Мошенники использовали классическую схему для получения удаленного доступа к компьютерам белорусских предприятий и перехвата данных для управления банковскими счетами. Подобные случаи фиксировались на территории Гродненской области в Гродно, в Волковысском, Островецком и Сморгонском районах. Об этом сообщает отдел «К» УВД Гродненского облисполкома.
Схема выглядела примерно так: на электронный адрес юрлица или ИП приходит письмо якобы от существующего или потенциального контрагента. В письме по какой-либо причине (предоставление копии договора, сверки по счетам и т. п.) предлагали перейти по ссылке или открыть прикрепленный файл.
При открытии файла или переходе по ссылке компьютер жертвы заражался вредоносным ПО, открывая мошенникам возможность удаленного доступа к ПК или предоставляя данные для входа в «клиент-банк», систему интернет-банкинга и так далее.
Злоумышленник имел возможность получить реквизиты для входа в систему, а также пароль от носителя с ключом электронной цифровой подписи. Состояние зараженного компьютера рядовой пользователь мог и не отследить.
Затем мошенники формировали платежные поручения на списание средств со счета юрлица и направляли их на исполнение в банк. Обычно в качестве получателя платежа указывали физическое лицо. В это время на компьютере могла отображаться заставка, информирующая об обновлении операционной системы.
Какие версии операционных систем установлены на компьютерах жертв, не уточняется. Также нет информации об их происхождении.
Специалисты, в свою очередь, рекомендуют использовать антивирусное ПО и иное ПО для обеспечения безопасности, не открывать письма, пришедшие от имени государственных организаций, банков или крупных компаний, если они отправлены с бесплатных электронных ящиков yahoo.com, mail.ru и так далее. Более полный список опубликован на сайте УВД Гродненского облисполкома.
Библиотека Onliner: лучшие материалы и циклы статей
Наш канал в Telegram. Присоединяйтесь!
Быстрая связь с редакцией: читайте паблик-чат Onliner и пишите нам в Viber!