BFM.Ru,
24 декабря 2021 г.
«Население у нас не успевает за инновациями». Мошенники научились обходить СМС-подтверждение платежей 488 просмотров
Мошенники научились обходить двухфакторную аутентификацию (по коду из СМС) для подтверждения платежей в интернете, пишут «Известия» со ссылкой на «Лабораторию Касперского». Делают они это все по той же схеме фишинг-сайтов, но с нюансами.
В кратком варианте новая схема мошенников выглядит так: на почту или мессенджер водителю приходит письмо от его страховой компании — пора продлевать полис ОСАГО, год заканчивается. Ссылка ведет на поддельный сайт страховщика, который маскируется под реальную компанию. Появляется окошко с оплатой, со стороны все выглядит очень достоверно. Загорается надпись «Формируется СМС-код», запускается таймер в 30 секунд, и наконец появляется поле для ввода кода, который действительно приходит на телефон. После чего и снимаются деньги. Схема старая, только немного модернизированная, говорит управляющий RTM Group Евгений Царев:
«Это самый что ни на есть обычный фишинговый сайт. Злоумышленники стараются подгадывать ситуацию. Когда приходит время продления основной массы в данном случае страховок, тогда они активно генерируют ресурсы, которые будут создавать впечатление, что это, например, сайт по продаже страховых полисов. И туда гонят трафик с разных источников вплоть до обычного спама, тем самым пытаются монетизировать. У злоумышленников может быть просто база: они сымитировали обычное письмо. Даже в заголовке будет видно, что это якобы та самая страховая компания. Вот из писем переходить нельзя. [На ссылки из] рассылок в мессенджерах тоже переходить нельзя. В данном случае лучше переходить на сайты страховых компаний из поиска».
В этом году фишинговые сайты вышли на новый уровень. Их появляется больше перед праздниками — 8 Марта или 23 Февраля, «черной пятницей» или Новым годом. Чаще всего такие сайты маскируются под онлайн-магазины, агрегаторы билетов, заказы аниматоров — Дедов Морозов и Снегурочек, есть фейки «Госуслуг», чтобы ловить желающих получить соцвыплаты. Иногда бывают уникальные случаи, как с еще не выпущенным Яндекс-банком. Мошенники подсуетились раньше, и их портал стал появляться в поисковой выдаче выше оригинала. Ловля на живца в случае с ОСАГО также приурочена к концу года, отмечает член совета директоров группы содействия «Дельта» Глеб Виленский:
«Во-первых, к сожалению, страховщикам выгодно продавать страховку не всем клиентам. В некоторых регионах купить полис ОСАГО непросто. Как только возникает ситуация дефицита, то появляются люди, которые пытаются на этом нажиться. Вторая причина очевидна: электронные продажи процветают и активно развиваются, но население у нас не успевает за этими инновациями. Население не может отличить настоящий сайт от поддельного. Лучший способ купить полис страховой компании — это обратиться непосредственно на ее сайт, в офис, а в идеале к агенту этой страховой компании».
Чаще всего фишинговый сайт видно сразу: баннеры и абзацы текста могут быть неровными, бывают орфографические ошибки в тексте. Чтобы проверить наверняка, достаточно забить адрес сайта в поисковик ресурса Whois и там проверить, когда была регистрация. А можно положить небольшую сумму на отдельную карту и расплачиваться онлайн только ей.
Евгений ПЕРЕЛЬЧУК
Вся пресса за 24 декабря 2021 г.
Смотрите другие материалы по этой тематике: ОСАГО, Страховое мошенничество, Хайтек и инновации
В материале упоминаются: |
Компании, организации:
|
 |
Персоны:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
4 апреля 2025 г.

|
|
Дейта, Владивосток, 4 апреля 2025 г.
За повторное вождение без ОСАГО введут повышенный штраф

|
|
Интерфакс, 4 апреля 2025 г.
Татарстан может стать 4-м регионом в пилоте по использованию данных частных метеостанций аграриями

|
|
Медвестник, 4 апреля 2025 г.
В критериях оценки качества оказания медицинской помощи наметился разнобой

|
|
Казахстанский портал о страховании, 4 апреля 2025 г.
2024 год был успешным для доходов страховых компаний, несмотря на изменения в ценообразовании и рост убытков

|
|
Финмаркет, 4 апреля 2025 г.
«Финам» присвоил рейтинг «покупать» акциям Группы «Ренессанс Страхование»

|
|
Казахстанский портал о страховании, 4 апреля 2025 г.
Разрыв в страховой защите от кибератак - растет: Triple-I и HSB

|
|
Молодежная газета, Уфа, 4 апреля 2025 г.
В Башкирии в 2,3 раза выросли площади застрахованных посевов

|
|
Казахстанский портал о страховании, 4 апреля 2025 г.
Marsh сообщает о значительном росте рынка страхования транзакционных рисков в 2024 году

|
|
Комсомольская правда, 4 апреля 2025 г.
Обязательно ли страховать недвижимость и жизнь: Как отказаться от навязывания услуг при оформлении кредита

|
|
Казахстанский портал о страховании, 4 апреля 2025 г.
Новая программа агрострахования запущена в Узбекистане

|
|
РБК.Черноземье, 4 апреля 2025 г.
Объем страховых выплат аграриям Черноземья достиг 885 млн руб.

|
|
Финам.Ru, 4 апреля 2025 г.
Акции «Ренессанс Страхования» остаются интересными для покупки

|
|
Sakh.online, Южно-Сахалинск, 4 апреля 2025 г.
Более 490 тысяч сахалинцев имеют право на бесплатную медицинскую помощь по ОМС

|
|
ПримПресс, Владивосток, 4 апреля 2025 г.
Приморские автолюбители в зоне риска: стоит ли оформлять каско?

|
|
Business FM Томск, 4 апреля 2025 г.
Страховые выплаты за лечение от клещевых инфекций в Томской области выросли на 10-12%

|
|
РИАМО, 4 апреля 2025 г.
Необычный ДМС от работодателя: какие услуги хотят видеть в полисе россияне

|
|
tomsk.ru, 4 апреля 2025 г.
Треть жителей Томской области купили полисы от клеща

|
 Остальные материалы за 4 апреля 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|