Investorfx.ru
Investorfx.ru Подписчиков: 348
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 53

Методы мошенничества с использованием смартфонов и компьютеров для кражи денег.

0 комментариев

Методы мошенничества с использованием смартфонов и компьютеров для кражи денег


Технологические средства доступа к финансовой информации конкурируют с методами социальной инженерии. По мнению экспертов, они варьируются от взлома аккаунтов в социальных сетях до использования зараженных компьютеров и смартфонов для получения личной информации.

Наиболее заметным новшеством является использование стайлеров - вредоносных программ, предназначенных для кражи данных с компьютеров и смартфонов зараженных пользователей: к 2022 году данные, украденные с помощью стайлеров, будут включать данные доступа к банковским картам и текстовые данные (имя владельца, номер карты, срок действия и CVV), а также данные о продажах, которые, как говорят, являются одним из трех самых продаваемых "продуктов" в даркнете.

Методы мошенничества с использованием смартфонов и компьютеров для кражи денег.

Заражение стиллером обычно происходит через загрузку зараженных файлов на устройство жертвы. Хотя это не целенаправленная атака, она затрагивает большую группу пользователей. В результате хакеры получают текстовые данные, включая логины, пароли, куки, системные данные пользователей, личные файлы жертв, сообщения и доступ к криптовалютным кошелькам.

Порталы национальных служб были не менее важной целью для злоумышленников. Представитель компании по защите данных отметил, что киберпреступники заинтересованы не в качестве хранилища информации для пользователей, а в качестве хаба, который можно использовать для подключения к различным сервисам и доступа к широкому спектру информации, включая банковские счета и государственные доходы.

Здесь важную роль может сыграть двухфакторная аутентификация, о необходимости которой заявило Казначейство. Эта мера может усилить защиту шлюзов, например, использующих Единую систему идентификации и аутентификации (USIA).

Однако Positive Technologies отмечает, что к 2022 году мы увидим рост атак на вторые факторы аутентификации (например, одноразовые пароли, отправляемые пользователям по SMS в дополнение к паролю на сайте). Компания считает, что в будущем число таких атак будет расти. Фишинговые инструменты, социальная инженерия, кража SMS и вредоносное ПО с функцией push-уведомления.

В качестве второго фактора эксперты по информационной безопасности считают целесообразным использовать специальный телефонный номер, который не используется для других целей и не может быть обнаружен внешними злоумышленниками. В идеале, устройства с такой SIM-картой должны быть простыми кнопочными телефонами без подключения к Интернету и не должны выходить из дома. Однако они явно не совсем подходят для быстрого доступа к личным банковским приложениям.

Данные пользователей на порталах государственных услуг также защищены.


Казалось бы, устаревшие средства защиты, такие как PIN-коды на SIM-картах смартфонов (которые запрашиваются при активации телефона), также приобретают все большее значение в контексте сложных схем сбора и кражи данных.

Доступ к смартфонам также может быть защищен паролями и биометрическими данными (отпечаток пальца или Face ID), но, просто вставив SIM-карту в другое устройство, злоумышленник может получить немедленный доступ ко всем SMS с кодами подтверждения транзакций, а для многих сервисов, включая финансовые, можно выполнить процедуру сброса пароля.

Это остается очень опасной областью, особенно когда используется для хранения личной информации и документов, таких как фотографии банковских карт, PIN-коды и отсканированные данные из таких документов, как паспорта, которые легко могут быть использованы киберпреступниками Лаборатория Касперского заявила, что большинство взломов учетных записей имеют доступ к этой информации, говорится в сообщении.


Понравилась публикация?
14 / 0
нет
0 / 0
Подписаться
Донаты ₽
Главная
Коллективные
иски
Добавить Видео Опросы