XRUST.ru » Как » Как мошенники автоматизировали телефонную социальную инженерию
Как

Как мошенники автоматизировали телефонную социальную инженерию

15 ноября 2018, 20:16 45 948 0 14
Как мошенники автоматизировали телефонную социальную инженерию

Телефонное мошенничество с применением наипростейших приемов социальной инженерии не меняется уже много лет. Хотя сегодня злоумышленникам доступны современные инструменты, используемые спецслужбами. При этом кардинг остается весьма доходным предприятием, в сети можно приобрести дампы, которые содержат информацию о десятках тысяч чужих карт. Однако недостаточно знать номер пластиковой карты – нужна и другая не мало важная информация, включая PIN-код.

Специалисты Vice Motherboard сообщили об обнаружении в сети необычного сервиса. На сайте, у которого пока даже нет названия, предлагается воспользоваться специальным ПО для совершения звонков: программа выдает себя за автоматический сервис определенного банка. Это позволяет автоматизировать процесс получения у потенциальных жертв дополнительной информации (ответы на секретные вопросы, PIN-коды и т.п.).

Сейчас доступ к сервису стоит 250 долларов за месяц использования, есть возможность воспользоваться триал версией для ознакомления. После оплаты злоумышленники получают возможность формировать списки для дальнейшего обзвона: файл должен содержать имя владельца карты, название банка и номер телефона. После старта осуществляется обзвон всех номеров с просьбой подтвердить PIN-код. Собранная информация отображается в панели управления.

Специалисты различных IT-компаний вынуждены признать, что до текущего момента не сталкивались с такими схемами. Аналитики установили, что запуск сервиса был осуществлен еще летом 2016 года. Тогда злоумышленник, использующий псевдоним goldrose, начал предлагать данную услугу на сервисе AlphaBay (крупная подпольная торговая площадка). Позднее аналогичные предложения стали появляться на различных кардерских форумах.

Специалисты полагают, что если владельцу сайта удастся доказать работоспособность схемы, новая бизнес-модель станет популярной на черном рынке. Пока ресурс явно нуждается в доработке. К примеру, заметно низкое качество используемого аудио. Xrust: Как мошенники автоматизировали телефонную социальную инженерию

xrust

Поделится
14 0

Комментарии


Японская компания TEPCO возобновит работу крупнейшей в мире атомной электростанции 20 января
Японская энергетическая компания TEPCO (Tokyo Electric Power Company) сообщила xrust о планах частичного возобновления работы крупнейшей атомной электростанции в мире — Касивадзаки-Карива, расположенной на северо-западе Японии. Этот важный шаг в энергетической отрасли страны обозначает начало перезапуска атомных реакторов после длительного перерыва, связанного с трагическими событиями 2011 года на атомной электростанции Фукусима-Дайичи. Перезапуск атомной станции: первые шаги после 14 лет ожидания Президент TEPCO, Томоаки Кобаякава, заявил, что перезапуск первого энергоблока на АЭС Касивадзаки-Карива состоится 20 января. Это решение стало возможным после того, как префектурное собрание Ниигаты, региона, в котором расположена станция, одобрило частичное возобновление работы. Перезапуск стал знаковым событием для страны, так как это первое восстановление работы атомной станции после аварии на Фукусиме в 2011 году, которая потрясла не только Японию, но и весь мир. Авария на АЭС
2 163 2