Специалисты Центробанка выявили новую мошенническую схему социальной инженерии. Мошенники пользуются сервисом снятия наличных денег с помощью QR-кода, который внедрили некоторые банки для удобства клиентов. Сервис позволяет с помощью мобильного приложения самостоятельно сгенерировать код на нужную ему сумму, поднести его к сканеру банкомата и получить деньги.
«Мошенники звонят клиентам от имени банка, сообщают о поступлении несанкционированного запроса на снятие наличных, а затем просят сгенерировать и прислать QR-код для отмены операции. Получив его, они просто снимают средства со счёта жертвы в банкомате», - рассказали сотрудники ЦБ.
Также они напомнили, что настоящие сотрудники банка никогда не запрашивают у клиентов QR-коды и другие конфиденциальные сведения. И призвали не хранить их ни в памяти смартфона, ни в распечатанном виде.