Боты похищают бонусы с карт россиян и тратят их

32
Боты похищают бонусы с карт россиян и тратят их

Мошенники стали воровать бонусы с карт россиян с помощью ботов.

Бонусы клиентов российских банков и ритейлеров стали похищать вредоносные боты, покупая на них популярные товары в период высокого спроса, таким образом создавая искусственный дефицит, рассказали РИА Новости в компании-разработчике решений для защиты от кибератак Servicepipe.

Онлайн-ресурсы российских ритейлеров, маркетплейсов и банков в 2022 году обрабатывали почти 40% трафика, который не был пользовательским, то есть исходил не от клиентов. Все чаще активность в веб-приложениях проявляют вредоносные боты - их доля в объеме запросов с начала года выросла почти в 1,5 раза, отметили эксперты.

Вредоносные боты могут генерировать паразитный трафик, который перерастает в DDoS-атаки, а также, например, в периоды праздников и распродаж оформлять заказы на товары высокого спроса, создавая таким образом искусственный дефицит.

В результате реальные пользователи сталкиваются с проблемами при покупках. Боты могут использовать для оплаты бонусы, накопленные клиентами в личных кабинетах.

Из-за роста утечек персональных данных из личных кабинетов ритейлеров, маркетплейсов и банков стало возможным повышение активности ботов,  указывают специалисты.

Раскрытые данные пользователя из одной организации при этм могут быть скомпрометированы и на других ресурсах. Много пользователей зарегистрированы на нескольких сервисах, пароли от разных учетных записей совпадают или незначительно отличаются примерно у половины из них. Боты путем подбора их взламывают, отметили эксперты.

Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".

Новости