Шахрайська схема з банківськими картками через додатки: як крадуть ваші гроші через фейкові додатки
Усі новини
Шахрайська схема з банківськими картками через додатки: як крадуть ваші гроші через фейкові додатки

Шахраї знахабніли настільки, що вже взялися за банківські картки і використовують безконтактні технології. Вони випитують дані вашої карти та пропонують встановити додаток для безпеки, який зчитає ваші дані через NFC. Але це одна з афер через банки, їх насправді значно більше.

Все починається з нібито звичайного SMS-повідомлення: мовляв, на вашій картці зафіксована підозріла операція – "потрібно терміново зателефонувати". Потім на зв’язок виходить "співробітник банку", який пропонує встановити захисний мобільний додаток. Насправді це шкідливе програмне забезпечення, здатне зчитувати дані через NFC – функцію безконтактної оплати та передавати інформацію шахраям. Ті створюють копію вашого рахунку та починають проводити дрібні операції, які банки не завжди розпізнають як підозрілі.

Серед постраждалих – ведучий Андрій Чорновол. Він розповів, що після покупки автозапчастини на сайті з безпечною оплатою почав втрачати гроші. Спочатку 300 грн, потім – 3000, а згодом ще 10 000. Він швидко заблокував картку, звернувся до банку та подав заяву в кіберполіцію. За словами Руслана Болгова, члена Асоціації приватних детективів України, діяти в таких випадках потрібно негайно.

"Якщо швидко звернутися – є шанс повернути кошти, скасувавши окремі транзакції", – зазначає він.

Фахівці радять також звернутися до адміністраторів сайту, на якому здійснювалася покупка, щоб перевірити, чи була вразливість у їхній системі безпеки.  Схеми шахраїв стають дедалі складнішими. Часто вони використовують фішингові сайти, телефонні дзвінки з імітацією служби безпеки банку або таргетовані повідомлення. Їхня мета – отримати логіни, паролі та реквізити для входу в онлайн-банкінг.

"Це так звана соціальна інженерія. Людині телефонують, створюють паніку і намагаються виманити всю інформацію одразу. А у випадку таргетованого фішингу – зловмисники точно знають, кому пишуть, у якому банку в нього рахунок і приблизну суму", – додав Болгов.

Фахівці з кібербезпеки радять не залишати особистих даних (електронної пошти, номеру телефону) на сайтах купівлі-продажу. Також рекомендують мати окрему картку лише для онлайн-платежів, встановити ліміти та ввімкнути двофакторну автентифікацію.

Якщо ви стали жертвою шахрайства:

  • терміново блокуйте картку;
  • зверніться до банку;
  • подайте заяву до кіберполіції;
  • надайте всі можливі докази.

Пам’ятайте, що банки ніколи не запитують реквізити картки, паролі чи CVC-коди.