И какие вредные привычки пользователей облегчают им задачу?
Независимый финансовый советник, консультант проекта вашифинансы.рф
Легче всего получить данные вашей банковской карты, если на вашем телефоне стоит банк-клиент. Это могут быть и звонки, и СМС, и мессенждеры. Подхватить вирус можно в любом сообщении.
Поэтому банк-клиент лучше ставить на отдельный телефон, с которого вы не будете совершать звонки.
Основатель «Клуба Создателей Капитала»
Социальная инженерия для получения данных Вашей карты.
Под разными предлогами, основанными на Вашем страхе. Например, звонок с московского номера: «Вам звонят из такого-то популярного банка (обычно Сбербанка). С Вашей карты пытаются снять деньги (какая ирония). Для предотвращения снятия сообщите Ваш номер карты, дату её выпуска и CVV-код на обороте».
Или попытки заразить Ваш смартфон вирусами, которые могут контролировать и просматривать Ваши банковские СМС плюс следить за Вашими банковскими приложениями.
Ответ эксперта
Отвечаем на потребительские вопросы о финансах
Специалисты компании Positive Technologies собрали несколько кейсов по атакам, наиболее актуальным сегодня:
«Звонки мошенников
Злоумышленники часто используют технику "холодного обзвона", при которой одно и то же сообщение (например, "У меня беда. Срочно переведи мне на этот телефон 5000 ₽ — потом все объясню") рассылается наугад огромному количеству абонентов — до нескольких миллионов раз единовременно. Изначально для этого использовались SMS, а с ростом популярности голосовых сообщений в мессенджерах стали применяться и голосовые сообщения. Обычно они отправляются ночью, причём записываются сообщения на фоне помех: оживлённая трасса, громкая музыка и т. п.
Расчёт мошенников строится на том, что среди абонентов, получивших сообщение, находится определённый процент людей, переживающих за кого-то из близких, кто в этот момент находится вдали от них. При получении тревожного сообщения абонент перестаёт рассуждать здраво, поддаётся панике и думает, что узнал голос объекта своей тревоги. Позже, пересказывая подробности инцидента, некоторые из пострадавших приукрашивают подробности, часто в их пересказе голос звучит "неотличимо от оригинала". Более того, ситуацию подогревают публикации о возможности генерации голосов и изображений людей.
Фишинг
Эффективным способом доступа к финансам пользователя продолжает оставаться социальная инженерия, основанная на недостаточной осведомлённости человека в вопросах кибербезопасности. Преступники используют всевозможные каналы связи — электронную почту, мессенджеры, телефонные звонки, SMS-сообщения и пр.
Фишинг сегодня — самый надёжный метод заражения как корпоративной инфраструктуры компаний, так и личных ПК и мобильных устройств: до 27% пользователей переходят по пересылаемым фишинговым ссылкам. А если такое сообщение приходит от имени реальной компании или человека, то вероятность успеха взломщиков возрастает до 33%. Например, такие истории — не редкость для банковской среды: злоумышленники используют для дальнейшей атаки на банки промежуточные организации — партнёры банка или других игроков кредитно-финансовой отрасли».