Мошенники получили доступ к счетам 87 клиентов Народного банка через фишинговый сайт

12.07.2019
Источник: Информбюро
Пострадавшие ввели свои логины и пароли на сайте-двойнике Народного банка. Информацию об инциденте передадут в МВД.

Центр анализа и расследования кибератак выявил фишинговый (поддельный, созданный для мошенничества в интернете) ресурс, имитирующий официальный сайт АО "Народный Банк Казахстана", сообщается на сайте Государственной технической службы КНБ РК.

В ЦАРКА поступило обращение о подозрительном интернет-ресурсе, который дублирует официальный сайт homebank.kz, маскируясь под доменным именем homeybank.com.

Специалисты провели детальный анализ этого сайта, который показал наличие фишинговых форм. Этот ресурс в точности копировал homebank.kz, где для авторизации держателям карт необходимо было ввести номер телефона, идентификатор Homebank, логин и пароль.

При авторизации по мобильному номеру, пользователь, не замечая того, направлялся на страницу loading.php после чего, по задумке злоумышленников, должен был ввести sms-код, полученный на мобильный номер.

В Центре анализа и расследований кибератак сообщили, что злоумышленники использовали инструмент Zelos, продаваемый на чёрном рынке турецкими хакерами. 103 человека перешли по фишинговой ссылке и заполнили поля логина и пароля, из них 15 человек намеренно указали ложные данные в этих полях.

"87 человек указали реальные данные для авторизации для банковского сервиса. Список пострадавших клиентов Народного банка специалистами ЦАРКА уже установлен. Информация будет направлена в МВД", – отметили в центре.

В настоящий момент фишинговый сайт недоступен, сообщили в ЦАРКА.
  • CNY 65.91 +0.15%
  • EUR 499.05 -1.72%
  • RUB 5.3 +0.03%
  • USD 441.91 +1.05%
  • ADA 113.91 +3.48%
  • BNB 346356.61 +1.06%
  • BTC 38491178.46 +3.13%
  • DOGE 43.11 +2.44%
  • DOT 543.94 +1.55%
  • ETH 1223531.41 +1.94%
  • SOL 54365.18 +3.74%
  • TRX 149.22 +0.68%
  • USDT 445.34 +0.02%
  • XRP 684.52 +3.26%