MAX
Подпишись
стань автором. присоединяйся к сообществу!
26 февраля 4
-5

К телефонным атакам на клиентов Сбербанка причастны инсайдеры

DeviceLock — российский производитель DPL-систем (Data Leak Prevention) проанализировал январскую атаку на клиентов Сбербанка. В компании пришли к выводу, что столь масштабная и успешная атака стала возможной благодаря кратковременному доступу злоумышленников к информации о клиентах банка. По мнению специалистов компании, именно доступ к внутренней информации, а не подмена исходящего номера на номера банка, стал ключевым фактором успеха примененной мошенниками социальной техники.

В пользу этой версии свидетельствует, в частности, тот факт, что первые инциденты со звонками с подмененных номеров происходили еще в декабре 2018, но преступники не достигали успеха потому что не обладали достаточной информацией, чтобы выдавать себя за сотрудников Сбербанка и вынуждать клиентов к необходимым им действиям. Массовый повтор таких инцидентов в конце января уже включал использование преступниками полных паспортных данных, а также информации об остатках на картах клиентов банка. Кроме того, по свидетельствам пострадавших, после блокировки карты атаки немедленно прекращались, что также свидетельствует о доступе мошенников к информации о картхолдерах, причем в режиме реального времени. При этом сама январская атака была массовой, но короткой во времени и длилась всего 2-3 дня, а прекратилась, вероятно, после того, как служба безопасности банка выявила и ликвидировала источник утечки клиентских данных.

    [читать статью полностью...]

    Кстати, а вы знали, что на «Сделано у нас» статьи публикуют посетители, такие же как и вы? И никакой премодерации, согласований и разрешений! Любой может добавить новость. А лучшие попадут в наш Телеграм @sdelanounas_ru. Подробнее о том как работает наш сайт здесь👈

    Источник: www.devicelock.com

    Комментарии 0

    Для комментирования необходимо войти на сайт

    • 0
      Нет аватара Ermine27.02.19 13:59:44

      У СБ серьёзные проблемы и с порядочностью. Из своего опыта заведения «бесплатной» банковской карты узнал, что на самом деле она обходилась бы в год в ту же сумму, что и «серебряная». Деньги взимаются вроде бы за необязательную услугу — сервисные СМС, но их отключение по обращению, возможное только спустя 2 месяца, влечёт безоговорочную блокировку использования карты вне офиса банка, т. е. без обращения к оператору, что полностью нивелирует полезность карты. При низкой интенсивности пользования «бесплатной» картой, оплачивая «необязательные» сервисные СМС вы фактически платите за обильный поток рекламы на ваш телефон. В целом, опуская прочие подробности, можно заключить, что условия использования «бесплатной» карты СБ на всех этапах предоставляются НЕДОСТОВЕРНО, информация об услуге СКРЫВАЕТСЯ.

      Отредактировано: Ermine~18:12 27.02.19