RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

У Яндекс-банка клонировался двойник

Бизнес
Фальшивый сайт дожидается запуска оригинального проекта.
01.12.2021
Оригинал этого материала
КоммерсантЪ
У Яндекс-банка в сети появился фальшивый двойник. Сама кредитная организация еще не начала полноценно работать, но и банк-двойник пока в спящем состоянии. Через такие сайты мошенники могут собирать персональные данные с целью дальнейшей перепродажи, использовать их для фишинга и атак на реальный банк и его клиентов. И хотя процесс блокировки клонов занимает не более двух дней, их частое появление становится большой проблемой для банков, отмечают эксперты.

В сети появился неофициальный сайт еще не запустившегося Яндекс-банка, обнаружил “Ъ”. В целом сайт копирует товарный знак реального банка, однако выглядит не очень информативным. Впрочем, это не отличает его от оригинальной версии, где также пока размещена лишь информация о том, что «здесь будет Яндекс-банк», а также об актуальных вакансиях и с информацией, обязательной к раскрытию для банков. Никаких финансовых продуктов на оригинальном сайте не представлено. И в «Яндекс» планы по их запуску не раскрывают.

Как пояснили “Ъ” в пресс-службе компании, обнаруженный ресурс «не имеет отношения к "Яндексу" и может вводить пользователей в заблуждение». Поэтому «Яндекс» обратился «к регулятору для принятия соответствующих мер».

Фальшивый домен (в котором просто переставлены слова из оригинального домена) зарегистрировало частное лицо 29 сентября, свидетельствуют данные сервиса WHOIS. То есть на следующий день после официального сообщения о смене названия с «Акрополь» на Яндекс-банк. В ЦБ не ответили на запрос “Ъ”, будет ли регулятор реагировать на обращение компании.

Если посторонние лица успеют запустить сайт раньше банка, разместить на нем больше информации, то он с точки зрения поисковой машины по умолчанию может считаться более релевантным, то есть становится основным, отмечает управляющий RTM Group Евгений Царев.

Возможно, создатели неофициальной версии сайта банка готовились реализовать именно такую схему, добавляет он. Также эксперт допускает, что сайт находился в «спящем режиме», а его создатели ожидали запуска продуктов на оригинальном ресурсе Яндекс-банка с тем, чтобы затем скопировать их.

Как правило, создатели фальшивых сайтов преследуют цели украсть персональные данные, чтобы в дальнейшем перепродать их на черном рынке, говорит господин Царев: «Одна такая заявка (ФИО, номер, даже без паспортных данных) может стоить 3 тыс. руб. Самые дорогие расценки — на заявки от потенциального заемщика на ипотеку». Даже если один из потенциальных клиентов, оставивших персональные данные, затем оформит продукт, мошенник окупит все затраты на процесс нелегального сбора заявок, отмечает господин Царев. Подобные данные, добавляет он, покупают даже легальные компании, в том числе «ими могут не брезговать и небольшие по размеру банки».

Обычно злоумышленники делают копию сайта, чтобы использовать его для фишинга, то есть вводить в заблуждение клиентов или сотрудников организации и побуждать ввести имя пользователя или пароль, говорит руководитель практики «Делойт» в СНГ по оказанию услуг в области управления киберрисками Денис Липов: «В дальнейшем имя пользователя и пароль могут использоваться злоумышленниками для атак на банк или на клиента». По его оценке, современные средства защиты неплохо выявляют такие копии сайтов, так как они недавно созданы и не воспринимаются средствами защиты как доверенный ресурс.

«Возможно, в связи с этим копия сайта создана заранее, чтобы вызывать больше доверия к моменту, когда эта копия потребуется для атаки»,— отмечает эксперт.

«Мошенники всегда имеют финансовую мотивацию, даже если вначале речь не идет о прямом сборе личных данных клиентов, это может быть частью многоступенчатой схемы социальной инженерии»,— подчеркивает руководитель группы контроля IT-рисков и противодействия мошенничеству Райффайзенбанка Александр Мотичев. По его оценке, как правило, процесс блокировки подобных клонов занимает не более двух дней. Но фишинговые сайты становятся все более серьезной проблемой для банковского сообщества, признают в ВТБ. Там за подобными сайтами там следят «еще с момента регистрации домена, если он похож или созвучен с названием банка».
Предыдущая статья
Следующая статья
---
Яндекс-банк Россия
30.05.2025
Светлана Радионова спрятала Игоря Сечина за стрелочниками
Росприроднадзор подал иск на почти 85 миллиардов рублей против владельцев затонувших танкеров, перевозивших мазут "Роснефти".
30.05.2025
Вымогательство оценили в 10 лет тюрьмы
Экс-медиаменеджер холдинга «Патриот» Евгения Пригожина Илья Горбунов получил срок за блок.
29.05.2025
Провода от российских энергетиков вели в Великобританию и ОАЭ
Совладельцы ПАО ТГК-14 Константин Люльчев и Виктор Мясник грузили деньги вагонами за границу.
29.05.2025
Татьяна Арамилева дала "зеленый" российским браконьерам
Новым главой департамента госполитики в сфере охраны животного мира Минприроды России стала коррумпированная покровительница истребления краснокнижных зверей в стране.
29.05.2025
Сергея Чемезова и Василия Бровко отодрали от кормушки
Правительство отказалось продолжать финансировать разработку базовых станций 4G/LTE от компании "Спектр", которая частично принадлежит госкорпорации "Ростех" Сергея Чемезова и почти полностью контролируется директором "Ростеха" Василием Бровко.
29.05.2025
Константин Люльчев и Виктор Мясник не успели удрать
Совладельцев ТГК-14 силовики задержали по подозрению в крупном мошенничестве.
29.05.2025
Максут Шадаев "задушит" облачные сервисы в РФ
Вслед за призывом Владимира Путина отказываться от западных сервисов, глава Минцифры предложил запретить в России работу облачных сервисов Google и Microsoft.
28.05.2025
Татьяна Голикова пообещала омолодить Владимира Путина
Вице-премьер правительства РФ пообещала в 2028-2029 годах наладить производство лекарства от старости. Его основным клиентом будет стареющий предводитель РФ.
28.05.2025
Приговор догнал Александрину Маркво в Лондоне
Скандальная глава «Бюро 17» пилила московский бюджет в 2010-2014 годах.
27.05.2025
Илья Горбунов из патриота эволюционировал в вымогателя
Бывший креативный директор "пригожинского" издания «Народные новости» вымогал 10-20 миллионов рублей за молчание у петербургского политика Александра Малькевича.
27.05.2025
Райффайзенбанк ищет управу на Алексея Репика
Австрийский банк пытается выбить деньги из фармацевтического олигарха.
27.05.2025
Андрей Костин лососнул тунца в Мозамбике
Госбанкир разбазарил сотни миллионов долларов на сомнительных кредитах.
26.05.2025
Андрей Козицын заметает свои бизнес-следы
Скандальный олигарх и бывший гендиректор УГМК тщательно зачищает данные о своем участии в бизнесе.
26.05.2025
Романа Абрамовича выдавили из Люксембурга
Одиозный российский олигарх начал перевод управленческих структур металлургического ЕвразХолдинга в РФ.
25.05.2025
Константин Малофеев предложил отменить пенсии
Православный олигарх против социального иждивенчества пожилых россиян.
23.05.2025
Семейство Сергея Шойгу продолжает объедать армию
Структуры бывшего главы Минобороны РФ по-прежнему у бюджетной кормушки.
23.05.2025
Андрей Костин встал на колени перед правосудием США
Одиозный российский госбанкир просит американское следствие о сделке.
23.05.2025
Сергей Куликов распихал дворцы на жен
Коррумпированный глава "Роснано" сколотил настоящую империю на госслужбе.
23.05.2025
Максуду Шадаеву денег мало
Одиозный глава Минцифры придумал, каким дополнительным побором обложить российский бизнес.
22.05.2025
Искандар Махмудов нашел себя в нехаляльном мясе
Аффилированное с криминальным миллиардером АО «Гефест» выкупило у Магомеда Денильханова долю (33%) в уставном капитале ООО «Копитания» – крупного производителя свинины.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+