Россиян предупредили о новой схеме кражи денег при онлайн-покупках
Фото © Pixabay
Мошенники научились маскироваться под одну из самых надёжных систем для перевода средств.
Злоумышленники придумали новый способ кражи денег, пострадать из-за которого могут любители покупать различные товары онлайн. Схема основана на имитации страниц оплаты, защищённых технологией 3D Secure, которая до сих пор считалась одной из самых безопасных во всём мире.
По данным компании Group-IB, специализирующейся на предотвращении кибератак и расследовании высокотехнологичных преступлений, злоумышленники привлекают жертв с помощью фишинговых страниц. Оттуда люди перенаправляются на поддельную 3D Secure. Такие сайты неотличимы от настоящих страниц оплаты: они содержат логотипы международных платежных систем и не вызывают подозрений у пользователей, которые собираются оплатить покупку онлайн.
В итоге с сервера мошенника инициируется обращение к легитимному серверу 3D Secure с исходным служебным сообщением. Для банка это выглядит так, как если бы пользователь собственными руками переводил средства на карту мошенника, объяснили в Group-IB. В конечном счёте люди в Сети переводят деньги злоумышленникам, а не банку или магазину, но выглядит всё так, будто это обычный честный перевод.