ЦБ нашёл схему кражи денег с карт с использованием голосового меню одного из банков Статьи редакции
Используя подменные номера телефонов, мошенники звонили сначала в систему интерактивного меню банка и узнавали остаток на счетах клиента, а потом потенциальной жертве.
ЦБ нашёл схему, в которой мошенники могли получить информацию об остатках на счетах клиентов одного из банков через систему интерактивного голосового меню. Об этом пишет РБК со ссылкой на письмо Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ), направленное банкам.
- Злоумышленники подменяли номер телефона на номер клиента и звонили в систему голосового меню банка, чтобы узнать остаток на счетах.
- Чтобы получить эту информацию, надо ввести последние четыре цифры номера банковской карты. Номера телефонов и последние четыре цифры карт мошенники могли получить из клиентской базы маркетплейса Joom, которая оказалась в открытом доступе ранее в 2020 году, следует из письма ЦБ. Однако полной уверенности в этом нет, добавил регулятор.
- После этого мошенники звонили самим клиентам, представлялись сотрудниками банка. Так как они знали суммы остатков на счетах жертв, им было легче войти в доверие к ним и узнать данные, необходимые для кражи денег.
ФинЦЕРТ указал банкам на то, последние четыре цифры карты не могут быть средством проверки клиента, рассказал РБК представитель ЦБ. Для защиты данных регулятор порекомендовал банкам использовать дополнительный секретный код.
1
показ
10K
открытий
Я ещё ни разу не смог вспомнить секретное слово когда было нужно, теперь будет ещё и код который я не смогу вспомнить.
Самая классная тема - секретный вопрос
Обычно я стараюсь отвечать на них не очевидным образом... и да... тоже обычно не могу вспомнить ))) зато безопасно.
Комментарий недоступен
Ой, а до этого мануалов по социальной инженерии не существовало, что вы.
Чуть ли не первая глава любого мануала - это как по телефону обойти секретное слово.
Комментарий недоступен
То о чем вы говорите называется брутффорс, посмотрим на сколько их хватит, ибо ответ никак не связан с вопросом и множество вариантов крайне велико, учитывая что я люблю добавлять в ответы цифры. В целом, если кто-то будет знать мой пароль, секретное слово и ответ на вопрос то это точно МОШЕННИК :))