В последние месяцы участились случаи так называемых «фишинговых» атак на клиентов банков в Болгарии. Жертвой подобной аферы стал мужчина из Софии, который за один день потерял со своего лицевого счета 23 тысячи левов, сообщает bTV.
17 июня этого года мужчина получил электронное письмо, которое на первый взгляд было отправлено его банком. В сообщении утверждалось, что у его учетной записи возникла проблема с безопасностью, и ему предлагается немедленно изменить данные для доступа. Введенный в заблуждение профессиональным внешним видом электронного письма, клиент перешел по ссылке на поддельный сайт, похожий на сайт банка.
«Я сменил профиль, соответственно ПИН-коды и так далее, для входа — временные коды. Я все это ввел, сайт принял изменения. И оказалось, что у меня сняли деньги», — рассказал потерпевший, пожелавший сохранить анонимность.
Эксперт по кибербезопасности Ясен Танев объясняет механизм мошенничества: «Представьте, как все выглядит с другой стороны: преступники сидят за своими компьютерами — в тот момент, когда вы переходите по вредоносной ссылке, они получают логин и пароль. Они вводят их в учетную запись на подлинном сайте банка. Затем вы получаете настоящее SMS-сообщение, которое вводите в их систему, они немедленно берут этот код и входят в банковскую систему от вашего имени. Начинают от вашего имени совершать действия, в результате которых вы полностью утрачиваете контроль над вашими средствами. Чтобы спокойно извлекать средства, они увеличивают кредитный лимит».
Первый подозрительный перевод на сумму 2700 левов был обнаружен банком, о чем клиент был уведомлен по телефону. И хотя он сразу же потребовал заблокировать его карту, в течение следующего часа преступники совершили еще 58 транзакций на общую сумму 23 000 левов.
Потерпевший выражает недоумение реакцией банка: «Не может быть, чтобы человек, даже если у него есть какое-то обязательство, оплатил его 58 транзакциями за считанные минуты, он сделал бы это за один раз».
Со своей стороны, банковское учреждение в письменном ответе клиенту заявляет, что ими приняты все необходимые меры согласно закону. Банк подчеркивает, что клиент несет ответственность за защиту своих личных банковских реквизитов. А проведенные 58 операций с карточным счетом «не могли свидетельствовать о незаконном использовании банковской карты потерпевшего».
Этот случай ставит вопросы об эффективности банковских систем безопасности и необходимости ужесточения мер против киберпреступности. Эксперты рекомендуют потребителям проявлять осторожность при работе с личными финансовыми данными в Интернете.