Скрывайте карты
Рейтинг:
Голосуй за статью.
0
Автор: Вадим Арапов. Известия
Мошенники нашли новый способ вывода денег
У мошенников, которые воруют деньги с банковских карт с помощью социальной инженерии, появился новый популярный способ обналичивания средств, рассказали "Известиям" в крупнейших российских банках. Злоумышленники, обманом получив код подтверждения для перечисления средств, выводят их через сервисы card2card-переводов, отправляя деньги на виртуальный "пластик" онлайн-кошельков. Эксперты считают, что таким образом преступники заметают следы и усложняют возврат средств.
СКАЖИТЕ КОД ИЗ CMC
В 80% случаев мошенники, которым удаётся с использованием методов социальной инженерии украсть деньги с чужой карты, переводят их на виртуальный "пластик", рассказали "Известиям" в пресс-службе Сбербанка. Там не уточнили, на какие способы вывода средств приходятся оставшиеся 20%. Помогают злоумышленникам в этом сервисы перечислений с карты на карту разных банков (система card2card-переводов), которые позволяют отправить деньги по номеру "пластика", добавил директор департамента информационной безопасности Росбанка Михаил Иванов.
card2card-платформы работают следующим образом: человек вбивает данные "пластика", с которого хочет снять деньги, и сведения карты, на которую хочет их зачислить (это может быть и виртуальный вариант). Затем владельцу карты-отправителя приходит CMC с кодом подтверждения, который он должен указать. Под видом сотрудников службы безопасности банка мошенники просят клиентов сообщить код из сообщения. В итоге деньги оказываются на виртуальной карте. Они есть, например, в "Яндекс. Деньги", QIWI и WebMoney.
- Чаще сcard2card-сервисы используются в качестве транзитного этапа по выводу денег, конечная точка - физический "пластик", с которого можно снять наличные, - указал глава департамента информационной безопасности ОТП-банка Сергей Чернокозинский. Собеседник из службы информационной безопасности одной из региональных кредитных организаций на условиях анонимности сообщил "Известиям": если в прошлом году в банке не было зафиксировано ни одного случая кражи денег через card2card, то в 2019-м это происходит до четырёх раз в месяц.
ЗНАЮТ И БОРЮТСЯ
В ЦБ не ответили на вопрос "Известий" о мерах борьбы с использованием виртуальных карт и сервисов перевода с "пластика" на "пластик". В "Яндекс.Деньги", QIWI и WebMoney не сообщили "Известиям", как часто к ним обращаются правоохранительные органы за идентификацией пользователей, которые мошенническим путём получили средства, а также блокируют ли они их карты. Однако в пресс-службе "Яндекс.Деньги" подчеркнули, что содействуют следствию в раскрытии подобных дел в рамках законных процедур. Судебная практика показывает: в ряде случаев при участии кредитной организации деньги пострадавшему удаётся вернуть.
"Известия" отправили запросы наиболее популярным операторам card2card -сервисов: Промсвязьбанк, "Тинькофф", ВТБ, Альфа-банк, РНКО "Золотая корона", "Открытие", МКБ. Исполнительный директор процессингового центра "КартСтандарт" (относится к "Золотой короне") Майя Глотова рассказала, что центр выявляет подозрительную активность и предотвращает мошенничество, связываясь с банками, которые, в свою очередь, не допускают перевода.
Заместитель директора департамента информационной безопасности ФК "Открытие" Илья Сулоев заявил: банку известно о популярности использования онлайн-кошельков в криминальных целях. По его словам, это обусловлено упрощёнными процедурами идентификации пользователя и наличием различных способов её обхода для получения доступа к финансовым сервисам третьими лицами.
В ВТБ считают, что мошенники одинаково активно используют для вывода средств как виртуальный, так и физический "пластик". В МКБ в третьем квартале зафиксировали незначительное увеличение количества случаев мошенничества с использованием с card2card -переводов на виртуальные карты, рассказал "Известиям" директор департамента информационной безопасности банка Вячеслав Касимов. Остальные операторы оперативно не ответили на вопросы о мошенничествах с использованием card2card-платформ.
УТЕКАЮТ БЕЗВОЗВРАТНО
Ранее самыми популярными способами обналичивания среди мошенников, специализирующихся на краже денег с пластиковых карт, была покупка вещей в иностранных интернет-магазинах на адрес посредников. Об этом "Известиям" рассказал технический директор компании DeviceLock Ашот Оганесян. Эту информацию подтвердил и заместитель генерального директора Zecurion Александр Ковалёв. Третьи лица за отдельную плату перепродавали эти товары. При этом злоумышленники получали в итоге 40% от украденной суммы. Переход на виртуальные карты позволяет получать весь объём. Популярность виртуальных карт для вывода денег мошенниками объясняется простотой их покупки на подставных лиц, пояснил Ашот Оганесян. По его словам, авторизованные аккаунты в платёжных системах делаются как на данные продавца, так и на предоставленные покупателем.
- На интернет-форумах можно найти много предложений по продаже авторизованных кошельков QIWI, "Яндекс.Деньги" и других платёжных систем по доступным ценам. За отдельную плату можно получить физический "пластик" к ним, - указал Ашот Оганесян.
"Известия" изучили предложения на чёрном рынке. Авторизованный кошелёк QIWI с безымянной картой и лимитом 600 тыс. рублей продаётся за 3499 рублей. Готовый аккаунт платёжной системы "Яндекса" с 25 аварийными кодами, которые позволяют выводить деньги без использования телефона, стоит 1199 рублей. В комплекте к нему идёт прокси-сервер для гарантии анонимности в Сети.
Простой идентифицированный кошелёк "Яндекс.Денег" продаётся за 999 рублей. Связка QIWI, "Яндекс. Деньги" и WebMoney, оформленная на одни данные, обойдётся в 3999 рублей. Доступны авторизованные аккаунты и других платёжных систем, если необходимой нет в списке, то о цене нужно договариваться отдельно. Если нужна физическая карта, есть доставка через курьерскую службу СДЭК.
Виртуальные карты электронных сервисов пользуются спросом среди мошенников, потому что менее защищены, чем банки, считает Александр Ковалёв. По его словам, антифрод-система этих компаний работает иначе, чем в кредитных организациях, и теоретически через них можно вывести больше денег. Конечная цель преступников - наличные, а электронные средства удлиняют цепочку розыска злоумышленников. Тем самым придётся потратить больше времени и на возврат денег владельцу, добавил он.
В 80% случаев мошенники, которым удаётся с использованием методов социальной инженерии украсть деньги с чужой карты, переводят их на виртуальный "пластик"
Коментарии могут оставлять только зарегистрированные пользователи.