Деньги россиян мошенники начали красть без смс-подтверждений с помощью QR-кодов

Деньги россиян мошенники начали красть без смс-подтверждений с помощью QR-кодов

Банковские мошенники для обмана начали использовать QR-коды.

Мошенники научились красть деньги у россиян с помощью QR-кодов, в которых содержится информация о счете клиента. Жительнице Москвы в середине января поступил звонок от якобы сотрудника банка, который сообщил, что на ее имя пытаются взять кредит, по данным "Известий".

После чего собеседник заявляет, для того чтобы избежать оформления несанкционированного займа, женщине нужно сделать "бесплатную защиту", создав QR-код для отмены операции.

Женщина по инструкции подставного сотрудника банка создала QR-код и направила его с помощью чат-бота, после чего с ее карты списались 75 тысяч рублей.

Схема с использованием методов социальной инженерии, при осуществлении которой упоминаются "бесплатная защита" или "QR-коды", банкам известна.

Некоторые банки позволяют проводить финансовые операции при помощи QR-кода, например, снимать деньги в банкомате или кому-либо их переводить, пояснил главный эксперт "Лаборатории Касперского" Сергей Голованов. В этой схеме, по его словам, злоумышленники могли убедить клиента банка сгенерировать такой код, указав любую сумму, и направить им QR-код.

В QR может быть зашита любая информация, и при отправке даже критических сведений в виде такого шифра у клиента не возникает сомнений или опасений.

Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".

Новости