Финансовые сервисы маркетплейсов используются для нелегальных p2p-операций - «Новости» » Интернет технологии
sitename
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Отступы и поля » Финансовые сервисы маркетплейсов используются для нелегальных p2p-операций - «Новости»

По информации специалистов Angara Security, после отзыва лицензии у «Qiwi Банка» в феврале 2024 года злоумышленники стали использовать для своих нелегальных операций электронные кошельки Ozon. Так, количество сообщений о покупке и продаже верифицированных электронных кошельков маркетплейса для p2p-переводов уже выросло в три раза. Пик роста пришелся на февраль-март 2024 года, когда кошельки Qiwi стали недоступны.


Исследователи сообщают, что зафиксировали рост количества объявлений о покупке и продаже верифицированных кошельков Ozon, а также факты продажи личных кабинетов банка Ozon с максимальными статусами верификации. Кроме того, злоумышленники предлагают услуги по прямому переводу средств из украденных личных кабинетов на другие карты для обналичивания.


Электронные кошельки Ozon аналитики обнаружены как в свободной продаже в Telegram, так и в даркнете, где их можно приобрести примерно за 2599 рублей.



Финансовые сервисы маркетплейсов используются для нелегальных p2p-операций - «Новости»



«Финансовые сервисы крупнейших российских маркетплейсов, изначально разработанные для целей “бесшовного” клиентского опыта, становятся объектами внимания участников серого рынка платежей. Расчеты с помощью электронных кошельков предоставляют больше возможностей для транзакций, вовлечения большего числа участников в нелегальные схемы — от обналичивания средств до финансирования нежелательных организаций», — комментируют аналитики.


В Angara Security говорят, что после приобретения данных реальных пользователей мошенники могут привязывать цифровые карты к анонимному счету, зарегистрировав его на SIM-карту любого мобильного оператора. Это сервис, который предлагает сам маркетплейс, и который злоумышленники используют в своих целях.


С аналогичными рисками могут столкнуться и другие российские маркетплейсы и их клиенты, предупредили эксперты. Они рекомендуют, наряду с превентивными мерами по защите баз клиентских данных, проводить регулярные OSINT-исследования, чтобы пресекать факты использования финансовых сервисов в нелегальных целях.


Как сообщает Forbes, со ссылкой на собственные источники, в середине 2023 года стоимость доступов к личному кабинету банка Ozon  в даркнете составляла 700-2500 рублей, сейчас же она варьируется в диапазоне 500-10 000 рублей. Итоговая цена зависит от ряда факторов. Например,  на стоимость влияют:



  • статус кошелька (анонимный, базовый, расширенный);

  • метод верификации (через «Госуслуги», с использованием фото паспорта или через мобильного оператора);

  • вероятность блокировки аккаунта (зависит от времени с момента регистрации и были ли в этот момент какие-либо трансакции);

  • данные, получаемые покупателем (минимальный набор: номер телефона для банка Ozon, логин и пароль от сервиса по приему SMS, максимальный набор: номер телефона, кодовое слово, секретный код, паспортные данные, прокси для банка Ozon, логин и пароль от сервиса по приему SMS).


При этом собеседники издания отмечают, что в даркнете продаются верифицированные кошельки всех платежных сервисов, а их количество «напрямую зависит от популярности у населения».


Как рассказали Forbes в Ozon, для выявления мошеннической активности в банке выстроен многоуровневый процесс фрод-анализа, который использует специальные выявляющие алгоритмы, машинное обучение и ряд других технологий.


«Если система фиксирует любую подозрительную активность, то команда фрод-мониторинга оперативно блокирует движение средств и проводит проверку таких случаев, которая может включать, в том числе, дополнительную идентификацию, а также в некоторых случаях подтверждение источника средств, — сообщил представитель компании. — При этом борьба с фродом — непрерывный процесс. Мошенники постоянно изобретают новые схемы, поэтому и мы постоянно работаем над улучшением собственных правил и инструментария борьбы с фродом».


По информации специалистов Angara Security, после отзыва лицензии у «Qiwi Банка» в феврале 2024 года злоумышленники стали использовать для своих нелегальных операций электронные кошельки Ozon. Так, количество сообщений о покупке и продаже верифицированных электронных кошельков маркетплейса для p2p-переводов уже выросло в три раза. Пик роста пришелся на февраль-март 2024 года, когда кошельки Qiwi стали недоступны. Исследователи сообщают, что зафиксировали рост количества объявлений о покупке и продаже верифицированных кошельков Ozon, а также факты продажи личных кабинетов банка Ozon с максимальными статусами верификации. Кроме того, злоумышленники предлагают услуги по прямому переводу средств из украденных личных кабинетов на другие карты для обналичивания. Электронные кошельки Ozon аналитики обнаружены как в свободной продаже в Telegram, так и в даркнете, где их можно приобрести примерно за 2599 рублей. «Финансовые сервисы крупнейших российских маркетплейсов, изначально разработанные для целей “бесшовного” клиентского опыта, становятся объектами внимания участников серого рынка платежей. Расчеты с помощью электронных кошельков предоставляют больше возможностей для транзакций, вовлечения большего числа участников в нелегальные схемы — от обналичивания средств до финансирования нежелательных организаций», — комментируют аналитики. В Angara Security говорят, что после приобретения данных реальных пользователей мошенники могут привязывать цифровые карты к анонимному счету, зарегистрировав его на SIM-карту любого мобильного оператора. Это сервис, который предлагает сам маркетплейс, и который злоумышленники используют в своих целях. С аналогичными рисками могут столкнуться и другие российские маркетплейсы и их клиенты, предупредили эксперты. Они рекомендуют, наряду с превентивными мерами по защите баз клиентских данных, проводить регулярные OSINT-исследования, чтобы пресекать факты использования финансовых сервисов в нелегальных целях. Как сообщает Forbes, со ссылкой на собственные источники, в середине 2023 года стоимость доступов к личному кабинету банка Ozon в даркнете составляла 700-2500 рублей, сейчас же она варьируется в диапазоне 500-10 000 рублей. Итоговая цена зависит от ряда факторов. Например, на стоимость влияют: статус кошелька (анонимный, базовый, расширенный); метод верификации (через «Госуслуги», с использованием фото паспорта или через мобильного оператора); вероятность блокировки аккаунта (зависит от времени с момента регистрации и были ли в этот момент какие-либо трансакции); данные, получаемые покупателем (минимальный набор: номер телефона для банка Ozon, логин и пароль от сервиса по приему SMS, максимальный набор: номер телефона, кодовое слово, секретный код, паспортные данные, прокси для банка Ozon, логин и пароль от сервиса по приему SMS). При этом собеседники издания отмечают, что в даркнете продаются верифицированные кошельки всех платежных сервисов, а их количество «напрямую зависит от популярности у населения». Как рассказали Forbes в Ozon, для выявления мошеннической активности в банке выстроен многоуровневый процесс фрод-анализа, который использует специальные выявляющие алгоритмы, машинное обучение и ряд других технологий. «Если система фиксирует любую подозрительную активность, то команда фрод-мониторинга оперативно блокирует движение средств и проводит проверку таких случаев, которая может включать, в том числе, дополнительную идентификацию, а также в некоторых случаях подтверждение источника средств, — сообщил представитель компании. — При этом борьба с фродом — непрерывный процесс. Мошенники постоянно изобретают новые схемы, поэтому и мы постоянно работаем над улучшением собственных правил и инструментария борьбы с фродом».
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: