14 ноября 2019
![Скрывайте карты: воры нашли новый способ вывода денег](http://ru-an.info/Photo/QNews/n88469/1.jpg)
У мошенников, которые воруют деньги с банковских карт с помощью социальной инженерии, появился новый популярный способ обналичивания средств, рассказали «Известиям» в крупнейших российских банках. Злоумышленники, обманом получив код подтверждения для перечисления средств, выводят их через сервисы card2card переводов, отправляя деньги на виртуальный «пластик» онлайн-кошельков. Эксперты считают, что таким образом преступники заметают следы и усложняют возврат средств.
Скажите код из СМС
Card2card-платформы работают следующим образом: человек вбивает данные «пластика», с которого хочет снять деньги, и сведения карты, на которую хочет их зачислить (это может быть и виртуальный вариант). Затем владельцу карты-отправителя приходит SMS с кодом подтверждения, который он должен указать. Под видом сотрудников службы безопасности банка мошенники просят клиентов сообщить код из сообщения. В итоге деньги оказываются на виртуальной карте. Они есть, например, в «Яндекс.Деньги», QIWI или Webmoney.
Собеседник из службы информационной безопасности одной из региональных кредитных организаций на условиях анонимности сообщил «Известиям»: если в прошлом году в банке не было зафиксировано ни одного случая кражи денег через сard2сard, то в 2019-м это происходит до четырех раз в месяц.
В ВТБ считают, что мошенники одинаково активно используют для вывода средств как виртуальный, так и физический «пластик». В МКБ в III квартале зафиксировали незначительное увеличение числа случаев мошенничеств с использованием card2card-переводов на виртуальные карты, рассказал «Известиям» директор департамента информационной безопасности банка Вячеслав Касимов.
Знают и борются
«Известия» отправили запросы наиболее популярным операторам card2card-сервисов: Промсвязьбанк, «Тинькофф», ВТБ, Альфа-банк, РНКО «Золотая корона», «Открытие», МКБ. Исполнительный директор процессингового центра «КартСтандарт» (относится к РНКО «Золотая корона») Майя Глотова рассказала, что центр выявляет подозрительную активность и предотвращает мошенничество, связываясь с банками, которые, в свою очередь, предотвращают перевод.
Заместитель директора департамента информационной безопасности ФК «Открытие» Илья Сулоев заявил, что банку известно о популярности использования онлайн-кошельков в криминальных целях. По его словам, это обусловлено упрощенными процедурами идентификации пользователя и наличием различных способов ее обхода для получения доступа к финансовым сервисам третьими лицами.
Остальные операторы оперативно не ответили на вопросы о мошенничествах с использованием card2card-платформ.
Утекают безвозвратно
Популярность виртуальных карт для вывода денег мошенниками объясняется простотой их покупки на подставных лиц, пояснил Ашот Оганесян. По его словам, авторизованные аккаунты в платежных системах делаются как на данные продавца, так и на предоставленные покупателем.
– На интернет-форумах можно найти много предложений по продаже авторизованных кошельков QIWI, «Яндекс.Деньги» и других платежных систем по доступным ценам. За отдельную плату можно получить физический «пластик» к ним, – указал Ашот Оганесян.
Простой идентифицированный кошелек «Яндекс.Денег» продается за 999 рублей. Связка QIWI, «Яндекс.Деньги» и Webmoney, оформленные на одни данные, обойдется в 3999 рублей. Доступны авторизованные аккаунты и других платежных систем, если необходимой нет в списке, то о цене нужно договариваться отдельно. Если нужна физическая карта, есть доставка через курьерскую службу СДЭК.
Виртуальные карты электронных сервисов пользуются спросом среди мошенников, потому что менее защищены, чем банки, считает Александр Ковалев. По его словам, антифрод-система этих компаний работает иначе, чем в кредитных организациях, и теоретически через них можно вывести больше денег. Конечная цель преступников – наличные, а электронные средства удлиняют цепочку розыска злоумышленников. Таким образом придется потратить больше времени и на возврат денег владельцу, добавил он.
Комментарии
Отправить комментарий