Мошенники научились обходить двухфакторную аутентификацию
Они используют комбинацию скама и фишинга
Мошенники научились обходить двухфакторную аутентификацию для подтверждения платежей в интернете. Сначала жертве направляется фейковое предложение оплатить полис ОСАГО на фишинговом сайте. Затем, после получения мошенниками данных карты, пользователю предлагается ввести код из СМС для подтверждения оплаты, но в действительности злоумышленики инициируют перевод денег.
Новую схему выявили в «Лаборатории Касперского», сообщили «Известия». Россияне уже привыкли, что нельзя называть код из СМС по телефону, но при вводе его на сайте проявляют меньшую бдительность, отмечают эксперты.
Схема обмана начинается с того, что жертве направляют сообщение с предложением продлить ОСАГО. В нем указаны данные об автомобиле, в том числе госномер, а при переходе по ссылке демонстрируется сумма страховки и другая ссылка для оплаты.
После перехода по ссылке и ввода данных карты жертве показывается страница с надписью «Формируется СМС-код», которая демонстрируется около 30 секунд, а затем перебрасывает на форму ввода кода. В этот момент клиенту действительно поступает СМС от кредитной организации.
Вероятнее всего, после того как пользователь указывает на ресурсе данные карты, мошенники инициируют не оплату, а запрос на списание денег с этой карты.
«На этом этапе у них есть всё необходимое для перевода, кроме проверочного кода. В этот момент пользователь находится на страничке ожидания "Формируется СМС". За это время к нему приходит сообщение. Пользователю кажется, что это СМС для оплаты, хотя на самом деле это СМС для подтверждения перевода денег, который инициировали злоумышленники», — пояснил руководитель отдела развития методов фильтрации контента в «Лаборатории Касперского» Алексей Марченко.
Когда пользователь вводит СМС-код на страничке, которая появилась после ожидания, злоумышленники завершают атаку, подтверждая перевод денег. Это комбинация скама и фишинга, подчеркнул Марченко.
Схема обмана, в которой сочетается фейковое предложение оплатить страховой полис, использование номера автомобиля человека, серия веб-страниц с ожиданием для получения сперва данных карты, а затем проверочного кода и другие, была зафиксирована недавно и встречается достаточно редко, отметил эксперт.
О такой схеме мошенничества уже знают в «РЕСО-Гарантия», Росбанке, Газпромбанке и ВТБ, а также в компаниях Digital Security и Zecurion. Мошенники активно применяют в этой схеме фейковые сайты интернет-магазинов и сайты объявлений. Также таким способом можно не только украсть деньги, но и войти на важные порталы, отметили в Digital Security.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото на обложке: Syda Productions /
-
Партнёрский материал Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 16 июня 2026, 15:52
-
Бизнес Музыкальный бизнес в России в 2026-м: как ИИ и новые законы меняют рынок 19 июня 2026, 18:30
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Технологии Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 09 июня 2026, 12:14
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Бизнес Электронные перевозочные документы станут обязательными с 1 сентября 2026 года: что нужно знать бизнесу 22 июня 2026, 20:32
-
Бизнес КИОН объявил о смене директора по развитию — должность займёт бывший топ-менеджер VK Games 24 июня 2026, 09:00
-
Ритейл Самокат обновил главную страницу приложения — пользователям стало проще искать нужные товары 24 июня 2026, 07:00
-
Технологии Пользователи сообщают о сбое в работе Twitch — при этом Роскомнадзор отрицает блокировку сервиса в России 23 июня 2026, 20:00
-
Россия Госдума ввела ипотечные каникулы для семей с двумя детьми — заёмщики смогут приостановить выплаты на 18 месяцев 23 июня 2026, 19:47
-
Маркетплейсы Wildberries может купить «Еаптеку» осенью 2026 года — тогда маркетплейс обгонит Ozon и «Яндекс» на фармрынке 23 июня 2026, 19:13
-
Технологии «Моторика» привлекла 1 млрд ₽ льготного финансирования — средства направят на развитие нейротехнологий 23 июня 2026, 16:40
-
На регате Digital Club встретятся представители бизнеса — среди них «Аэрофлот», ВТБ и Ozon Банк 22 июня 2026, 16:12
-
Искусственный интеллект VK, «Яндекс» и «Авито Реклама» выступят на конференции «AdIndex Сити»: главная тема — влияние ИИ 22 июня 2026, 14:49