Компания Trusteer обнаружила новую атаку финансовых мошенников на вредоносной платформе Tatanga
www.samag.ru
Журнал «БИТ. Бизнес&Информационные технологии»      
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 6828
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7359
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4609
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3159
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3964
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3966
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6468
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3311
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3590
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7448
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10814
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12524
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14230
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9263
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7210
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5518
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4748
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3566
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3275
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3506
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3160
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Компания Trusteer обнаружила новую атаку финансовых мошенников на вредоносной платформе Tatanga

Просмотров: 6130

В своих бесконечных усилиях по разработке новых схем обмана, для получения доступа к счетам интернет-банкинга, преступники придумали аферу, которая является одновременно очень простой и правдоподобной – они обещают страховую защиту от мошенничества с онлайн-счетами, которая, безусловно, сфальсифицирована. Недавняя атака, которую обнаружила Trusteer, использует вредоносную платформу Tatanga. В конфигурационном файле мы увидели, что Tatanga уведомляет будущую жертву с помощью внедрения в браузер, о том, что их банк предлагает бесплатную страховую защиту от онлайн-мошенничества.


Жертве предоставляется поддельный счет страхования, который обещает компенсацию всей суммы украденных средств на банковском счете. Этот поддельный счет страхования на самом деле реальный банковский счет мошенников. Жертва уверена, что будет защищена от любых убытков онлайн-мошенничества с этой страховкой. На заключительном этапе, жертве предлагается подтвердить транзакцию, которая, по ее мнению, необходима для активации страхования. По всей вероятности, жертва не ожидает, что какие-либо средства будут перечислены с ее счета.Для подтверждения транзакции, жертва вводит одноразовый пароль, отправленный на мобильный телефон в смс-сообщении. К сожалению, на самом деле, жертва подтверждает перевод денежных средств со своего аккаунта на аккаунт мошенников.


Вот снимок экрана, с веб-инъекцией, которую использует Tatanga. Поля в кавычках (“) это места для определенной для каждого пользователя информации, которую внедряет вредоносное ПО. Это сумма страхового покрытия (при балансе жертвы от 1000 до 5000 евро, это, как правило, весь баланс, округленный до 100 евро в меньшую сторону. Если баланс более 5000 евро, то сумма страхового покрытия составляет 5000 евро), а также соответствующий номер счета страхования (который является банковским счетом мошенников).


Как только пользователь поставлен под угрозу, способность Tatanga и других платформ вредоносного ПО в совершении онлайн-мошенничества ограничены только воображением преступников. Как показывает эта новейшая схема, мошенники не особо отличаются изобретательностью, когда дело доходит до разработки новых методов подтверждения жертвой нелегальных транзакций.

 

Trusteer представлена в России компанией TopSecurity www.tsecure.ru.

 

Продукты Trusteer защищают Интернет-банки и предприятия Северной Америки, Европы и Азии с 2006 года. Среди клиентов 9 из 10 топ банков Великобритании и крупнейший Bank of America.Компания TopSecurity   является официальным дистрибьютором программных продуктов - лидеров отрасли безопасности информации - компаний SecurEnvoy и Titania  и представителем Trusteer в России. 

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru