Архив

Интернет-мошенники добрались до российских клиентов

18 мая «Ситибанк» распространил заявление о своей непричастности к массовой рассылке электронных писем с просьбой уточнить данные по пластиковым картам, сообщает газета «Коммерсант».

При нажатии на ссылку в письме клиент попадал на фальшивый сайт банка, где ему предлагали набрать номер карты и ПИН-код. Запрос авторы письма объясняли техническим сбоем банковской системы, приведшим в потере ряда данных. Рассылка писем клиентам «Ситибанка» стала первым случаем мошенничества, уже давно распространенного в западных странах. По сведениям «Коммерсанта», некоторые россияне уже стали жертвами злоумышленников.

«На самом деле такие послания направлялись клиентам «Ситибанка» мошенниками. «Ситибанк» ни при каких обстоятельствах не использует электронную почту для получения от своих клиентов информации конфиденциального характера», — подчеркнули представители банка, пластиковыми картами которого в России пользуются десятки тысяч человек. Впрочем, письма приходили не только клиентам «Ситибанка», и на мошенничество могли попасться и держатели карт других банков.

Массовая рассылка email от имени Ситибанка идет по меньшей мере три месяца, утверждает «Коммерсант». Сотрудники этого издания получают такие письма с зимы. Официально зарегистрированных «Ситибанком» потерпевших от этого мошенничества нет, хотя некоторые держатели карточек все же вводили свои данные на фальшивом сайте.

Утром 19 мая никаких предупреждений о фальшивой рассылке на главной странице сайта «Ситибанка» не было.

Игорь Громов

Интернет-мошенники добрались до российских клиентов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике