RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

У Яндекс-банка клонировался двойник

Бизнес
Фальшивый сайт дожидается запуска оригинального проекта.
01.12.2021
Оригинал этого материала
КоммерсантЪ
У Яндекс-банка в сети появился фальшивый двойник. Сама кредитная организация еще не начала полноценно работать, но и банк-двойник пока в спящем состоянии. Через такие сайты мошенники могут собирать персональные данные с целью дальнейшей перепродажи, использовать их для фишинга и атак на реальный банк и его клиентов. И хотя процесс блокировки клонов занимает не более двух дней, их частое появление становится большой проблемой для банков, отмечают эксперты.

В сети появился неофициальный сайт еще не запустившегося Яндекс-банка, обнаружил “Ъ”. В целом сайт копирует товарный знак реального банка, однако выглядит не очень информативным. Впрочем, это не отличает его от оригинальной версии, где также пока размещена лишь информация о том, что «здесь будет Яндекс-банк», а также об актуальных вакансиях и с информацией, обязательной к раскрытию для банков. Никаких финансовых продуктов на оригинальном сайте не представлено. И в «Яндекс» планы по их запуску не раскрывают.

Как пояснили “Ъ” в пресс-службе компании, обнаруженный ресурс «не имеет отношения к "Яндексу" и может вводить пользователей в заблуждение». Поэтому «Яндекс» обратился «к регулятору для принятия соответствующих мер».

Фальшивый домен (в котором просто переставлены слова из оригинального домена) зарегистрировало частное лицо 29 сентября, свидетельствуют данные сервиса WHOIS. То есть на следующий день после официального сообщения о смене названия с «Акрополь» на Яндекс-банк. В ЦБ не ответили на запрос “Ъ”, будет ли регулятор реагировать на обращение компании.

Если посторонние лица успеют запустить сайт раньше банка, разместить на нем больше информации, то он с точки зрения поисковой машины по умолчанию может считаться более релевантным, то есть становится основным, отмечает управляющий RTM Group Евгений Царев.

Возможно, создатели неофициальной версии сайта банка готовились реализовать именно такую схему, добавляет он. Также эксперт допускает, что сайт находился в «спящем режиме», а его создатели ожидали запуска продуктов на оригинальном ресурсе Яндекс-банка с тем, чтобы затем скопировать их.

Как правило, создатели фальшивых сайтов преследуют цели украсть персональные данные, чтобы в дальнейшем перепродать их на черном рынке, говорит господин Царев: «Одна такая заявка (ФИО, номер, даже без паспортных данных) может стоить 3 тыс. руб. Самые дорогие расценки — на заявки от потенциального заемщика на ипотеку». Даже если один из потенциальных клиентов, оставивших персональные данные, затем оформит продукт, мошенник окупит все затраты на процесс нелегального сбора заявок, отмечает господин Царев. Подобные данные, добавляет он, покупают даже легальные компании, в том числе «ими могут не брезговать и небольшие по размеру банки».

Обычно злоумышленники делают копию сайта, чтобы использовать его для фишинга, то есть вводить в заблуждение клиентов или сотрудников организации и побуждать ввести имя пользователя или пароль, говорит руководитель практики «Делойт» в СНГ по оказанию услуг в области управления киберрисками Денис Липов: «В дальнейшем имя пользователя и пароль могут использоваться злоумышленниками для атак на банк или на клиента». По его оценке, современные средства защиты неплохо выявляют такие копии сайтов, так как они недавно созданы и не воспринимаются средствами защиты как доверенный ресурс.

«Возможно, в связи с этим копия сайта создана заранее, чтобы вызывать больше доверия к моменту, когда эта копия потребуется для атаки»,— отмечает эксперт.

«Мошенники всегда имеют финансовую мотивацию, даже если вначале речь не идет о прямом сборе личных данных клиентов, это может быть частью многоступенчатой схемы социальной инженерии»,— подчеркивает руководитель группы контроля IT-рисков и противодействия мошенничеству Райффайзенбанка Александр Мотичев. По его оценке, как правило, процесс блокировки подобных клонов занимает не более двух дней. Но фишинговые сайты становятся все более серьезной проблемой для банковского сообщества, признают в ВТБ. Там за подобными сайтами там следят «еще с момента регистрации домена, если он похож или созвучен с названием банка».
Предыдущая статья
Следующая статья
---
Яндекс-банк Россия
20.05.2025
Юрий Борисов не идет на посадку
Коррумпированный экс-глава "Роскосмоса" планирует отсидеться в кресле сенатора от уголовного преследования.
20.05.2025
Список преступлений Виктора Хорошавцева растет не по дням, а по часам
Следствие уже насчитало в уголовном деле бывшего президента "Башнефти" шесть случаев мошенничества и не намерено останавливаться.
19.05.2025
Игорь Шувалов подтягивает к распилу родственников
Коррумпированный глава ВЭБ.РФ на место главного юриста корпорации тащит своего племянника.
18.05.2025
Таможня не дала добро Игорю Сечину
Весной 2025 года потерпела неудачу попытка серого кардинала российской политики посадить в кресло главы ФТС "своего человечка" - выходца из ФСБ Олега Губайдуллина.
18.05.2025
Владимир Смеркис оказался мошенником
Бывший глава биржи Binance в СНГ и основатель крипто-биржи Blum арестован по подозрению в хищениях и мошенничестве.
16.05.2025
Эльвира Набиуллина спелась с Борисом Минцем
ЦБ РФ заключил мировое соглашение с одним из офшоров беглого криминального банкира, укравшего более 1 миллиарда долларов.
14.05.2025
Дмитрия Савельева избавили от долгов
Криминальному экс-сенатору не нужно выплачивать 2,5 миллиарда рублей по долгам своей строительной компании.
14.05.2025
Игорь Сечин держит Светлану Радионову за коррупционные тылы
Росприроднадзор покрывает экологические преступления Роснефти.
14.05.2025
АвтоВАЗ и Максим Соколов пролоббировали китайское такси
Бывший министр транспорт и глава АвтоВАЗа пересадит российские такси на свои ведра с болтами.
14.05.2025
Оксана Лут в рот картошку не возьмет
Одиозная глава Минсельхоза РФ, получившая этот пост благодаря оказанию интимных услуг Дмитрию Патрушеву, призвала россиян есть меньше картошки.
13.05.2025
Андрей Бельянинов и Михаил Дворкович стали редкоземами
Одиозные деятели мутят новый схематоз в области редкоземельных металлов.
13.05.2025
Тюремный срок отрезал Сергея Пугачева от исторической родины
Беглый криминальный банкир был заочно приговорен к 14 годам тюрьмы.
13.05.2025
Бизнес-империя Андрея Коровайко укатилась в государственный карман
Генпрокуратура добилась ареста нескольких сотен объектов недвижимости и активов беглого криминального олигарха.
13.05.2025
Виктор Хорошавцев пересидит заочный арест в Испании
Бывший президент ПАО «Башнефть» и экс-сенатор стал фигурантом уголовного дела о мошенничестве.
08.05.2025
Подельники Марины Раковой отделались испугом
За хищение 50 миллионов рублей бывшие первый заместитель министра образования и науки Валентина Переверзева и проректор РАНХиГС Максим Назаров получили условные сроки.
08.05.2025
Рамзан Кадыров еще нужен Владимиру Путину
Рамзан Кадыров не смог добиться от президента РФ Владимира Путина отставки с поста главы Чеченской республики.
07.05.2025
Дмитрий Мазепин не согласился с планом СВО
Олигарх инициировал скандал с администрацией президента РФ.
07.05.2025
Эльману Пашаеву приговор вынесут в Донецке
Скандальный решала и экс-адвокат получит срок за попытку ограбления инфоцыган Блиновских.
06.05.2025
Юрию Кузнецову докинули взятку
В уголовном деле генерала размер взятки вырос на 50 миллионов рублей.
05.05.2025
Анатолий Чубайс нанес ответный удар
Коррумпированный экс-руководитель Роснано оспорил арест своих активов в РФ.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+