47 подписчиков
ЦБ РФ: Злоумышленники научились похищать деньги без данных карты по QR-коду.
❗Банк России выявил новую мошенническую практику социальной инженерии с применением QR-кода, при которой злоумышленники похищают деньги, не имея данных карты.
«Некоторые банки внедрили сервис снятия наличных денег с помощью QR-кода. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, поднести его к сканеру в банкомате и снять наличные. Этим стали пользоваться злоумышленники. Они звонят клиентам банков под видом сотрудников кредитной организации, сообщают, что в банк поступил несанкционированный запрос на снятие денег со счета и просят прислать QR-код, чтобы отменить операцию».
❗Злоумышленники рассчитывают на то, что потенциальная жертва не знакома с особенностями QR-кода и легкомысленно относится к изображению с черно-белыми квадратиками, поэтому легко может им поделиться. Заполучив код, лжесотрудники банков легко могут снять деньги в банкоматах со счета обманутого человека.
«QR-код в этом случае фактически является поручением банку на выдачу денег без ввода ПИН-кода. Никогда не делитесь QR-кодом с незнакомыми людьми, не храните его изображение в мобильных устройствах или в распечатанном виде. Помните, что настоящие сотрудники банков никогда не запрашивают у клиентов QR-код».
1 минута
7 апреля 2023