Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2Vtzqx9sFdH

Авторы SpyEye получили возможность изменять банковский профиль жертв

6 октября 2011

Разработчик безопасных web-приложений компания Trusteer опубликовала информацию о новой мошеннической схеме, применяемой авторами шпионского вируса SpyEye. Троян SpyEye, как и ZeuS, специализируется на краже банковской информации с целью незаконного получения денежных средств.

В рамках новой схемы злоумышленники изменяют телефонный номер, на который приходят коды подтверждения проводимых финансовых транзакций. Изменение номера позволяет мошенникам снимать со счета жертвы деньги, не привлекая при этом к себе внимания со стороны жертвы и системы безопасности банка. Схема изменения телефонного номера, указанного в профиле клиента банка, состоит из нескольких шагов.

Во-первых троян SpyEye совершает кражу банковских данных жертвы. Это входит в стандартный функционал вируса и ничего принципиально нового здесь не происходит. После получения необходимых реквизитов жертвы злоумышленники получают возможность вносить изменения в профиль пользователя, указав новый номер телефона.

При изменении телефонного номера в профиле клиента банка на старый номер приходит SMS код для подтверждения внесенных изменений. Для получения этого кода злоумышленники используют прием социального инжиниринга. SpyEye встраивает в браузер жертвы страницу, которая выглядит как обычная страница web-сайта банка. На этой странице жертве сообщается о новой системе безопасности, якобы введённой банком.

В рамках данной системы безопасности клиенту будет присвоен уникальный телефонный номер, и он по почте получит уникальную SIM карту. Для подтверждения активации новой услуги клиент должен ввести код, отправленный ему через SMS.

Введенный в ложную web-страницу код отправляется злоумышленникам, которые получают возможность проводить финансовые транзакции без ведома жертвы.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Аттестация  на соответствие  занимаемой  должностиАттестация на соответствие занимаемой должности
 Одним из условий успешной деятельности компании является высокий профессиональный уровень ее п...
Эффективный отбор кандидатов на вакансииЭффективный отбор кандидатов на вакансии
Очевидно, что значительная часть проверок при приеме на работу связана с проверкой способностей и пр...
Аналитика безопасностиАналитика безопасности
  бъективная ограниченность  сил и средств, выделяемых  из бюджета хозяйствующего&...
Утечка информации. Человеческий факторУтечка информации. Человеческий фактор
Прежде всего несколько слов о том, кто такие инсайдеры. Обычно этим термином называют тех сотруднико...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Thu, 11 Jun 2026 09:30:18