• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Сбережения в Приват24 под угрозой. Деньги крадут даже у специалистов по кибербезопасности

Сбережения в Приват24 под угрозой. Деньги крадут даже у специалистов по кибербезопасности

29.05.2020
Двоє цивільних загинули внаслідок атаки ворожих БпЛА у Дніпрі

Двоє цивільних загинули внаслідок атаки ворожих БпЛА у Дніпрі

01.02.2026
Миф о “котлах в каждой квартире”: эксперт рассказал, как на самом деле греется Европа

Миф о “котлах в каждой квартире”: эксперт рассказал, как на самом деле греется Европа

01.02.2026
Тихановська переносить штаб-квартиру своєї партії з Вільнюса до Варшави

Тихановська переносить штаб-квартиру своєї партії з Вільнюса до Варшави

01.02.2026
Первый взгляд на четыре фильма о The Beatles: фото актеров в ролях Леннона, Маккартни, Харрисона и Старра

Первый взгляд на четыре фильма о The Beatles: фото актеров в ролях Леннона, Маккартни, Харрисона и Старра

01.02.2026
Три сценария войны: что прогнозируют аналитики по Украине в 2026-м

Три сценария войны: что прогнозируют аналитики по Украине в 2026-м

01.02.2026

Росію витісняють з енергоринку Центральної Азії – СЗР України

01.02.2026
Труба выше небоскреба: эксперт указал на абсурдность идеи котельных в спальных районах

Труба выше небоскреба: эксперт указал на абсурдность идеи котельных в спальных районах

01.02.2026
Без тривалою війни: Трамп розглядає варіанти швидких військових дій проти Ірану – WSJ

Без тривалою війни: Трамп розглядає варіанти швидких військових дій проти Ірану – WSJ

01.02.2026
Пенсии в Украине вырастут, но не для всех: кому пересчитают выплаты уже в этом году

Пенсии в Украине вырастут, но не для всех: кому пересчитают выплаты уже в этом году

01.02.2026

Фіцо оголосив про відставку свого радника, який фігурує в матеріалах справи Епштейна – ЗМІ

01.02.2026
В Украине запустили программу “СвітлоДім”: как получить 300 тысяч на генераторы и солнечные панели

В Украине запустили программу “СвітлоДім”: как получить 300 тысяч на генераторы и солнечные панели

01.02.2026
Всесвітня рада тхеквондо дозволила росіянам та білорусам виступати під державними прапорами

Всесвітня рада тхеквондо дозволила росіянам та білорусам виступати під державними прапорами

01.02.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Неділя, 1 Лютого, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Сбережения в Приват24 под угрозой. Деньги крадут даже у специалистов по кибербезопасности

29.05.2020
0
21
SHARES
171
VIEWS
Share on FacebookShare on Twitter

Эксперты отмечают принципиально новый уровень аферистов и подозревают, что те используют базу данных Приватбанка

Всего несколько дней как появилась изощренная схема хищения сбережений через Приват24, которую проводят аферисты с уровнем на порядок выше тех, кто был ранее. Но ее жертвой становятся уже даже специалисты по кибербезопасности и сотрудники Приватбанка. Мошенники звонят с номеров банка, контролируют горячую линию 3700, отправляют ложные уведомления в Приват24, знают кодовые слова клиентов, которым звонят, и даже могут подменять их в базе.

Поразительная информированность мошенников подкрепляет слухи о недавно слитой в интернет якобы базе Приватбанка. Мы сгруппировали приемы, которые используют аферисты, отобрали признаки, как их распознать и где нужно быть предельно осторожным. При подготовке материала отобрали тех людей, кто уже стал целью или даже жертвой мошенников, но при этом является экспертами по кибербезопасности. Опыт именно специалистов, которые лично пообщались с аферистами и смогли вблизи оценить сильные и слабые стороны новой схемы, на наш взгляд, наиболее полезен.

Цікаве

Первый взгляд на четыре фильма о The Beatles: фото актеров в ролях Леннона, Маккартни, Харрисона и Старра

Первый взгляд на четыре фильма о The Beatles: фото актеров в ролях Леннона, Маккартни, Харрисона и Старра

01.02.2026
169
Microsoft тестирует верхнюю панель меню для Windows 11 в стиле macOS

Microsoft тестирует верхнюю панель меню для Windows 11 в стиле macOS

01.02.2026
169

1. Дорогая гарнитура

Схема "развода" начинается стандартно – мошенник звонит как "представитель службы безопасности Приватбанка" на мобильный телефон жертвы, к номеру которого привязано приложение Приват24. Вежливо здоровается и обращается по имени. Такой звонок поступил супруге члена правления Интернет-ассоциации Украины (ИнАУ) Александру Глущенко, который в этот момент оказался рядом.

"Позвонил мужик, поздоровался с Оксаной по имени, я был рядом. Представился службой безопасности Приватбанка и говорит: по вашей карточке пытаются провести какие-то операции в Розетке на 856 грн. Это вы? Нет. Значит, это мошенники", – рассказал UBR.ua Глущенко.

Канва схемы классическая, но появились особенности, которых ранее не было. В отличие от "гопников" с зоны, которые традиционно названивают под видом кол-центров, в данном случае звонят люди совсем другого статуса. У них поставлена грамотная речь – на этом акцентируют внимание все опрошенные UBR.ua специалисты, которые общались с мошенниками.

"Обычные мошенники, которые звонят, например, по карте Альфа банка, – им явно тяжело подбирать слова, им так и хочется сказать "б…я", перейти на феню. У этого жулика отлично поставлен голос. Используется очень дорогая гарнитура, хорошо слышно. Мне как специалисту сразу очевидно, что это не оператор контакт-центра, где дешевая гарнитура, поломанные провода. Слышимость отличная. Это дорогой хакинг", – рассказал UBR.ua Евгений Успенский, являющийся сотрудником IT-безопасности одной из компаний, на которого "нарвались" аферисты.

2. Информация по карте

Мошенники владеют практически всей информацией по банковской карте жертвы. Представившись, они задают вопрос, была ли транзакция по карте, 4 последние цифры которой называются и действительно совпадают с приватбанковской картой этого человека.

"У злоумышленника был номер моей карты, этой карте полгода. Ему была известна дата выпуска карты, номер телефона, к которому привязан Приват24. То есть у него есть доступ к базе", – рассказывает Успенский.

Когда жертва отвечает, что никакой транзакции не делала, то "сотрудник безопасности" сообщает, что имела место попытка несанкционированного доступа к карте со стороны неизвестных злоумышленников, в связи с чем ее необходимо срочно заблокировать.

3. Девичья фамилия матери

На этом этапе появляется нюанс, которого ранее никогда не было в схемах такого рода. В случае, если клиент сомневается в словах "сотрудника безопасности", тот называет его кодовое слово, зафиксированное в базе Приватбанка. Это сразу действует успокаивающе и расслабляет жертву. Такой случай произошел с сотрудником Украинской межбанковской Ассоциации членов платежных систем (ЭМА), которая сама занимается вопросами кибербезопасности банков.

"Сегодня мы обсуждали как раз ситуацию с кодовым словом (комментарий брался в среду – ред). Жене участнику нашей ассоциации вчера позвонили мошенники, когда ее муж, наш коллега, был с ней рядом. Представились, назвали кодовое слово, и они поверили", – рассказала UBR.ua замдиректора ассоциации, руководитель Форума безопасности расчетов и кредитов (ФБРиК), структурного подразделения ЭМА Олеся Данильченко.

В тех случаях, о которых нам известно, называлась девичья фамилия матери – ее обычно предлагают банки, чтобы позволить клиенту подобрать неизвестное посторонним кодовое слово и при этом не забыть его. Хотя схема только начинает разворачивается, но уже есть пока еще единичное, но все-таки подтверждение того, что злоумышленники берут кодовое слово именно из реальной базы Приватбанка.

4. Подмена кодового слова

Когда Евгений Успенский, уже после того, как ему позвонили злоумышленники, пришел в отделение банка переоформлять заблокированную им карту, то был несказанно удивлен, что, оказывается, в день звонка кто-то прямо в базе Приватбанка подменил его кодовое слово на девичью фамилию его матери.

"У меня было другое кодовое слово, не связанное со мной, но его заменили на девичью фамилию моей матери. Я об этом не знал. Уже в отделении я сказал, что кодовое слово другое, и когда они посмотрели в свою базу, то спросили: когда вам звонили? Говорю оператору, что 20 мая. И она показывает в планшете своей коллеге и говорит: зови Николаевича. "Николаевич" – это их "безопасник". Выяснилось, что в тот же день была несанкционированная замена кодового слова в базе банка. И они начали бегать, нервничать", – рассказывает о реакции сотрудников Приватбанка на это "открытие" Успенский.

5. Автоматический робот

После того, как "представитель службы безопасности" сообщает жертве об угрозе хищения ее денег неизвестными, ей предлагают заблокировать карту. Для этого нужно назвать CVV-код, но так как называть такой код сотрудникам банка нельзя, то переключают на робота, который говорит "механическим голосом" Приватбанка. Олеся Данильченко рассказала, как это было с сотрудником ЭМА и его супругой.

"Их предупредили, что подключат на автоматический режим, и в автоматическом режиме они продиктуют тот код, который придет в SMS-уведомлении. Далее идет замена пароля в интернет-банкинге. Мошенник перевел в автоматический режим, она продиктовала номер пароля. Все привязано к телефону, и когда прошла замена пароля, они получили доступ к Приват24. Деньги украли", – рассказала Данильченко.

6. Взломанная телефония

Однако если даже жертва не доверяет "службе безопасности" и роботу, то схема на этом не останавливается. Мошенники предлагают позвонить на альфа-номер горячей линии Приватбанка – 3700. Это вполне легальный официальный номер для связи клиента с банком, однако злоумышленники каким-то образом имеют возможность контролировать звонки на нем.

"Они говорят, вам нужно перезвонить на 3700. Положили трубку. Мы с женой начинаем думать, что это было. Проходит буквально две минуты, звонит опять этот жулик и говорит: почему вы не звоните на 3700? Если не будете звонить, мы пропускаем эту транзакцию и деньги спишутся. И положил трубку", – рассказывает Глущенко.

Будучи опытным специалистом в этой сфере, член правления ИнАУ пришел к выводу, что с телефонией происходит что-то неладное и не стал звонить на горячую линию, а предпринял другие меры, о которых сказано ниже. Но Евгений Успенский пообщался и с роботом, и по горячей линии 3700. После чего выяснилось, что… злоумышленники контролируют также и номера Приватбанка.

"Он говорит, давайте карту "залочим", а вам надо CVV сказать, но не мне, я на робота авторизации вас переключу. Я говорю: давайте мне этого робота. Переключает. А там реально "голос металлический" предлагает назвать три цифры с обратной стороны карты… Сбрасываю его, звоню на 3700. Еще не верю мошеннику, но начинаю уже немного сомневаться. Мне идет перезвон с 0567161131, а там этот мужик снова. А потом еще выясняется, что это номер Привата. То есть он может звонить с их номеров", – рассказывает Успенский.

По словам эксперта, этот номер принадлежит Приватбанку, но не используется для исходящих звонков, а предусмотрен для входящих звонков из-за границы. Об этом ему рассказали уже реальные сотрудники в отделении банка. Успенский предъявил в подтверждение скан со своего телефона, что звонок был тем не менее входящий.

Screenshot_313.jpg (31 KB)

Причем клиенту не только звонят с этого номера, ему предлагается также и звонить на этот номер для обратной связи с мошенником, то есть о подмене номера, когда виден другой номер, а не тот, с которого по факту звонят, речь в данном случае не идет.

7. Взлом банковских уведомлений

В новой схеме мошенники контролируют не только "днепровские" и альфа-номера Приватбанка, у них есть также и доступ к уведомлениям в приложении Приват24, в котором они могут присылать от имени банка контролируемые ими сообщения.

"Мошенник перезвонил еще раз вечером и сообщил, что блокирует карту, а мне нужно подтвердить операцию. Мне пришел запрос на подтверждение операции, но какая именно операция, не указано, хотя обычно всегда приходит: подтвердите оплату или перевод. Запрос пришел приложении Приват24, уже обновленном, в уведомлениях. И когда я показал его уже в отделении Приватбанка, они второй раз сильно занервничали", – рассказал Успенский и предъявил скан.

1Screenshot_410.jpg (90 KB)

Кроме того, объясняет Успенский, что там указан номер на 056, который Приватбанк не использует по Украине и не присылает в уведомлениях, нет также и активной ссылки на номер 3700, в то время, как в оригинальном банковском сообщении она должна быть активна – нажав на нее, можно сразу звонить в банк.

В Приватбанке знают

UBR.ua направил журналистский запрос в Приватбанк по указанным выше фактам, но на момент публикации материала официального ответа не получил. Неофициально нам ответили, что схема со "звонком службой безопасности" стандартная и много раз уже комментировалась банком. Однако там не опровергли, что номер 0567161131 принадлежит банку, и попросили контакты жертв мошенников. Впрочем, по словам Успенского, в банке и без того знают о проблеме.

"На сайте Приватбанка есть страница, где сообщается о таких преступлениях. Я сообщил вначале оператору, потом пришел в отделение. Все им показал: звонки, сообщения и т.д. Они ответили, что номер 0567161131 принадлежит им. Позвали замначальника отделения, я еще раз все рассказал, он все записал, сказал, что будет проверять. Приглашали "безопасника". И все это кануло в Лету, хотя обещали держать в курсе, что будет дальше", – рассказывает Успенский.

Тот факт, что в банке знают о новой мошеннической схеме, подтвердил и Александр Глущенко. Когда он пришел к выводу, что обратная связь с Приватбанком взломана или каким-то образом находится под контролем мошенников, то набрал по мобильному номеру того человека, которому точно доверял – знакомому сотруднику Приватбанка, и выяснилось, что мошеннические звонки с перезвоном на 3700 поступали даже сотрудникам банка.

"Я позвонил в Приватбанк консьержу на прямой мобильный. Девочка говорит: об этой ситуации известно. Мы не понимаем до конца, в чем тут подоплека. Самый большой парадокс, что эти мошенники иногда попадают на сотрудников Приватбанка. И голос уверенный, называют по имени", – рассказал Глущенко.

Слитая база Приватбанка?

UBR.ua дозвонилась в одну из государственных служб по борьбе с киберпреступлениями. Там еще не слышали об этой новой схеме и пока воздерживаются от официальных комментариев. Но заинтересовались этими фактами в связи со слухами о той самой якобы слитой месяц назад в интернет базе Приватбанка, которые пока что не подтверждались.

Директор ЭМА Александр Карпов, чей коллега стал жертвой развода по этой схеме, впрочем, сомневается, что речь в данном случае идет о сливе базы Приватбанка и не готов комментировать схему до разъяснений банка. Он обратил внимание, что у спецслужб есть программы, которые "подтягивают" данные из различных реестров, а их недобросовестные сотрудники могут такие базы действительно сливать.

"Однажды один хороший знакомый показал мне специальную СБУшную программу, которая подтягивает информацию из разных источников. Там была в том числе информация обо мне, но очень старая. Нельзя исключать ситуацию, что кто-то скопировал подобную базу данных. Купить можно все что угодно, взламывают не системы, а мозги", – полагает Карпов.

По его словам, услуга подмены номеров, в том числе альфа-номеров, открывает большие возможности для мошенников, ведь такие номера-"подделки" могут открываться за границей. Мобильные операторы могут отслеживать такие звонки, и в этом секторе безопасности банков также необходим жесткий финмониторинг. Однако Евгений Успенский, который сам является "айти-безопасником" и "прошел" всю схему от начала до конца, полагает, что проблема отнюдь не в подмене номеров.

"Подмена номеров? Вы знаете, как это сложно и очень дорого?! У злоумышленника был номер моей карты, этой карте полгода, я ею рассчитывался несколько раз на aliexpress – но там система безопасности хорошая – и несколько раз в "Глобусе". То есть это не старая база Привата, а свежая, ей не более полугода. Мошенникам была известна дата выпуска карты, номер телефона. У них есть или доступ к базе, или они могут перезаписывать ее, меняя кодовые слова. У них нет только CVV кода, который нигде не хранится. Это дорогой хакинг! Все должны понимать, что это уже не дурачки какие-то звонят, а прямо с Привата могут позвонить и лишить денег. Кто-то из операторов сидит на удаленке и "балуется", так как взломана телефония", – полагает Успенский.

Рекомендации

Эксперты рекомендуют всем, кому позвонили мошенники, чтобы не стать жертвой "развода", обращать внимание на следующие факты, если вдруг позвонит "служба безопасности" Приватбанка.

  1. По какой-то причине первый звонок мошенники совершают все-таки со сторонних номеров, например, 044 300 28 54 или +380916138427, в то время как Приватбанк – только с "днепровских". Однако, возможно, это частные случаи. Стоит не забывать, что злоумышленники имеют возможность звонить и с "номеров Привата".
  2. С номера 0567161131 Приватбанк никогда не звонит клиентам, это номер для входящих звонков из-за границы. Он не указывает его и в уведомлениях для обратной связи в Приват24. Его появление – признак мошенничества.
  3. В запросе на подтверждение операции, присланном банком в Приват24, обязательно должна быть указана цель операции – оплата или перевод. Если цель операции не указана, оно, скорее всего, прислано мошенниками.
  4. В уведомлении банка в Приват24 обратная связь 3700 должна быть с активной ссылкой, а не просто выписана цифрами. Если этого нет – это аферисты.
  5. Мошенники обращаются на русском языке, в то время как работники Приватбанка – на украинском. Если у звонящего "сотрудника безопасности" есть проблема в общении на украинском языке, это мошенник.
  6. Ни при каких условиях нельзя передавать код CVV ни "службе безопасности", ни роботу. Этот код нигде не хранится, и украсть его злоумышленникам невозможно даже в случае взлома базы банка.

Источник: ubr.ua

Share8Tweet5SharePin2

Новини по темі

Первый взгляд на четыре фильма о The Beatles: фото актеров в ролях Леннона, Маккартни, Харрисона и Старра
Технології

Первый взгляд на четыре фильма о The Beatles: фото актеров в ролях Леннона, Маккартни, Харрисона и Старра

01.02.2026
0
169

Sony впервые показала, как будут выглядеть актеры в ролях участников The Beatles. В кадре Пол Мескаль, Харрис Дикинсон, Джозеф Куинн...

Read more
Microsoft тестирует верхнюю панель меню для Windows 11 в стиле macOS

Microsoft тестирует верхнюю панель меню для Windows 11 в стиле macOS

01.02.2026
169
Google подтвердила баг Pixel с записанными сообщениями, слышимыми на другой стороне, но не для всех аппаратов

Google подтвердила баг Pixel с записанными сообщениями, слышимыми на другой стороне, но не для всех аппаратов

31.01.2026
169
Рецензия на фильм “Помогите” / Send Help

Рецензия на фильм “Помогите” / Send Help

31.01.2026
169
Google Project Genie обвалил акции видеоигровых компаний: это ИИ, создающий 3D-миры

Google Project Genie обвалил акции видеоигровых компаний: это ИИ, создающий 3D-миры

31.01.2026
169
  • Украинцам урежут пенсии в 2026 году: кому оставят лишь 10% от надбавки

    Украинцам урежут пенсии в 2026 году: кому оставят лишь 10% от надбавки

    21 shares
    Share 8 Tweet 5
  • 30 січня: Яке сьогодні свято, все про цей день

    22 shares
    Share 9 Tweet 6
  • Работать придется до 65 лет: ПФУ раскрыл тревожную реальность для будущих пенсионеров

    21 shares
    Share 8 Tweet 5
  • Ніхто з ключових партнерів не тисне на Україну з метою проведення переговорів із РФ

    21 shares
    Share 8 Tweet 5
  • Влада Ізраїлю обговорює можливість постачання оборонних систем Україні – ЗМІ

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів