«Лаборатория Касперского» предупредила о новом способе кражи данных клиентов банков
Это фишинг под видом регулярной аттестации сотрудников банка
Киберпреступники разработали новый способ кражи данных у банков. Они рассылают сотрудникам банков приглашения пройти регулярную аттестацию и требуют ввести логин и пароль от рабочей почты.
Так злоумышленники получают доступ к переписке, в которой могут содержаться личные данные клиентов, пишут «Известия» со ссылкой на «Лабораторию Касперского».
В «Лаборатории» отметили, что часто жертв мошенничества просят авторизоваться на поддельном HR-портале, где сотрудник вводит логин и пароль от рабочей почты, после чего все ее содержимое попадает к злоумышленникам.
Схема работает, потому что у сотрудников банка складывается ощущение, что речь идет об обязательной процедуре аттестации на работе, поэтому они не задумываясь передают мошенникам свои логин и пароль.
Масштаб дальнейших атак с использованием украденной информации зависит от содержимого взломанного ящика, рассказали в «Лаборатории Касперского».
Эксперты по кибербезопасности узнали о мошеннической схеме от своих клиентов. Оценку масштабов проблемы они не приводят. Опрошенные «Известиями» эксперты полагают, что таким способом могли быть взломаны тысячи корпоративных аккаунтов.
В Центробанке не ответили на запрос газеты о новом способе кражи данных. При этом в отчете подразделения ЦБ по кибербезопасности ФинЦЕРТ фишинг упоминается первым среди основных факторов, которые способствовали успешным атакам на банки с целью кражи персональных данных клиентов.
Фото: Gorodenkoff / Shutterstock
- Яндекс запустил платформу Monium для анализа ИТ-систем — она позволит бизнесу контролировать работу ИИ-агентов Инструмент уже тестируют крупные российские компании 04 марта 2026, 19:40
- Рынок онлайн-пиратства в России сократился до $42,5 млн: спрос на официальные видеосервисы вырос на 27,6% за 2025-й Рынок онлайн-пиратства сокращается уже 7 лет подряд 02 марта 2026, 20:30
- В 2026 году уже 72% компаний столкнулись с кибератаками на мобильные приложения: сильнее всего страдает финсектор Годом ранее на одного пользователя приходилось всего 29 подозрительных событий в сутки 02 марта 2026, 17:00
- Партнёрский материал Анна Выборнова, клуб «Движение»: «Через искренность получается хорошо устанавливать деловые связи» О партнёрствах на рынке недвижимости и искусстве делиться факапами