«Количество сайтов-двойников, случаев инъекций опасного кода на web-ресурсы имеет лавинный рост. Механизмы противодействия таким атакам существуют, но далеко не все ресурсы обеспечивают контроль за инъекциями, особенно когда они проводятся на устройстве клиента. Далеко не все сайты-клоны обнаруживаются и блокируются оперативно», — пояснил эксперт.

Киберпреступники могут взламывать сайты, злоупотребляя уязвимостями сайта, используя атаки «грубой силой» или же утечку учетных данных, чтобы внедрить вредоносный код. В данном случае они использовали JavaScript — с его помощью захватываются данные платежа, введенные на сайт, рассказал «Газете.Ru» ИБ-евангелист компании Avast Луис Корронс.

Подобные методы особенно страшны для пользователей, у которых на устройстве, которое они используют для доступа к сайту, не установлен антивирус.

«Сайт не кажется подозрительным, он выглядит как обычный, надежный сайт, которому пользователи доверяют. Поэтому как правило люди спокойно вводят свои данные. Антивирусные программы могут предупредить пользователей о вредоносном содержимом сайта и заблокировать к нему доступ», — сообщил Корронс.

Еще один пугающий аспект в этом случае заключается в том, что киберпреступники, стоящие за этой атакой, очень хорошо подготовились.

«Они провели обширные исследования, нацелившись на более чем 50 платежных шлюзов. Платежные шлюзы — сервисы, которые авторизуют транзакции, что-то вроде «Яндекс.Кассы». Кроме этого, хакеры тщательно ищут на сайтах номера кредитных карт, номера CVV, даты окончания срока действия и другие платежные реквизиты», — рассказал собеседник «Газеты.Ru».

Основной мотивацией киберпреступников является финансовая выгода. В прошлом киберпреступники устанавливали скиммеры физических карт на банкоматах для кражи информации карты, но это требовало много времени и подвергало их существенному риску, при этом целевых жертв было достаточно мало.

В случае кибермошенничества, преступники могут совершать подобные атаки, не выходя из дома, просто внедряя код в веб-сайты. Такой способ предоставит им гораздо более широкий круг потенциальных жертв.

«Однако использовать украденные данные кредитной карты не так просто, поэтому киберпреступники, скорее всего, будут продавать данные в даркнете для дальнейшего использования другими преступниками», — заключил эксперт.

В начале июля Центробанк РФ рассказал о новом способе, с помощью которого мошенникам удается красть деньги из банкоматов. Это происходит при отмене транзакций, когда клиент переводит деньги другому лицу, а потом, когда на экране появляется предупреждение о взимаемой комиссии за операцию, отменяет операцию. В итоге у него на счете разблокируется замороженная сумма и уходит на счет сообщнику.

Новости и материалы
Появились подробности пуска северокорейских баллистических ракет
Иран отказался передать США обогащенный уран
Россиянам рассказали, как будут лечить новые врачи по здоровому долголетию
Хирург предупредил об опасности самолечения суставов по советам из интернета
Авиакомпании стали сокращать рейсы из-за роста цен на топливо
В Госдуме предложили назначить ежемесячную выплату ветеранам труда
Ночное залипание в телефоне может стоить зрения, заявил врач
На Украине обвалился фрагмент стены старой крепости
Иран назвал вершиной лицемерия призывы ЕС к соблюдению международного права
В МИД заявили о наращивании сил НАТО в Арктике
Россиянам объяснили, почему опасно перекрашивать старые батареи
На Украине сообщили о взрывах в Чернигове
Жертвами геноцида советского народа признаны более 7 млн человек
В Германии отстрелили почти 3 тыс. кабанов из-за заражения радиацией
Более 1,3 тыс. домохозяйств в Берлине остались без света
Стоматолог предупредил об опасности дешевого лечения зубов
Лишенный гражданства бывший мэр Одессы подал в суд на Зеленского
На Западе заявили, что Россия может ударить по странам Европы
Все новости