{"id":14271,"url":"\/distributions\/14271\/click?bit=1&hash=51917511656265921c5b13ff3eb9d4e048e0aaeb67fc3977400bb43652cdbd32","title":"\u0420\u0435\u0434\u0430\u043a\u0442\u043e\u0440 \u043d\u0430\u0442\u0438\u0432\u043e\u043a \u0438 \u0441\u043f\u0435\u0446\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 \u0432 vc.ru \u2014 \u043d\u0430\u0439\u0434\u0438\u0441\u044c!","buttonText":"","imageUuid":""}

Мошенники похитили более 400 млн рублей за полгода через фальшивые страницы подтверждения онлайн-платежей — Group-IB Статьи редакции

Поддельную страницу можно определить по адресу и источнику платежа.

Мошенники разработали новый способ обмана и научились имитировать страницы оплаты, якобы защищенные 3-D Secure, сообщили в Group-IB, которая специализируется на предотвращении кибератак.

«3-D Secure — технология, ранее считавшаяся одной из наиболее эффективных для обеспечения защиты платежных данных пользователей при оплате онлайн-покупок во всем мире», — объясняют в компании.

Впервые Group-IB обнаружила такую схему в конце 2020 года. Ежемесячно происходит 3,7 млн поддельных операций, к концу года потери клиентов интернет-магазинов могут превысить 1 млрд рублей.

Страницы сложно отличить от настоящих — там есть логотип платёжной системы и стандартные поля для ввода. Для банка-эмитента платёж выглядит легально.

Большинство банков даже не подозревают о том, как именно мошенники обкрадывают их клиентов, поскольку классические системы антифрода расценивают данные трансакции, как легитимные. Как результат банк отказывает клиентам в возврате потерянных денежных средств, поскольку это «добровольный» платеж, подтвержденный SMS-кодом.

Павел Крылов, руководитель направления по противодействию онлайн-мошенничеству Group-IB

Главное, на что надо обратить внимание — источник платежа в сообщении от банка с кодом подтверждения транзакции. Если указано Card2Card (с карты на карту) или P2P (от человека человеку), а перевод совершается не так, не надо вводить код.

Пример фишинговой страницы с 3-D Secure на домене мошенника Group-IB
0
39 комментариев
Написать комментарий...
Nathan Zachary

А как попасть на такую страницу? Тема сисек не раскрыта....

Ответить
Развернуть ветку
Юзернейм Юзернеймович
Ответить
Развернуть ветку
Nice Man

Да? А что за «через Яндекс заберут»?

Ответить
Развернуть ветку
Nice Man

Не понятно, в общем. Это типа через доски объяв говорят, введите данные, вам деньги придут, что ли?))

Ответить
Развернуть ветку
Владимир

по ходу, другой способ не приходит на ум, и причём тут вообще "3-D Secure", как будто они чисто его подменяют.

Ответить
Развернуть ветку
Юрий Юрий

Я так понял эти системы ставят сами магазины, и все клиенты туда сливают оплаты ...

Ответить
Развернуть ветку
Maksim Momonov

А пруфы есть про 400 млн?

Ответить
Развернуть ветку
Дмитрий Шусов

Вы только что скинули

Ответить
Развернуть ветку
Andrey Kulakov
Group-IB

А, это те эксперты, что отправляют хостеру жалобы на нарушение авторских прав, увидев на сайте трейлер сериала?

Ответить
Развернуть ветку
Влад Борщ

Да те ещё кончи) им главное чтобы бабки платили, а эти мрази любую херь будут нести лишь бы сайт убрать.

Ответить
Развернуть ветку
Nikolay Bonapartov

Блин, я наивно думал что это норм контора!

Ответить
Развернуть ветку
Тофсла, Вифсла и партнёры

Не вижу никакой "имитации" 3дсекюра. Вижу подтверждение на перевод денег, но это не 3дсекюр.

Ответить
Развернуть ветку
Vl Al

"но это не 3дсекюр" - Нечто под названием ozon. При оплате не используется "3дсекюр". Дыры в безопасности ближе, чем вам кажется.

Ответить
Развернуть ветку
Max Bitzlato

при первой оплате - используется. далее свой антифрод озона «решает» - требовать подтверждение или нет.

Ответить
Развернуть ветку
Vl Al

"при первой оплате - используется" - Нет.

Ответить
Развернуть ветку
Mike Kosulin
Как результат банк отказывает клиентам в возврате потерянных денежных средств, поскольку это «добровольный» платеж, подтвержденный SMS-кодом.

Ага, ведь в случае 3DS отвечает банк, а не мерчант.

Ответить
Развернуть ветку
Тимофей Айрих

Сейчас профессия мошенник, самая распространённая. Это ужасно.

Ответить
Развернуть ветку
Марго Фельдшер

Уроды.Нет слов. Это полное безумие творится в стране.

Ответить
Развернуть ветку
Сергей Иванов

Чтоб у них пальцы по отсыхали от таких дел. Беспредел и никто не найдёт их

Ответить
Развернуть ветку
Владимир Бычко

Наверное, я брюзжащий бумер, но мне не нравится идея оплаты чего-либо на сайте. В приложении — другое дело, Алиэкспресс, Озон, там есть какая-то определённость. 

Но на каком-то непонятном сайте лучше указать способ оплаты курьеру и заплатить, увидев коробочку. Тем более, курьеры сейчас все с терминалами. 

Ответить
Развернуть ветку
Igor Zakurdaev

И как отличить вообще предлагается? В смс сумму сверять если только?

Ответить
Развернуть ветку
Глеб Гринин

По ссылке сайта проверять надо

Ответить
Развернуть ветку
Андрей

Это не всегда помогает, мне кажется. Так как платёжных систем множество, как и доменов. Ведь не всегда данные карты просят на странице подтверждения банка.

Ближайший пример - донаты на VC. Откуда мне знать, что данные попутно не уходят сайту, если я не разбираюсь в технологиях.

Ответить
Развернуть ветку
Denis Denisov

В правом нижнем углу логотип pci dss, это значит ваши данные сайту не уходят

Ответить
Развернуть ветку
Влад Борщ

Вот ты ща серьёзно? Все мошенники ставят эту картинку.

Ответить
Развернуть ветку
Михаил Пуляевский

Спасибо! Хоть кто то это понимает!

Ответить
Развернуть ветку
Denis Denisov

Точняк, сморозил глупость

Ответить
Развернуть ветку
Юзернейм Юзернеймович

Буквально вчера столкнулся https://twitter.com/ovm93/status/1409931886495928321?s=21

Ответить
Развернуть ветку
Bulat Ziganshin

а тем что он требует ввести что-то кроме номера карты, не палится? :)

Ответить
Развернуть ветку
Alexandr Shkuriin

У любой защиты - есть свой вопрос времени.

Ответить
Развернуть ветку
Дмитрий Шусов

Что интернетной, что реальной. Хотя ещё и умение наверное. 

Ответить
Развернуть ветку
РосСпам

3D secure защищает страницы? Это что-то новенькое

Ответить
Развернуть ветку
Игорь Овсейчук

Куда катиться этот мир... 

Ответить
Развернуть ветку
Denis Kiselev

Куда? В цифровизацию. Если раньше тырили руками купюры и монеты по карманам, то сейчас тырят с электронных счетов с помощью софта безналичные деньги. 

Ответить
Развернуть ветку
Александр Мешулин

Воры становятся все изощреннее и умнее, штош нормальную схему замутили

Ответить
Развернуть ветку
Дмитрий Шусов

Условия такие

Ответить
Развернуть ветку
Vl Al

Весной лично сталкивался с этими пидарасами. Умелая имитация оплаты билетов S7 (АК "Сибирь").

Ответить
Развернуть ветку
Максим Самойлов

Сейчас у многих таким методом пропадают и страницы и деньги. 

Ответить
Развернуть ветку
Кристина Сабор

Работа кипит полным ходом. Вот где денежки водятся. Мошенники сейчас через одного.

Ответить
Развернуть ветку
36 комментариев
Раскрывать всегда