Мошенники научились обходить двухфакторную аутентификацию (по коду из СМС) для подтверждения платежей в интернете. Это делается с помощью одновременного проведения фейковой операции на фишинговом сайте, стилизованном под оплату ОСАГО, и реального перевода денег, инициированного злоумышленником. Россияне уже привыкли, что нельзя называть код из СМС по телефону, но при вводе его на сайте проявляют меньшую бдительность. Как это работает? Пользователю направляют сообщение с ссылкой на продление ОСАГО. В нем указаны данные об авто, в том числе госномер, а при переходе по ссылке предлагается оплатить страховку. После перехода по ссылке и ввода данных карты пользователю в течение 30 секунд показывается страница с надписью: «Формируется СМС-код», а затем его перебрасывает на форму ввода кода. Вероятнее всего, после того, как пользователь указывает на ресурсе данные карты и ждет «формирование СМС-кода», злоумышленники инициируют не оплату, а запрос на списание денег с этой карты. На данном этап
Мошенники научились красть деньги в обход СМС-подтверждения операций
20 января 202220 янв 2022
2012
1 мин