Пресс-служба Сбербанка 17 августа сообщила о пресечении деятельности организованной преступной группы, которая организовывала вирусные атаки на Android-устройства клиентов российских банков и похищала средства с их банковских карт. Расследование и задержание проводил отдел «К» УМВД России по Томской области. По предварительным подсчётам, группа из семи человек с февраля 2015 года украла около пяти миллионов рублей.

image

Мошенники использовали программу, которая запрашивала баланс привязанной к номеру банковской карты, скрывала уведомления и переводила денежные средства на подставные счета злоумышленников. При задержании у мошенников изъяли компьютеры, двадцать пять телефонов, сто пятьдесят сим-карт и банковские карты. Правоохранительные органы завели уголовное дело и устанавливают потерпевших.

Хакеры не успели похитить большое количество денег, потому что только начали разрабатывать схему по списанию, отметил заместитель руководителя отдела расследований инцидентов информационной безопасности Group-IB Сергей Лупанин. Он добавил, что схема списания средств с банковских карт с помощью смартфонов на Android является распространённой — смартфоны на базе этой системы больше подвержены хакерским атакам, чем мобильные устройства на iOS.

За 2014 год с банковских карт россиян незаконно списали более полутора миллиардов рублей. Средняя сумма списания составила пять тысяч семьсот рублей. Самым удачным для мошенников по данным Центробанка стал второй квартал 2014 года: за этот период в результате семидесяти шести тысяч операций злоумышленники похитили более четырёхсот миллионов рублей. В большинстве случаев объектом атаки становятся расчётные карты, за ними в рейтинге «популярности» следуют кредитные карты. Абсолютным лидером по количеству и объёму несанкционированных операций стала Москва и Московская область.






Данные из обзора Центробанка о несанкционированных переводах денежных средств

Комментарии (28)


  1. arozhankov
    17.08.2015 16:26
    -4

    А что толку… Их все равно отпускают по условным срокам — у нас же самый человечный суд в мире.
    А то что деньги не возвращаются владельцам, то что у многих это последние деньги на жизнь, то что отсутствие наказания подвигает преступников совершать преступление повторно — это суд не волнует.


    1. ploop
      17.08.2015 16:41
      +6

      Некая масса потерпевших вообще не идёт писать заявление. Знаю двух таких (правда там не мобильное приложение фигурировало, а банальный развод). «Да ладно там, у меня и тысячи не было, что нервы тратить...»


      1. m08pvv
        18.08.2015 10:14
        +6

        Зачастую система устроена так, что на все бюрократические проволочки человек потратит гораздо больше сил, времени и нервов. И пока это так, такие вот преступники и процветают.


  1. lolipop
    17.08.2015 16:52
    +4

    За 2014 год с банковских карт россиян незаконно списали более полутора миллиардов рублей

    т.е. прищучили одних ребят, которые меньше 1% из этой суммы сделали. раскрываемость сумасшедшая.


    1. GoldKeeper
      17.08.2015 17:00
      +5

      Кто то «прищучил» конкурентов, успевших целый процент отжать =)


    1. crackedmind
      17.08.2015 17:40

      Думаю это все надо умножать раза в 2-3. Не все же заявление подают. Или все же эти данные уже с такой погрешностью.


    1. Urvin
      18.08.2015 14:44
      +1

      В новости не сказано, что это единственные задержанные злоумышленники


  1. vlom
    18.08.2015 10:26

    Там же двухфакторная авторизация.
    Что мешает использовать приложение на телефоне, не привязанном к интернет-банку? А банку это дело максимально рекламировать, или предупреждать БОЛЬШИМИ буквами о том, что это небезопасно


    1. Mad__Max
      18.08.2015 20:15
      +1

      Никакой двухфакторной у сбера нет. И даже приложение ставить не нужно. У сбера так: подключил смс-информирование по карте к телефону (а это по-умолчанию и всем активнейшим образом навязывают) — все, любой имеющих доступ к телефону может уводить с карты деньги. Достаточно возможности принимать и отправлять смс с номера жертвы.
      Вариант с вирусом на телефоне — лишь один из вариантов реализации схемы.


      1. ploop
        18.08.2015 20:21

        Кстати да. Любые переводы по смс легко отключаются в онлайн-банке, но по умолчанию включены. Человек просто может не знать об этой фишке.


    1. crackedmind
      19.08.2015 00:03

      Мне приходили чужие смс, с кодами авторизации, потому что хозяин карты ошибочно ввел мой номер телефона, и смс дублировались и мне и ему. В банкомате при смене номера он не показывает что привязывается сразу к нескольким телефонам.


  1. Revertis
    18.08.2015 11:27

    Может народ пользуется какими-то левыми приложениями потому, что в Сбербанке нет своего удобного?


    1. ploop
      18.08.2015 12:29

      Именно что нет. Но дело скорее всего не в этом, народ просто не понимает опасности.
      Я захожу через браузер (хоть и жутко неудобно со смарта), но куда деваться — родное неюзабельно вообще.


      1. Abac
        18.08.2015 12:56

        Ну это же Сбербанк. Они вместо системного улучшения качества работы заняты созданием очередного неработающего приложения за большие деньги в крайне малые сроки. И считают это огромным достижением.


        1. ploop
          18.08.2015 13:11

          Ну онлайн-банк допилили вроде, хоть и не идеал, но вполне юзабельный. В самом начале тоже такая страсть была…


          1. Abac
            18.08.2015 17:22

            Да посмотрите на рокет или тинькова. Сбор ужасно отсталый.


            1. ploop
              18.08.2015 17:43

              С удовольствием посмотрел бы, но у нас только сбер :(
              Хотя жалоб на их обслуживание не имею.


              1. Mad__Max
                18.08.2015 20:24

                Тинькоф дистанционный банк, так что он есть условно везде куда могут доехать курьеры.


    1. Mad__Max
      18.08.2015 20:27

      Со Сбером нее нужно никаких приложений вообще — см: geektimes.ru/post/260382/#comment_8742718


  1. WillSmith74
    18.08.2015 13:53

    Вопрос, каким образом мошенники узнают номер телефона, на который отправляются коды авторизации? Сливают базу данных из банка? Или существуют такие он-лайн банки, где не требуется авторизация по СМС?


    1. WildHorn
      18.08.2015 14:44

      Они и не узнают номер. Они подсаживают на телефон жертвы троян под видом очередной «ваша Opera устарела, немедленно её обновите» рекламы. Затем троян пробует отослать запрос с этого телефона на перевод денег на все известные ему номера банков. Если номер привязан к какому-либо онлайн-банку, то запрос проходит и в ответ приходит СМС с кодом, получение которой скрывается и обрабатывается трояном.

      Другой вопрос, что на пятом андроиде такой фокус незаметно уже не пройдёт. Приложения могут отсылать СМС, но скрывать их получение может только то приложение, которое прописано в системе как обработчик СМС. Такое приложение может быть только одно и сменить/назначить его может только пользователь.


      1. WillSmith74
        18.08.2015 14:53

        Для чего тогда мошенникам были нужны «сто пятьдесят сим-карт»? Я читал раньше, что они делают дубликат симкарты, регистрируют ее в сети и уже на нее приходят смс-уведомления. Хотя, наверное, тут немного другая схема, действительно связанная с трояном.


        1. WildHorn
          18.08.2015 14:59

          Насколько я в курсе, склонировать большинство современных сим-карт невозможно. Попадаются ещё старые экземпляры, но их мало. Да и нужно иметь физический доступ к самой сим-карте. А «сто пятьдесят сим-карт», скорее всего, использовались для вывода денег через Qiwi или что-то подобное, чтобы не светить реальные счета с фамилиями.


          1. WillSmith74
            18.08.2015 15:09

            Понятно, спасибо за ответы!


          1. msuhanov
            18.08.2015 21:49
            +1

            Насколько я в курсе, склонировать большинство современных сим-карт невозможно


            Там не клонирование, а восстановление «утерянной» СИМ-карты (с помощью поддельной доверенности в некоторых случаях).


        1. ploop
          18.08.2015 15:03

          Для чего тогда мошенникам были нужны «сто пятьдесят сим-карт»?
          Да мало ли чем они ещё промышляли.


        1. Mad__Max
          18.08.2015 20:20

          Скорее всего делали перевод денег с телефона жертвы на один из своих номеров, а уже поэтом с этих номеров обналичивали (способов обналичить баланс сотового, намного больше и разнообразней и проще чем завести банковскую карту на подставных лиц и обналичивать баланс с нее).

          А симок много, чтобы распределять суммы по ним (не прогонять через один и тот же номер слишком большие суммы, которые могут привлечь внимание безопасников) и запас на блокировки — после жалоб обворованных клиентов номера блокируются как со стороны банка, так и ОПСОСа.


  1. lexore
    18.08.2015 16:55

    Очень интересна вот эта картинка:

    Скрытый текст
    image