PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Тэги
инцидент (101)
утечка данных (70)
банки (52)
исследования (43)
конференция (42)
кража (39)
сообщество (35)
соответствие (27)
стандарт (27)
malware (26)
digital security (23)
pci dss (22)
ДБО (22)
выполнение требований (19)
pci ssc (18)
visa (18)
аудит (15)
pa-dss (15)
dsecrg (14)
blackhat (14)
mastercard (13)
сертификация (12)
законодательство (11)
банкоматы (10)
публикации (9)
carders (9)
pin (8)
phishing (7)
пентест (5)
вебинар (5)
pci dss russia (5)
skimming (5)
oracle (4)
erp (4)
СТО БР ИББС (4)
социальная инженерия (4)
область аудита (3)
обновления (3)
insider (3)
cash (3)
шифрование (2)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
authentication (2)
asv (1)
итоги (1)
полезные советы (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Блог

Новые разработки в банковском мошенничестве

Trusteer обнаружил, что Ice IX, новый вариант программы ZeuS, стремится переадресовать телефонные звонки от банка к клиенту для того, чтобы скрыть любое мошенничество.

В блоге Trusteer отметил, что конфигурация Ice IX захватывает детали телефонного номера жертв, а также похищает данные их банковского счета. Это позволяет злоумышленникам переадресовывать звонки из банка, предназначенные клиентам, на телефонные номера, контролируемые злоумышленниками.

Trusteer приводит пример, когда вредоносная программа сначала похищает «традиционные» данные: имя пользователя и пароль, секретный вопрос и ответ, дату рождения и состояние счета. Затем пользователя просят обновить свои номера телефонов, потому что для банка важно «иметь Ваш действующий номер телефона для связи». Последний этап мошенничества заключается в запросе подробностей телефонного счета из-за неисправности в «системе противостояния мошенничеству».

Подробная информация о номере телефона используется телефонными компаниями для проверки личности абонента и разрешения переадресации вызова.

Амит Клейн, директор Trusteer, объяснил, что «преступники все чаще обращаются к подобным методам атаки, чтобы скрыть мошенническую деятельность от жертвы и блокировать связь с банком через электронную почту и телефон. Это позволяет злоумышленникам обойти механизмы безопасности, которые ищут аномалии в операциях, совершенных пользователем».

Источник: http://www.infosecurity-magazine.com/view/23628/new-development-in-posttransaction-banking-fraud/
банки | malware
КомментарииКомментарии

Добавьте комментарий!
Представьтесь, пожалуйста
Укажите адрес вашей почты
Опубликован не будет
Следить за дискуссией по почте
 









Партнеры