В Сети появился фейк сервиса Альфа-Банка

Дата публикации: 09.11.2021 10:55
5 675
Время прочтения: 2 минуты
Источник
Banki.ru

Эксперты по безопасности Infosecurity a Softline Company заметили, что неизвестный пользователь приобрел домен, который Альфа-Банк использовал в 2019 году для предоставления сервиса «Безопасная сделка», и полностью восстановил сайт, пишет «Коммерсант». Теперь домен может быть использован для мошенничества от лица банка.

Так, специалисты обнаружили, что 7 ноября неизвестное физическое лицо приобрело домен alfabank-sdelka.ru, на котором была создана копия сайта, позволяющего компаниям заключать сделки онлайн с гарантией исполнения обязательств. «Копия сайта пока нерабочая, но может представлять угрозу потенциальным пользователям», — считает руководитель блока спецсервисов Infosecurity a Softline Company Сергей Трухачев.

В Альфа-Банке подтвердили, что раньше использовали домен для сервиса «Безопасная сделка», но заверили, что сейчас сайт закрыт и платежные операции на нем недоступны, «поэтому для клиентов он безопасен».

Платформа Минцифры для мониторинга фишинговых сайтов будет собирать данные приложений и почтовых сервисов, пишет «Коммерсант», уточняя, что в планах министерства потратить на реализацию проекта 132 млн рублей, а запустить платформу хотят уже в середине 2022 года. Тендер на создание системы для мониторинга фишинговых сайтов размещен на едином портале госзакупок, разработчика выберут 17 ноября.

29.10.2021 14:50

По словам Трухачева, фейковый сервис гаранта от банка — нечастое явление на российском рынке фишинга, «но схема вполне рабочая, тем более что гарант обычно требуется, когда сделка заключается на достаточно крупную сумму». Мошенники находят человека, который хочет совершить сделку, предлагают ему сделать это через гаранта и присылают ссылку на фейковый сайт, объясняет эксперт, «в результате деньги уходят мошенникам».

Пользователям могут предложить, например, воспользоваться сервисом гаранта для онлайн-покупок товаров и услуг, отмечает сооснователь проекта StopPhish Юрий Другач. По его мнению, это провоцирует рост регистраций фишинговых доменов для проведения сделок. За последние 2,5 месяца, по данным StopPhish, было зарегистрировано 29 фейковых сервисов, предлагающих услуги гаранта сделки. В 2020 году, по словам эксперта, в месяц регистрировалось не больше двух-трех таких ресурсов. В частности, появилось восемь доменов со словом «sdelka», 18 доменов, имитирующих сайт c2c.nalozhka.ru, а также ресурсы, похожие на guarantpay.com, уточнил Другач.

По мнению руководителя департамента информационно-аналитических исследований компании T.Hunter Игоря Бедерова, подобные мошеннические схемы стали популярны на фоне роста спроса на частную недвижимость. «Фейковый риелтор договаривается об оформлении аккредитива от банка через множество объявлений о продаже недвижимости, а затем ведет жертву на мошеннический сайт», — пояснил он.

Читать в Telegram
telegram icon

Обучение

Материалы по теме