Болгарский Народный Банк - БНББолгарский Народный банк - БНББолгарский Народный банк, БНББолгарский Народный банк, БНБпервые болгарские евроценты

Сегодня, банки в Болгарии предупреждают о новой волне фишинговых атак через SMS, электронную почту, телефонные звонки и сообщения в социальных сетях. Мошенники имитируют сообщения финансовых организаций и пытаются получить пароли, данные карт и одноразовые коды.

Как сообщает bg-24.com, банки в Болгарии предупреждают о новой волне фишинговых атак через SMS, электронную почту, телефонные звонки и сообщения в социальных сетях.

Мошенники заставляют клиентов самостоятельно передавать данные

Современные фишинговые атаки становятся все сложнее для распознавания. Поддельные сообщения могут практически полностью копировать уведомления настоящих банков, создавая у получателя ощущение срочности и заставляя его самостоятельно предоставить конфиденциальную информацию.

Сообщение может содержать предупреждение о блокировке карты, проблеме со счетом, подозрительном платеже или необходимости немедленно подтвердить личные данные. После этого пользователь получает ссылку на страницу, визуально похожую на официальный сайт банка.

На такой странице человека просят ввести имя пользователя, пароль, номер карты, CVV-код или одноразовый код подтверждения.

ОББ предупредил о поддельных уведомлениях

28 сентября ОББ сообщил о мошеннических сообщениях, в которых утверждалось, что карта была добавлена в цифровой кошелек, с нее проведен платеж или требуется срочное подтверждение по ссылке.

В банке подчеркнули, что задача злоумышленников заключается в получении чувствительных данных клиентов: имени пользователя, пароля, кодов подтверждения и информации о банковской карте.

Почта Банк зафиксировал несколько схем

В сентябре Почта Банк также предупредил о росте числа поддельных электронных писем, SMS и звонков от имени банков и различных организаций.

За несколько недель до этого финансовая организация выявила другую серию атак, которые представлялись как «обновление m-Token» или «подтверждение данных по счету». Поддельные письма были оформлены практически так же, как настоящие сообщения банка, однако ссылки в них вели на сторонний сервер.

Мошенники представляются сотрудниками банков

В сентябре УниКредит Булбанк сообщил об участившихся случаях, когда злоумышленники связываются с клиентами через Viber, WhatsApp или по телефону и выдают себя за банковских сотрудников.

Обычно человеку сообщают, что его карта или мобильный банкинг заблокированы. Затем мошенники предлагают выполнить определенные действия, которые внешне напоминают обычную банковскую процедуру.

Банки не запрашивают пароли и одноразовые коды

Главное правило заключается в том, что нельзя передавать по SMS, электронной почте или в чате пароль от электронного банкинга, PIN-код, полные данные карты или одноразовые коды подтверждения.

Особенно опасны одноразовые коды, которые поступают через SMS или мобильное приложение. Они могут использоваться для подтверждения платежа, добавления карты в цифровой кошелек или выполнения другой банковской операции.

Если передать такой код постороннему человеку, это фактически может означать самостоятельное подтверждение действия, которое уже инициировал мошенник.

Мошеннические сайты становятся все более похожими на настоящие

Болгарский народный банк летом также предупреждал об онлайн-финансовом мошенничестве, фишинге, социальной инженерии и схемах с использованием искусственного интеллекта.

Современные атаки уже не обязательно сопровождаются очевидными орфографическими ошибками или примитивными поддельными сайтами. Злоумышленники способны копировать дизайн, логотипы и стиль общения организаций, а также имитировать голос или изображение реального человека.

Поэтому одной визуальной проверки сайта уже недостаточно.

Не переходите в банковское приложение по ссылкам из сообщений

Более безопасный вариант — самостоятельно открыть официальное мобильное приложение банка или вручную ввести адрес его сайта.

Если в сообщении говорится о блокировке карты или подозрительной операции, не следует сразу переходить по ссылке. Информацию необходимо проверить непосредственно через приложение или позвонить в банк по официальному номеру, указанному на обратной стороне карты или на сайте финансовой организации.

Не следует использовать номер телефона, указанный в подозрительном SMS.

Что делать, если данные уже были переданы

Если пароль, данные банковской карты или код подтверждения уже были введены на подозрительном сайте либо переданы другому человеку, необходимо действовать незамедлительно.

Следует связаться с банком, попросить заблокировать карту и доступ к электронному банкингу, сменить пароль с безопасного устройства и проверить последние операции по счету.