← К новостям

Мошенники крадут банковские коды через FaceTime — McAfee

мошенничество через FaceTime
Мошенники представляются сотрудниками банка и просят включить показ экрана в FaceTime, чтобы украсть пароли и одноразовые коды.

Мошенники начали использовать FaceTime для кражи банковских паролей и одноразовых кодов во время разговора. Они представляются сотрудниками банка, сообщают о подозрительной операции и убеждают человека включить демонстрацию экрана, предупреждает McAfee.

Схема выглядит достаточно просто. Сначала жертве приходит SMS или обычный телефонный звонок якобы от банка либо компании, выпустившей кредитную карту. Собеседник утверждает, что со счётом возникла проблема или была замечена подозрительная активность. Затем разговор предлагают продолжить по FaceTime — якобы для дополнительной проверки.

Во время видеозвонка мошенник просит включить показ экрана и войти в банковское приложение или личный кабинет. В результате он может увидеть данные счёта, пароль и одноразовый код подтверждения. Поскольку всё происходит в реальном времени, злоумышленник способен использовать код ещё до того, как жертва поймёт, что разговаривает не с представителем банка.

Взламывать FaceTime или банковское приложение мошенникам при этом не требуется. Они используют обычную функцию демонстрации экрана и создают ощущение срочности, убеждая человека, что деньги необходимо спасать немедленно. Это классическая социальная инженерия — обман, при котором пользователь сам раскрывает нужные злоумышленникам данные.

McAfee советует не включать демонстрацию экрана во время неожиданного звонка и никому не сообщать одноразовые коды. Настоящий сотрудник банка не должен просить клиента открыть банковское приложение под его наблюдением, показать экран или продиктовать код подтверждения.

Как защититься от мошенничества через FaceTime

  • Завершите неожиданный звонок, даже если собеседник знает ваше имя или другие личные данные.
  • Самостоятельно откройте официальное приложение или сайт банка и проверьте состояние счёта.
  • Позвоните в банк по номеру, указанному на обратной стороне карты или на официальном сайте.
  • Не передавайте другим людям пароли и одноразовые коды подтверждения.
  • Не включайте демонстрацию экрана по просьбе незнакомого собеседника.

В опубликованном предупреждении не указаны число пострадавших, суммы ущерба или конкретные банки, клиентов которых атаковали мошенники. Также нет данных о том, что схема связана с технической уязвимостью FaceTime или других сервисов Apple. Главным инструментом злоумышленников остаются убедительный разговор и стремление жертвы как можно быстрее «защитить» свой счёт.

Источник: The Daily Hodl