Архив

MasterCard борется с фишингом

С июня прошлого года компания MasterCard International Inc. совместно с NameProtect Inc. проводит компанию по борьбе с хищениями идентификационных данных.

В рамках программы MasterCard уже закрыла около 1400 фишинг-сайтов и более 750 сайтов, владельцев которых подозревали в незаконной торговле информацией о кредитных картах. Было выявлено и своевременно защищено около 35 тысяч номеров карт MasterCard, владельцы которых рисковали стать жертвой похитителей идентификационных данных.

Компания NameProtect Inc. специализируется на защите цифровых данных и выявлении онлайновых афер. NameProtect непрерывно отслеживает появление новых доменных имен и сайтов, контролирует форумы и чаты, а также содержание спам-писем. Таким образом, компания выявляет готовящиеся фишинг-атаки и другие формы онлайнового мошенничества.

NameProtect предоставляет регулярные отчеты MasterCard. В свою очередь, MasterCard сообщает о незаконных сайтах и других онлайн-угрозах правоохранительным органам и публикует предупреждения для финансовых институтов.

С июля прошлого года до февраля текущего года средний ежемесячный рост числа фишинг-сайтов составлял около 26%. Средний срок существования фишинг-сайта был равен 5,7 суток, однако некоторые сайты существовали до 30 суток.

По словам представителя MasterCard Серджио Пинона (Sergio Pinon), на прошлой неделе компании удалось закрыть фишинг-сайт в течение 15 минут. Как правило, мошенники после закрытия своих ресурсов спешат обратиться за поддержкой к другим провайдерам. Преступники отказываются от своих намерений после того, как их ресурсы закрывают 2-3 раза.

Быстрая реакция на действия мошенников позволила правоохранительным органам ликвидировать несколько преступных групп. В октябре прошлого года Секретная служба США арестовала 27 человек, причастных к фишинг-схемам. Расследование значительно снизило активность преступников, атаковавших финансовую инфраструктуру США, утверждают представители MasterCard.

Одной из новых форм хищения идентификационных данных стал так называемый «фарминг», предусматривающий замену доменных имен серверов (DNS). В результате такой замены ничего не подозревающий пользователь попадает на копию нужного ему сайта и оставляет мошенникам свои персональные сведения.

Компания Cyota Inc., занимающаяся разработкой и поставкой защитного программного обеспечения FraudAction для финансовых институтов, на днях добавила к своим сервисам защиту от фарминга. Система защиты выявляет потенциальные фарминг-атаки и направляет соответствующее предупреждение в коммандный центр Anti-Fraud. Центр в упреждающем порядке закрывает фарминг-ресурсы. На сегодняшний день Cyota закрыла более 7 тысяч опасных сайтов в 65 странах и сократила время их жизни с 6 дней до 5 часов.

Источник: Security Pipeline

Источник: Viruslist.com

MasterCard борется с фишингом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.