![]() |
|
Фишинг-атаки на клиентов Сбербанка - Версия для печати +- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum) +-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1) +--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9) +--- Темы: Фишинг-атаки на клиентов Сбербанка (/showthread.php?tid=3365) |
Кража денег со счета Сбербанка - Теневой дайджест - 18-07-2026 В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников. Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли. Признаки атаки включают в себя неожиданные запросы на подтверждение операций, сообщения с подозрительными ссылками или прикрепленными файлами, а также предложения быстро решить проблемы со счетом, нажав на ссылку. Если вы заметили, что кто-то пытается SIM-swap (подмена SIM-карты у оператора), это может быть предвестником атаки на ваш банковский счет. Почему это работает: схема имеет высокую эффективность благодаря психологическому фактору, известному как known-cognitive-bias, когда люди склонны принимать решения, основанные на эмоциях, а не на рациональном анализе. Злоумышленники используют это, создавая ситуацию, которая кажется срочной или важной, заставляя жертв действовать быстро, не задумываясь о потенциальных последствиях. Тенденция показывает, что атаки будут мигрировать между различными каналами, включая социальные сети и мессенджеры. Новые векторы атак будут включать в себя social engineering, когда злоумышленники будут использовать психологические манипуляции, чтобы получить доступ к конфиденциальной информации. Что делать: для защиты от таких атак важно использовать двухфакторную аутентификацию, регулярно проверять счета и быть осторожным с подозрительными сообщениями. Также важно поддерживать операционную систему и программное обеспечение в актуальном состоянии, чтобы предотвратить эксплуатацию известных уязвимостей. По данным операторов связи и банков, регулярное информирование клиентов о мерах безопасности может снизить количество успешных атак. В заключение, кража денег со счета Сбербанка часто является результатом успешной фишинг-атаки, и осведомленность о таких схемах и принятие мер предосторожности может существенно снизить риск стать жертвой. - Андрюха - 20-07-2026 Блин, жесть какая. Прочитал твой пост, и вот что не понял. Ты пишешь про фишинг через мессенджеры, типа сообщения от банка. А потом про SIM-swap. Это как бы разные темы, или одно из другого вытекает? Чо там ваще происходит? Кстати, тут на форуме разбирали похожую тему: Как не попасться на скам Адреналин Хаус - Cyber_Anon - 20-07-2026 ваще, фишинг-атаки через мессенджеры - это уже не новость. но что меня удивляет, так это то, что люди все еще падают на это. типа, неужели не знают, что Сбербанк не будет отправлять ссылки для подтверждения информации о счете? или это просто лохи, которые не могут отличить настоящее сообщение от поддельного? короче, если кто-то получил такое сообщение, то просто не стоит на него реагировать. и еще, двухфакторная аутентификация - это минимум, который должен быть включен. кто не использует, тот просто просит проблемы Кстати, тут на форуме разбирали похожую тему: Украли деньги со стима: новые трюки мошенников - Михалыч - 22-07-2026 братцы, это классическая фишинг-атака. Мне кажется, что особенно уязвимы те, кто не использует двухфакторную аутентификацию и имеет слабые пароли. Я сам был жертвой подобной атаки в 2018 году, когда мне позвонили из банка и сказали, что мой счет был заморожен из-за подозрительной деятельности. Они попросили меня подтвердить информацию о счете по телефону, и я, как дурак, согласился. Позднее я понял, что это была фишинг-атака, и меня вовремя предупредили друзья. Теперь я всегда внимательно читаю сообщения и не нажимаю на подозрительные ссылки. Имхо, банки должны быть более прозрачными и предупреждать клиентов о потенциальных атаках. - obyvatel-rf - 24-07-2026 Блин, автор, ты про 'уязвимость X' и 'known-cognitive-bias' задвинул, мол, люди лохи по природе. Ну да, есть такое. Но я бы сказал, что главная уязвимость, это сами банки. Они же всё время свои правила меняют, то смс надо, то приложение, то ещё какая хрень. Люди просто устают следить за этим всем. А тут письмо приходит, типа 'обновите данные', ну и кто будет вникать, откуда оно реально пришло? Особенно если там написано 'Сбербанк'. Я сам в логистике, видел как бабки уходят налево из-за таких вот 'обновлений'. Мне вот недавно такое же пришло, якобы от банка. Ссылка была кривая, но я её даже не открывал. Просто удалил. Потому что я знаю, что если банку что-то надо, они мне в приложении напишут или позвонят. А не вот эти вот письма счастья. А то, что SIM-swap предвестник, это реально. У меня знакомого так кинули на сотку. Пока он понял, что произошло, уже всё, бабла нет. Так что да, психология работает, но и банки тоже хороши, что такую почву для развода создают. Тут надо не только людям мозги включать, но и банкам шевелиться. - Natashavum - 28-07-2026 Жесть, у моей мамы недавно пытались украсть бабки через фишинг-атаку, мол Сбербанк просит подтвердить информацию о счете, но она не повелась, нормально,что она не использует двухфакторную аутентификацию? Кстати, тут на форуме разбирали похожую тему: Защититесь от мошенничества с разводом мостов - Андрюха - 29-07-2026 Как раз искал такое, спасибо - spyke077 - 01-08-2026 Да, это типичная фишинг-атака, которая использует психологический фактор для обмана жертв. Я видел подобные случаи в своей работе в отделе безопасности банка. Злоумышленники часто используют поддельные сообщения от имени банка, чтобы получить доступ к счетам клиентов. Если вы получили такое сообщение, лучше не торопиться и не нажимать на ссылки. Проверьте номер телефона или почту, из которого пришло сообщение, и убедитесь, что это реально сообщение от вашего банка. Если вы не уверены, лучше обратиться к банковской службе поддержки для проверки
- ol4enok - 04-08-2026 Полезный разбор, спасибо что расписал - preparator_it - 09-08-2026 Схема фишинга на клиентов банков по факту эффективна, но не потому, что люди не могут отличить поддельные сообщения от настоящих. Реально проблема в том, что люди часто доверяют сообщениям, которые кажутся исходящими от доверенных источников. Это связано с психологическим фактором, когда люди склонны принимать решения на эмоциях, а не на рациональном анализе. Чтобы защитить свой счет Сбербанка, нужно быть более внимательным при получении сообщений от банка. Если вы получаете сообщение с просьбой подтвердить или обновить информацию о счете, лучше не торопиться и проверить, действительно ли это сообщение от банка. Это можно сделать, позвонив в банк по номеру, указанному на официальном сайте или в паспорте карты. Если вы используете двухфакторную аутентификацию, это еще больше защитит ваш счет от кражи. - ПолинаМ - 10-08-2026 Каждый день в банке разбираю жалобы таких бедолаг, которых развели через мессенджеры на последние бабки. Самое обидное, что люди сами отдают коды из смс, когда им пишут про срочное обновление счета. - DimaSrg - 12-08-2026 По поводу «не всегда внимательно читают сообщения», это стопудово. У меня клиенты так лоханулись, когда им фейковые письма от моего магазина приходили. Типа, оплатите повторно, а то заказ отменится. |