Вам посылка: как россияне крадут деньги с карт украинских беженцев
У многодетной украинки, ныне проживающей в Канаде, ночью с карты были сняты все деньги. Часть ушла на покупку Bitcoin на бирже banxa.com, другая – международным переводом – на счет в Германии. И хотя подобная транзакция занимает от 24 до 48 часов, а жалоба в банк поступила через 3 часа после транзакции, отменить перевод не получилось.
"Извините, но деньги уже вышли из банка", – был ответ. – "У нас нет доступа к системе международных переводов". Полицейский сочувственно спросил, связана ли атака с войной в Украине и попросил прислать все детали на email.
Криптобиржа ответила типовыми сообщениями, а сотрудники банка намекали на нарушение договора клиентом (в таком случае банк ничего не возмещает). Впрочем, судя по договору, клиент всегда виноват, если взлом случился на его стороне. Достаточно не обновить браузер, воспользоваться Wi-Fi в кафе, кликнуть на непроверенный линк, установить приложение не из официального магазина или не соблюсти "другие меры безопасности для устройств".
На номер телефона украинки пришла SMS с информацией, что ей идет посылка. В SMS был логотип канадской почты и ссылка на сайт для выбора удобной даты доставки и отслеживания. После перехода по ссылке на телефон установилось приложение Purolator (название службы доставки, работающей на Canada Post).
Украинка ничего не заподозрила и ночью программа, способная, как минимум, считывать коды подтверждения из почты и SMS-сообщений, дала преступникам доступ к банковскому счету. На этом историю можно было бы заканчивать. Кликнули не туда, меры не соблюли.
Люди бідкаються — банки розводять руками. Однако в этот раз все получилось немного иначе. Мне удалось узнать, что за похищением денег стоит группа россиян и нанятый ими "дроп", украинец по гражданству, из
. Читать на focus.ua
