Компания Trusteer обнаружила новую атаку финансовых мошенников на вредоносной платформе Tatanga
www.samag.ru
Журнал «БИТ. Бизнес&Информационные технологии»      
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 7305
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7610
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4985
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3245
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 4049
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 4045
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6550
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3393
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3673
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7532
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10903
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12619
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14353
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9350
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7305
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5597
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4821
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3657
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3354
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3577
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3250
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Компания Trusteer обнаружила новую атаку финансовых мошенников на вредоносной платформе Tatanga

Просмотров: 6149

В своих бесконечных усилиях по разработке новых схем обмана, для получения доступа к счетам интернет-банкинга, преступники придумали аферу, которая является одновременно очень простой и правдоподобной – они обещают страховую защиту от мошенничества с онлайн-счетами, которая, безусловно, сфальсифицирована. Недавняя атака, которую обнаружила Trusteer, использует вредоносную платформу Tatanga. В конфигурационном файле мы увидели, что Tatanga уведомляет будущую жертву с помощью внедрения в браузер, о том, что их банк предлагает бесплатную страховую защиту от онлайн-мошенничества.


Жертве предоставляется поддельный счет страхования, который обещает компенсацию всей суммы украденных средств на банковском счете. Этот поддельный счет страхования на самом деле реальный банковский счет мошенников. Жертва уверена, что будет защищена от любых убытков онлайн-мошенничества с этой страховкой. На заключительном этапе, жертве предлагается подтвердить транзакцию, которая, по ее мнению, необходима для активации страхования. По всей вероятности, жертва не ожидает, что какие-либо средства будут перечислены с ее счета.Для подтверждения транзакции, жертва вводит одноразовый пароль, отправленный на мобильный телефон в смс-сообщении. К сожалению, на самом деле, жертва подтверждает перевод денежных средств со своего аккаунта на аккаунт мошенников.


Вот снимок экрана, с веб-инъекцией, которую использует Tatanga. Поля в кавычках (“) это места для определенной для каждого пользователя информации, которую внедряет вредоносное ПО. Это сумма страхового покрытия (при балансе жертвы от 1000 до 5000 евро, это, как правило, весь баланс, округленный до 100 евро в меньшую сторону. Если баланс более 5000 евро, то сумма страхового покрытия составляет 5000 евро), а также соответствующий номер счета страхования (который является банковским счетом мошенников).


Как только пользователь поставлен под угрозу, способность Tatanga и других платформ вредоносного ПО в совершении онлайн-мошенничества ограничены только воображением преступников. Как показывает эта новейшая схема, мошенники не особо отличаются изобретательностью, когда дело доходит до разработки новых методов подтверждения жертвой нелегальных транзакций.

 

Trusteer представлена в России компанией TopSecurity www.tsecure.ru.

 

Продукты Trusteer защищают Интернет-банки и предприятия Северной Америки, Европы и Азии с 2006 года. Среди клиентов 9 из 10 топ банков Великобритании и крупнейший Bank of America.Компания TopSecurity   является официальным дистрибьютором программных продуктов - лидеров отрасли безопасности информации - компаний SecurEnvoy и Titania  и представителем Trusteer в России. 

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru