Pull to refresh

Новый закон обяжет банки возвращать жертвам мошенников похищенные с их счетов деньги

Reading time2 min
Views5.6K

Госдума РФ приняла во втором и третьем чтениях закон о дополнительной защите граждан от финансовых мошенников. Главное в документе — то, что банки будут обязаны возвращать клиентам переведённые мошенникам деньги. Это станет возможным при условии, что финансовые организации допустят перевод средств на один из мошеннических счетов, который находится в специальной базе Банка России.

На возмещение средств у банка будет 30 календарных дней после получения заявления от пострадавшего. В случае трансграничного перевода (когда плательщик или получатель находятся за пределами РФ или в операции участвует иностранный банк) денежные средства должны быть возвращены в течение 60 дней.

Читать далее
Total votes 23: ↑23 and ↓0+23
Comments39

Боты в основном составе: российские букмекеры теряют около 2 млрд рублей в год из-за онлайн-фрода

Reading time4 min
Views3.1K

Group-IB оценила ежегодный ущерб российских букмекерских контор от онлайн-фрода в 2 млрд рублей — об этом говорится в свежем исследовании Group-IB «Красная карточка: самые популярные виды фрода в сфере онлайн-беттинга». Нечистые на руку игроки активно используют ставочных ботов, средства анонимизации и мультиаккаутинг для выигрыша на ставках в обход правил букмекеров: ежемесячно система Group-IB Fraud Protection фиксирует использование мошеннических инструментов и схем в сотнях тысяч сессий спортивных пари. Заработок недобросовестного игрока составляет в среднем около 300 000 рублей в месяц.

Читать далее
Total votes 3: ↑2 and ↓1+1
Comments21

Мобильные мошенничества: ждать ли помощи от операторов?

Reading time11 min
Views2.7K
image
Статистика прочтений моего недавнего материала о мобильных мошенничествах (прости, Хабра, так получилось :( ) показала, что тема эта чрезвычайно актуальна. В связи с этим я посчитал необходимым дать возможность высказать свою позицию тем, чьи руки имеют реальную возможность вставить палки в колёса мошенникам.
Читать дальше →
Rating0
Comments0

Финансовые махинации проникли в социальные сети

Reading time1 min
Views700
Когда речь идёт о манипяциях фондовым рынком, инсайдерском трейдинге и других видах финансовых мошенничеств, злоумышленники используют целый ряд инструментов для вброса информации, а также для связи с подельниками. Электронная почта, факсы, голосовая почта и т.д.

Можно ли использовать социальные сети для финансовых мошшеничеств, и как это делать наиболее эффективно? Таким вопросом задаётся журнал Fortune. Они опросили финансовых аналитиков и экспертов на эту тему и получили однозначно утвердительные ответы. По мнению специалистов, успешную реализацию сложных схем с использованием социальных сетей мы увидим уже в этом или следующем году.

Причина этого вполне логична, ведь всё больше корпораций внедряют в повседневное использование такие стандартные сервисы как Facebook и Twitter, а они просто идеально подходят для вброса информации, обеспечивая ей мгновенное распространение по всей социальной сети.

Для аналитиков социальные сети — это очень интересный вызов. Специальное ПО, которое анализирует контент и выявляет утечки информации по e-mail и ICQ, настроить на социальные сети не так-то просто, потому что там общение разделяется на отдельные реплики, идёт через разные каналы, и отдельные фрагменты не просто сложить в цельные беседы и выявить в них ключевые слова.

Хуже того, в крупнейших корпорациях сейчас на должности топ-менеджеров приходят юноши и девушки, которые выросли на «фейсбуке» и аналогичных технологиях. По мнению специалистов, они настолько хорошо разбираются в этих технологиях, что способны организовать идеально чистый вброс, так что ни одна программа не сможет его обнаружить.

via Fortune
Total votes 3: ↑1 and ↓2-1
Comments2

Где мои деньги или фрод в сетях сотовой связи

Reading time3 min
Views1.6K
Наверняка, у многих из вас возникал вопрос, вынесенный в первую часть заголовка данной статьи. Действительно, зачастую трудно уследить за расходами, особенно, если телефонных переговоров много. Однако не всегда эти расходы могут быть совершены с вашего ведома.
Читать дальше →
Total votes 17: ↑11 and ↓6+5
Comments7

Прямо сейчас в России происходит очень эффективный телефонный фрод, вот его сценарий

Reading time4 min
Views98K
image


Телефонные мошенники прокачались в социальной инженерии и опять на голову впереди служб безопасности с их агитплакатами против фрода.

Предлагаю вашему вниманию сценарий атаки, полученный при опросе нескольких жертв.

Новая версия фрода умеет приковывать внимание жертвы («даже в туалете») и не позволяет перезванивать друзьям/родственникам/службе безопасности.

Читать дальше →
Total votes 137: ↑113 and ↓24+89
Comments587

Минцифры предложило обязать операторов связи устанавливать системы против спама и фрода

Reading time2 min
Views4.1K
image

Минцифры предлагает обязать операторов связи устанавливать технические средства, которые будут противодействовать мошенничеству с использованием телефонных номеров и позволят установить источник трафика. Ведомство считает, что номера, используемые для фрода, нужно блокировать.
Читать дальше →
Total votes 4: ↑4 and ↓0+4
Comments15

Сорвали банк: мошенничество с фейковой платежной системой нанесло ущерб клиентам банков в 3,15 млрд. рублей

Reading time4 min
Views3K

Компания Group-IB оценила ущерб для клиентов российских банков от мошеннической схемы с использованием подложных платежных систем в 3,15 млрд. рублей. Об этом говорится в новом отчете Hi-Tech Crime Trends 2021/2022 “Большой куш. Угрозы для финсектора”, который анализирует актуальные киберугрозы для банков и финансовых организаций за период с H2 2020 — H1 2021. Круг пострадавших в этой схеме достаточно широк — это и клиенты банков, потерявшие свои деньги, и банки-эмитенты, одобрившие транзакцию, онлайн-сервисы или магазины, сайт которых подделали злоумышленники, и платежные системы, чьи бренды нелегально и без их ведома используются в мошеннической схеме, подчеркивают в Group-IB.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments10

Group-IB и Alseda помогут белорусским банкам вывести защиту онлайн-банкинга на мировой уровень

Reading time3 min
Views999

Технологические партнеры — компания Group-IB, один из лидеров в сфере кибербезопасности, и разработчик мобильных и web-решений Alseda — представили новое решение для безопасности систем дистанционного банковского обслуживания в рамках закрытого мероприятия партнеров Fraud Hunting Platform Day, состоявшегося в Минске при участии представителей банков, финтех-компаний и регуляторов финансового рынка Беларуси.

Читать далее
Total votes 13: ↑11 and ↓2+9
Comments0

Мошенники украли из Wildberries 385 миллионов рублей

Reading time2 min
Views13K

По информации издания «Коммерсантъ», компания Wildberries подала заявление в полицию на мошенников, которые похитили 385 миллионов рублей. Злоумышленники продавали несуществующие товары, оплачивая покупку по недостоверным реквизитам, а компания всё равно переводила деньги продавцу.

Читать далее
Total votes 10: ↑10 and ↓0+10
Comments11

Apple добавила возможность пожаловаться на подозрительные приложения в App Store

Reading time2 min
Views1.8K

Компания Apple добавила возможность в один клик сообщать о мошенничестве в приложениях из App Store. Об этом пишет The Verge.

Разработчики App Store добавили на устройства под управлением iOS 15 функцию, благодаря которой пользователи могут моментально сообщить о подозрительных приложениях.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments0

В Москве обнаружены фальшивые банкоматы

Reading time1 min
Views80K

Будь трезв и опасен бдителен!


Легче всего спрятать то, что на виду у всех.



По информации газеты Московский Комсомолец
В столичных аэропортах Внуково и Шереметьево и двух крупных торговых центрах обнаружены фальшивые банкоматы, принадлежащие несуществующему банку.

Банкоматы-мошенники выглядели вполне правдоподобно и производили впечатление работающих. Однако после ввода PIN-кода и запроса на выдачу денег на экране появлялось сообщение об отказе в обслуживании. Поскольку информация никуда не отправлялась, то информации об этой «операции» нет ни у эмитента, ни в платежной системе. Устройство использовалось мошенниками для получения доступа к карточным счетам и списывания с них денег.

Читать дальше →
Total votes 110: ↑95 and ↓15+80
Comments225

Стабильный доход без вложений, или Как Яндекс начал охоту на фальшивый заработок

Reading time6 min
Views99K
Бывает так, что решая одну проблему, выявляешь совсем другую, куда более крупную. Сегодня я расскажу историю о том, как желание оценить эффективность работы антифишинга карт привело нас к стабильному заработку на дому началу борьбы с самой простой, но наиболее распространенной формой фрода.



В прошлом году мы запустили новую версию Яндекс.Браузера с защитой банковских карт от фишинга. Помимо прочих проверок, эта технология оценивает наличие SSL-сертификата. Если пользователь вводит номер карты на HTTP-сайте, то браузер его предупреждает. Логика простая: банки, платежные системы и магазины, которые заботятся о безопасности пользователей, уже давно работают по HTTPS. Это не единственный механизм выявления подозрительных сайтов, но в контексте поста нам будет интересен именно он.

Когда наша команда начала разбираться в анонимных логах срабатывания защиты, то ожидала увидеть там в основном фишеров или странные сайты, которые до сих пор не понимают, зачем нужно использовать шифрование при работе с конфиденциальными данными пользователей. Но увидели мы там совсем другие сайты.
Total votes 182: ↑178 and ↓4+174
Comments169

Очищение потока звонков без магии и SMS

Reading time4 min
Views4.9K

image

 

Компании вкладываются в привлечение звонков потенциальных клиентов, а другие компании хотят на этом заработать. Причем не всегда честно. Например, создавая большой поток обращений, которые никогда не приведут к сделке. Наша Виртуальная АТС борется с недобросовестными поставщиками звонков.

Читать дальше →
Total votes 12: ↑10 and ↓2+8
Comments5

Итоги года: фондовые рынки падают, биткоин и золото растут

Reading time3 min
Views15K
Последние новости из Америки подтверждают тезис о том, что биткоин — цифровое золото. Как и драгоценный металл, битки становятся прибежищем людей в моменты неопределённости.

Главное, относиться к хранению своих криптоактивов ответственно и избегать мутных площадок, вроде биржи Bitpapa, основатели представители которой известны мне по личному опыту своей непорядочностью: криптобиржи — один из главных источников утерь и краж криптоактивов в силу своей уязвимости для скама, фишинга и фрода, поэтому крайне важно знать, кому люди отдают свои деньги. Доверять криптобирже Bitpapa, зная уровень деловой культуры людей, стоящих за ней, я бы и сам не стал, чтобы не нарваться на скам — и другим бы не посоветовал.

Апдейт от 3 января 2020: Прочитав отзыв о себе, представители «Битпапы» обиделись, что я посмел о них думать плохо, и решили исправить негативное впечатление о своей деловой этике угрозами:


Total votes 34: ↑19 and ↓15+4
Comments64

Сооснователь Mozilla и создатель JavaScript планирует создать рекламную платформу на базе блокчейн

Reading time4 min
Views6.8K
Брендан Эйх хочет, чтобы за просмотр рекламы пользователи получали деньги. Площадки долгое время хорошо зарабатывали на рекламе. Чем больше кликов и показов они собирали, тем больше денег получали от рекламодателей. В то же время, их посетители оставались ни с чем. Хуже того, за ними внимательно наблюдают. Их персональные данные и сведения о поведении на сайте тщательно собирают, а иной раз продают. Пользователи могут оказаться жертвами вредоносного ПО, встроенного в безвредные рекламные объявления. Их вовлечённость — ценный товар, но они сами не имеют с этого ни цента.
Читать дальше →
Total votes 9: ↑7 and ↓2+5
Comments11

Делаем свою прошивку для IP-камеры на Rust и боремся с фродом

Reading time6 min
Views6.7K
Это продолжение рассказа о лучших (по мнению участников) докладах HighLoad++ 2017. В предыдущей статье я писал о двух лидерах рейтинга. Идем дальше. В этом материале — доклад Вадима Антонюка о фродах и Макса Лапшина  - о прошивке для IP-камеры на Rust.


Total votes 29: ↑28 and ↓1+27
Comments2

Код ваш, призы наши – принимаем заявки на онлайн-хакатон «ВТБ More.Tech»

Reading time2 min
Views1.5K
Привет! Мы начали приём заявок на «ВТБ More.Tech» – онлайн-хакатон для молодых амбициозных айтишников. От вас – профессиональные навыки, желание участвовать в web- или mobile-треках соревнования и умение работать в команде. От нас – призовой фонд 900 тыс. рублей и возможность начать карьеру в системообразующем российском банке.

image

С 8 по 11 октября участники полностью погрузятся в профессиональную разработку. Их ожидают митапы с экспертами, комментарии менторов и старших коллег, карьерный коучинг, воркшоп по подготовке презентаций и другие полезные активности. Интересно? Ныряем под кат за подробностями!
Читать дальше →
Total votes 3: ↑3 and ↓0+3
Comments0

Как украсть со счета деньги, которых у вас не было?

Reading time9 min
Views14K

Прошу не судить строго - ролик записывался на эмоциях, под влиянием разбудившего меня сегодня звонка от друга, чья семья попала более чем на 1 000 000 рублей кредита (его видимо придется отдавать), и которым я, как выяснилось, несмотря на место работы, вряд ли чем-то смогу помочь - и чтобы хоть как-то успокоить свою злость, я решил хотя бы предупредить других. Немного позже выяснилось, что потерпевших от это схемы, уже закрепившейся в анекдотах и казалось бы мелькающей на демотиваторах в соцсетях, только в среде моих знакомых несколько - и это только те, кто не стыдится рассказать об этом. Схема проста: звонок -> установка трояна -> получение кредита -> вывод денег через банкомат руками самого держателя банковской карты -> пересылка на "защищенный счет". Если вы считаете, что вы, ваши родители и близкие, на 100% защищены от данной схемы, дальше можно не смотреть.

Стенограмма

Небольшое вступление.

Я работаю в должности исполнительного директора, в крупном банке, но в данном ролике не будет никаких инсайдерских вещей - только мой личный опыт и опыт моих друзей и знакомых. И да, точка зрения, которую я высказываю, может не совпадать в официальной позицией банка, и местами может не понравиться кому-то из руководителей.

Так случилось, что сегодня мне позвонил друг, и рассказал, что его жену обманули мошенники, и она перевела им целый миллион рублей. Но факт в том, что у нее не было этого миллиона, и через мобильный банк на нее оформили кредит, про который она не знала фактически до момента, когда стало уже поздно.

Внезапно оказалось, что обманутых в моем окружении немного больше чем я думал, в том числе люди моего возраста. И на них тоже в одночасье через мобильный банк был вот так вот взят кредит, который теперь предстоит выплачивать еще долго.

Нельзя сказать, что люди, которые подверглись такому обману - полные дураки. Да, как правило, это женщины, причем не склонные транжирить деньги, дарить их первому встречному - и эти деньги достаются им тяжелым трудом, они крайне боятся их потерять - и как раз на этом страхе играют мошенники в стиле “нет времени объяснять, действуй, спасай свои кровные, я щас расскажу как именно, слушай сюда”.

Читать далее
Total votes 68: ↑19 and ↓49-30
Comments100

Каким бывает фрод в маркетплейсе, как его вычислять и предотвращать. Доклад Яндекса

Reading time7 min
Views18K
Прежде чем строить антифрод, надо понять, каким на сервисе бывает фрод — какие методы злоумышленники выбирают, чтобы получить выгоду и навредить пользователям. Алексей Савостин поделился опытом Яндекс.Маркета в исследовании способов фрода, рассказал о целях (порой изощрённых), которые преследуют фродеры, и о данных, по которым можно определять подозрительную активность.

— Всем привет, меня зовут Алексей Савостин. Я занимаюсь направлением антифрода в Яндекс.Маркете и сегодня расскажу, как мы строили антифрод для маркетплейса «Беру», который с октября стал частью Маркета.
Читать дальше →
Total votes 21: ↑17 and ↓4+13
Comments11