În 2020, fiecare a doua tranzacție frauduloasă din domeniul financiar a fost o preluare de cont, a constatat un raport al Kaspersky Fraud Prevention.
Conform statisticilor evenimentelor detectate de Kaspersky Fraud Prevention din ianuarie până în decembrie 2020, ponderea unor astfel de incidente a crescut de la 34% în 2019 la 54% în 2020. Două scheme de acces la un cont bancar – „salvatorul” È™i „investitorul” – rămân printre cele mai frecvente din 2019.
ÃŽn primul caz, atacatorul cibernetic este deghizat ca „salvator”, acesta prefăcându-se că este expert în securitate È™i propune scenarii pentru a-i „ajuta” pe utilizatori.
Atacatorii cibernetici se prezintă adesea ca angajați bancari
„Acest tip de atacatori apelează clienÈ›ii băncii È™i se prezintă ca ofiÈ›eri de securitate, cu scopul de a confirma comisioanele sau plățile suspecte È™i oferă ajutor pentru rezolvarea lucrurilor. Salvatorul poate cere clienÈ›ilor să își verifice identitatea printr-un cod trimis într-un mesaj text sau printr-o notificare push, să oprească o tranzacÈ›ie suspectă sau să transfere bani într-un cont securizat. De asemenea, pot cere unei victime să instaleze o aplicaÈ›ie pentru gestionarea de la distanță a contului, pretinzând că aceasta este necesară pentru remedierea problemelor. Atacatorii cibernetici se prezintă adesea ca angajaÈ›i ai celei mai mari bănci din zona potenÈ›ialei victime È™i folosesc un ID de apelant fals pentru apelurile primite, pentru a lăsa impresia ca este vorba de o bancă reală”, se arată într-un comunicat al Kaspersky.
ÃŽn cel de-al doilea caz, atacatorii acÈ›ionează sub masca de „investitori”. Ei se prezintă ca angajaÈ›i ai unei companii de investiÈ›ii sau consultanÈ›i în investiÈ›ii de la o anumită bancă.
Soluțiile pentru industria financiară să includă un nivel ridicat de măsuri de securitate
„AceÈ™tia apelează clienÈ›ii È™i le oferă o modalitate rapidă de a câștiga bani investind în criptomonede sau alte acÈ›iuni de acest fel, direct din contul clientului, fără a fi nevoie să meargă la o sucursală bancară. Ca o condiÈ›ie prealabilă pentru furnizarea serviciului de investiÈ›ii, investitorul cere potenÈ›ialei victime codul primit într-un mesaj text sau o notificare push”, mai spun reprezentanÈ›ii companiei, potrivit Mediafax.
„ClienÈ›ii băncii acordă întotdeauna o mare valoare accesului uÈ™or la conturile lor È™i efectuării operaÈ›iunilor financiare obiÈ™nuite. Iar acum acest lucru a devenit deosebit de important. De aceea, credem că soluÈ›iile pentru industria financiară ar trebui să ofere un nivel ridicat de măsuri de securitate – inclusiv protecÈ›ie împotriva fraudei – dar integrate perfect cu experienÈ›a utilizatorului. Și, bineînÈ›eles, merită să le reamintim în mod regulat clienÈ›ilor despre tehnicile folosite de atacatorii cibernetici, astfel încât aceÈ™tia să-i poată detecta”, a spus Claire Hatcher, Head of Business Development, Kaspersky Fraud Prevention.
Articolul Fiecare a doua tranzacție frauduloasă din domeniul financiar a fost o preluare de cont apare prima dată în Descopera.ro.
Articol original