Архив

Интернет-мошенники добрались до российских клиентов

18 мая «Ситибанк» распространил заявление о своей непричастности к массовой рассылке электронных писем с просьбой уточнить данные по пластиковым картам, сообщает газета «Коммерсант».

При нажатии на ссылку в письме клиент попадал на фальшивый сайт банка, где ему предлагали набрать номер карты и ПИН-код. Запрос авторы письма объясняли техническим сбоем банковской системы, приведшим в потере ряда данных. Рассылка писем клиентам «Ситибанка» стала первым случаем мошенничества, уже давно распространенного в западных странах. По сведениям «Коммерсанта», некоторые россияне уже стали жертвами злоумышленников.

«На самом деле такие послания направлялись клиентам «Ситибанка» мошенниками. «Ситибанк» ни при каких обстоятельствах не использует электронную почту для получения от своих клиентов информации конфиденциального характера», — подчеркнули представители банка, пластиковыми картами которого в России пользуются десятки тысяч человек. Впрочем, письма приходили не только клиентам «Ситибанка», и на мошенничество могли попасться и держатели карт других банков.

Массовая рассылка email от имени Ситибанка идет по меньшей мере три месяца, утверждает «Коммерсант». Сотрудники этого издания получают такие письма с зимы. Официально зарегистрированных «Ситибанком» потерпевших от этого мошенничества нет, хотя некоторые держатели карточек все же вводили свои данные на фальшивом сайте.

Утром 19 мая никаких предупреждений о фальшивой рассылке на главной странице сайта «Ситибанка» не было.

Игорь Громов

Интернет-мошенники добрались до российских клиентов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике