ВТБ зафиксировал рост мошеннических атак от имени «топ-менеджеров» компаний


28.10.2025 09:50

ВТБ предупреждает о значительном росте мошеннических атак в мессенджерах и по телефону, где злоумышленники маскируются под руководителей компаний. Создавая дублирующие аккаунты, они стремятся воспользоваться их авторитетом, якобы уточнить важный вопрос или попросить перезвонить — всё для последующих обманных действий.


Сценарии мошенничества состоят из нескольких этапов и основаны на методах социальной инженерии:
 
Создание легенды. Злоумышленники создают в мессенджерах фейковый аккаунт, используя фотографию и реальные данные руководителя компании. Номер телефона при этом может быть скрыт. Сам топ-менеджер при этом не теряет управление своим основным аккаунтом.

«Кредит доверия». Для создания иллюзии официальности и правдоподобности мошенники совершают первый звонок с «плохой слышимостью», чтобы переместить беседу в мессенджер. Сотруднику они сообщают о проведении в компании проверки с участием представителей правоохранительных органов. Клиентам пишут о необходимости срочно уточнить важный вопрос.

Атака. Спустя время звонок поступает уже от имени «службы безопасности» или «топ-менеджера». Для усиления давления используется видеозвонок, где с помощью технологий искусственного интеллекта может быть сгенерировано изображение реального руководителя.
 
ВТБ рекомендует при подозрительных звонках или сообщениях следовать простым правилам:
Проверять отправителя: обратить внимание на номер телефона, дату создания аккаунта, обновления фото или имени в профиле, а также на появление дублирующего аккаунта, если вы ранее общались с этим собеседником.

Анализировать детали при нестандартных приветствиях, необычных требованиях, спешке или секретности.

Никогда не передавать пароли, PIN, CVC/CVV-коды карт, SMS- или push-коды.
Не открывать вложения или переходить по ссылкам от сомнительных контактов — они могут содержать вирусы.

Перезвонить собеседнику по проверенному каналу связи, чтобы подтвердить информацию. 
 
«Мы фиксируем рост числа попыток обмана, когда мошенники выдают себя за руководителей компаний или партнеров. В таких схемах они играют на доверии к авторитету и создают искусственную срочность с элементами секретности, чтобы заставить человека действовать быстро, не успев всё критически оценить. Новые технологии, включая искусственный интеллект, делают эти атаки всё более правдоподобными — от поддельных голосов до убедительных сообщений. Поэтому призываю сохранять «холодную голову» и убедиться, что вы действительно общаетесь именно с этим человеком, особенно когда он пишет с нового аккаунта, перезвонив ему по проверенному каналу связи», — отметил заместитель руководителя департамента по обеспечению безопасности – вице-президент ВТБ Дмитрий Саранцев.


ИСТОЧНИК ФОТО: ASNinfo

Подписывайтесь на нас:


21.07.2023 06:02

ВТБ фиксирует новую схему мошенников в Телеграме.


Под разными предлогами они взламывают аккаунт в мессенджере и просят знакомых и близких пользователя перевести средства на свой счет в стороннем банке, используя при этом поддельный дизайн карты крупных кредитных организаций.

Мошенники реализуют новую схему в два этапа. Сначала в Телеграме приходит сообщение от знакомого, который просит проголосовать за родственника на конкурсе, приобрести товары по акции и т.д. При переходе по ссылке пользователя просят указать номер телефона и подтвердить голосование смс-кодом. На самом деле, клиент находится на фишинговом ресурсе и вводит пароль, который позволяет мошенникам получить доступ к его аккаунту в Телеграм.

Затем со взломанного аккаунта мошенники рассылают сообщения с рассказом о произошедшем форс-мажоре и просьбой перевести деньги на номер своей карты. На самом деле ее изображение – подделка, созданная с помощью специального Телеграм-бота. Номер карты является реальным, но счет находится в другом банке – как правило, не таком крупном и заметном, так что подозрений у пользователей это не вызывает.

Новая схема позволяет мошенникам выиграть время для вывода похищенных средств. Потерявший деньги клиент сначала обращается в банк, дизайн которого использовали мошенники, и только затем понимает, что на самом деле отправлял деньги в другую организацию. Параллельно мошенники успевают обналичить полученные средства и использовать их в своих целях.

«Активность мошенников в Телеграме в последние недели усилилась, мы получаем сообщения клиентов о попытках взлома их аккаунтов, которые впоследствии используются в подобных схемах. Новацией стал бот, позволяющий подделывать изображение карты и направлять клиентов «по ложному следу». Раньше это были единичные случаи, мошенники изменяли имя и подставляли дизайн карты необходимого банка в ручном режиме с помощью графических редакторов. Теперь злоумышленники автоматизировали процесс с помощью Телеграм-бота и изготавливают подделки в разы быстрее. Использование такой технологии в руках мошенников может приобрести массовый характер. Для того, чтобы не стать жертвой таких схем, мы просим наших пользователей внимательно проверять сообщения, которые может рассылать даже ваш друг или родственник. Помните, что его аккаунт уже может быть взломан, поэтому при малейших сомнениях лучше проверьте у него эту информацию лично и в альтернативных каналах – например, простым звонком на телефон. Для восстановления доступа к своему аккаунту человеку всегда требуется время, которое мошенники используют в своих криминальных целях. Важно знать это и не давать им шанса поймать вас на эту уловку», – предупреждает Никита Чугунов, старший вице-президент ВТБ, руководитель департамента цифрового бизнеса.

ВТБ напоминает, для защиты аккаунта необходимо настроить двухэтапную аутентификацию в разделе «Конфиденциальность» и установить облачный пароль, который будет запрашиваться при входе с нового устройства в дополнение к смс-коду. Если ваш аккаунт в Телеграме взломали, не нужно паниковать. Сначала следует завершить все активные сессии. Для этого нужно выбрать пункт «Конфиденциальность», далее в меню «Устройства» нажать «Завершить все другие сеансы» и поменять пароль. Также можно написать в других социальных сетях или мессенджерах о том, что аккаунт взломали, чтобы на уловки мошенников не попались ваши подписчики. Для контроля доступа третьих лиц к своему аккаунту в Телеграме необходимо периодически проверять настройки приложения в мессенджере.

При подозрении на мошенничество пользователи ВТБ Онлайн могут скрыть баланс счетов и установить лимиты по операциям, а также быстро заблокировать свою учетную запись. Чтобы всегда держать под контролем все операции по картам и счетам, нужно подключить СМС-уведомления и оперативно получать от банка актуальную информацию.


ИСТОЧНИК ФОТО: АСН-инфо

Подписывайтесь на нас: