1. Срок действия справок и других документов продлили еще на полгода
  2. Лукашенко говорил, что «несогласных» студентов нужно отчислить, а парней отправить в армию. Где эти ребята сейчас?
  3. Стартовала выставка-конвент Unicon & Game Expo. Вот как выглядят ее гости и участники
  4. Израиль начал в секторе Газа военную операцию. Рассказываем обо всех предыдущих попытках
  5. Стоматолог понятно объясняет, нужны ли вам брекеты и что о них важно знать
  6. После заявления Минтруда, что ветераны не получат выплаты к 9 мая, BYSOL запустил сбор. Сколько собрали
  7. Открыли TikTok-парк, в планах — расчетно-кассовый центр. Как пробуют «оживить» торговый центр «Столица»
  8. Виновен посмертно. Верховный суд рассмотрел апелляцию по делу застреленного силовиками Шутова и его друга
  9. «Мы останемся без работы и зарплаты». БМЗ просит европейских партнеров не вводить санкции
  10. В Израиле в результате ракетной атаки погибла уроженка Беларуси
  11. Суарес почти 20 лет счастлив с одной женщиной (встретил ее в 15 и влюбился с первого взгляда)
  12. Фоторепортаж. На Куйбышева открылась «Песочница» — площадка с уличной едой, которую любят минчане
  13. Лукашенко — о восстановлении горевшего костела в Будславе: Без государства ни черта не сделают все равно
  14. Что сейчас происходит в Индии, которая шокирует мир смертностью от COVID-19? Рассказывают белоруски
  15. Экс-капитана Генштаба за фото документа «польскому телеграм-каналу» приговорили к 18 годам за госизмену
  16. В программе белорусских каналов на следующую неделю нет «Евровидения». Попробовали разобраться, что это значит
  17. Лукашенко подписал указ о застройке 10 квадратных километров на севере Минска
  18. Мангал под навесом уже не в тренде. Вот как круто белорусы обустраивают свои террасы и беседки
  19. «Расходы превышают доходы, нужно еще 10−15 млн». Олексин может выкупить торговый центр «Валерьяново»
  20. Белорус принял участие в «спецоперации» и лишился более 200 тысяч долларов
  21. Биолог рассказал, как вырастить богатый урожай капусты. Вот пять правил
  22. «Мы, иностранцы, с ума сходим». Белоруска уехала за мужем в сектор Газа и теперь вынуждена жить на войне
  23. Возле Дома правосудия задержали журналиста TUT.BY. Ее отправили на Окрестина, в субботу ее будут судить
  24. Марии Колесниковой предъявили окончательное обвинение
  25. Как под Барановичами спасают дворец Радзивиллов — копию итальянской виллы на озере Комо (нет, не той что Соловьева)
  26. «Родителям сказал, что пойду пожить к другу». Студент отсидел три месяца, услышал приговор и сбежал за границу
  27. Уволенному директору Оперного театра нашли новую работу
  28. Флаги везде, «супермитинги» и «неотданная любимая». Как власть отвечала на идеи оппонентов
  29. «Одна из нас умерла от отека мозга». История девушки, которая с друзьями отправилась за мухоморами
  30. Надежды нет? Прикинули, ждать ли белорусам тепла этим летом
реклама


С начала лета российские банки фиксируют попытки злоумышленников украсть бонусы и кешбэк клиентов. Раньше мошенники проявляли интерес к программам лояльности магазинов и авиакомпаний, но не банков, говорят эксперты. Об этом рассказывает РБК.

Фото: Александра Квиткевич, TUT.BY
Снимок носит иллюстративный характер. Фото: Александра Квиткевич, TUT.BY

Мошенники стали интересоваться бонусными счетами банковских клиентов, на которые они получают кешбэк за покупки по программе лояльности. Новый способ кражи накопленных баллов и миль обнаружили специалисты российского банка ВТБ, рассказал РБК руководитель программы лояльности «Мультибонус» ВТБ Роман Синенко.

Специалисты банка отмечают рост активности мошенников, которые стремятся взломать бонусные счета клиентов в программе лояльности. «В начале лета банк фиксирует попытки злоумышленников зайти в личный кабинет клиента и вывести с бонусного счета накопленные бонусы или мили, покупая товары и услуги из каталога программы», — говорит Синенко, добавляя, что подобные попытки пресекаются банком.

У ВТБ для управления бонусным счетом создано отдельное приложение «Мультибонус», которое было запущено летом прошлого года. В нем отображается сумма полученных баллов за покупки, которые можно переводить в рубли или тратить в магазинах через это приложение. В феврале этого года к программе лояльности «Мультибонус» своих клиентов присоединил и Почта Банк (ВТБ владеет пакетом 50% минус 1 акция).

Аферисты переключаются на новый сегмент — бонусные счета в программах лояльности на фоне увеличения степени защиты денежных счетов клиентов. «Еще этой весной мы не фиксировали подобной активности, это новый тренд, и клиентам, имеющим личные кабинеты в бонусных программах, нужно проявлять бóльшую бдительность», — объяснил Синенко.

Представитель Почта Банка сообщил, что мошенники действительно становятся все более изобретательными и покушаются не только на деньги на счетах клиентов, но и на баллы. «Однако, как правило, личные кабинеты приложений надежно защищены антифрод-системами и препятствуют таким мошенническим попыткам», — сказал он, добавив, что конвертировать бонусы в рубли можно только на банковский счет клиента.

Как именно мошенники пытаются получить доступ к бонусному счету, представитель ВТБ уточнять отказался, но напомнил, что клиентам не следует сообщать никакой личной информации (номера банковских карт, паспортные данные, кодовые слова, логины и пароли) людям, звонящим с незнакомых номеров, а также внимательно относиться к подозрительным ссылкам в СМС и электронных письмах. «Часто мошенники пытаются выяснить или уточнить личные данные поэтапно и звонят несколько раз с разными вопросами об имени, адресе или месте прописки», — добавляет Синенко.

Что говорят другие российские банки

Россельхозбанк, Промсвязьбанк, МКБ, Тинькофф Банк, Кредит Европа банк, банки Дом.РФ, Ренессанс Кредит, Хоум Кредит и банк Зенит не фиксировали всплесков такого вида мошенничества. «В рамках нашей программы лояльности подобная кража невозможна технически. Отдельного приложения для программы лояльности в МКБ нет, управление программами лояльности осуществляется в интернете и мобильном банке МКБ Онлайн, — объяснил представитель МКБ, на это же указали и в Кредит Европа банке. Тинькофф Банку известны случаи, когда злоумышленники используют программы лояльности как приманку в различных сценариях с социальной инженерией: например, предлагают клиенту сделать небольшую доплату, чтобы получить бонусы, или просят сообщить данные карты, куда якобы потом переведут бонусы, после чего списывают с этой карты деньги.

Приложение программы лояльности также есть у Сбербанка. Он не ответил на запрос РБК, как и остальные крупные банки.

Как и зачем мошенники получают доступ к бонусам

Раньше злоумышленники проявляли интерес к программам лояльности интернет-магазинов, авиакомпаний и т. д., говорит руководитель направления «Лаборатории Касперского» по предотвращению онлайн-мошенничества Максим Федюшкин. Это же подтверждает и представитель Group-IB. По его словам, в банковских программах лояльности такой тип мошенничества пока не встречался.

Причиной всплеска интереса злоумышленников к банковским программам лояльности может быть появление новых, более выгодных вариантов монетизации бонусов, считает Федюшкин. Мошенники стараются получить максимум от каждой жертвы, добавляет начальник отдела по противодействию мошенничеству центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов.

Как правило, мобильные и веб-приложения программ лояльности защищены намного хуже, чем онлайн-банкинг, рассуждает руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин, и даже в банковских приложениях (по статистике 2019 года — в каждом втором) встречаются уязвимости. «Зачастую доступы к личным кабинетам получают с помощью вредоносного ПО на компьютерах пользователей или с помощью утечек (массово проверяют утекшие логины и пароли в различных системах), используя примитивную уязвимость перебора паролей в таких сервисах», — добавляет Бабин.

Согласно опросу «Лаборатории Касперского», в России только 20% пользователей программ лояльности всегда помнят, сколько на их счету бонусных баллов. Соответственно, вероятность, что пропажу обнаружат, будет меньше, чем при краже денег, отмечает Федюшкин: более того, за исчезновение бонусных баллов клиенты склонны переживать не так сильно, поэтому у злоумышленников больше шансов избежать ответственности.

-11%
-10%
-10%
-15%
-21%
-20%
-5%
-30%
-5%
-5%
0073226