31 октября 2025

eur = 93.39 1.14 (1.24 %)

btc = 107 808.00$ -3 012.36 (-2.72 %)

eth = 3 779.46$ - 146.23 (-3.72 %)

ton = 2.14$ -0.09 (-4.23 %)

usd = 80.50 1.03 (1.30 %)

eur = 93.39 1.14 (1.24 %)

btc = 107 808.00$ -3 012.36 (-2.72 %)

Group-IB: мошенники украли ₽3,15 млрд при помощи новой схемы с подделкой страниц 3-D Secure

1 минута на чтение
Group-IB: мошенники украли ₽3,15 млрд при помощи новой схемы с подделкой страниц 3-D Secure

Киберпреступники с конца 2020 используют новую схему мошенничества, ущерб от которой для клиентов российских банков уже составил 3,15 млрд рублей, пишет РБК со ссылкой на данные Group-IB.

Круг пострадавших в этой схеме достаточно широк — это и клиенты банков, потерявшие свои деньги, и банки-эмитенты, одобрившие транзакцию, онлайн-сервисы или магазины, сайт которых подделали злоумышленники, и платёжные системы, чьи бренды нелегально и без их ведома используются в мошеннической схеме, — говорят в компании.

По словам экспертов, до сих пор технология 3-D Secure «являлась синонимом безопасности», однако некоторое время назад кибермошенники научились подделывать такие страницы.

Алгоритм выглядит следующим образом:

  1. Вначале пользователь попадает на фишинговую страницу интернет-магазина или онлайн-сервиса по ссылке из мошеннической рекламы, спам-рассылки или публикации на доске объявлений.
  2. Затем он вводит реквизиты своей банковской карты.
  3. Они попадают в руки мошенникам, с сервера которых происходит запрос к настоящим P2P-сервисам банков, где в качестве получателя указаны реквизиты злоумышленников.
  4. Пользователя перенаправляют на подложную страницу 3-Secure, где он вводит SMS-код.
  5. Получив код из SMS, мошенники вводят его на настоящей странице с P2P-переводом и подтверждают транзакцию.

В Group-IB говорят, что неоднократно предупреждали банки об этой схеме и необходимости усилить защиту против неё, однако на данный момент такая защита есть лишь «у единиц крупнейших банков России и СНГ».

Она основана на поведенческом анализе и умении отслеживать каждую сессию и поведение пользователя как на веб-ресурсе, так и в мобильном приложении в режиме реального времени, сигнализируя банку о любых подозрительных попытках совершения платёжных операций, — пояснил руководитель Group-IB по противодействию онлайн-мошенничеству Павел Крылов.

Впервые такой тип мошенничества был зафиксирован в конце 2020 года. По подсчётам Group-IB, в среднем ежедневно происходит 11 767 таких операций.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Эксклюзив: в России ограничили регистрацию пользователей в Telegram и WhatsApp*

ГигаЧат: коротко о главном

Эксклюзив: в России ограничили регистрацию пользователей в Telegram и WhatsApp*

Полная версия 
Meta* обвинили в выгрузке порно для обучения ИИ — компания заявила, что порно скачивали «для личного пользования»

ГигаЧат: коротко о главном

Meta* обвинили в выгрузке порно для обучения ИИ — компания заявила, что порно скачивали «для личного пользования»

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы