По данным российского банка ВТБ, фишинг стал самым популярным способом кражи средств с банковских карт пользователей. Также в топе социальная инженерия и NFC-клоны карт.
Одной из наиболее заметных тенденций стало расширение фишинговых схем. Клиенты все чаще сталкиваются с поддельными интернет-магазинами, которые предлагают товары по выгодной цене. На поддельном сайте клиента просят ввести свою личную информацию — логин, пароль, номер карты и т.д. Мошенники сопровождают сделку формальными деталями — отправляют фальшивые номера заказов, договоры-оферты и другие подтверждающие документы. После оплаты мошенники перестают выходить на связь, а сайт удаляется.
Мошенники выдают себя за сотрудников банка или службы безопасности, чтобы убедить людей предоставить доступ к карте и личным данным. Они применяют различные тактики, например, просят сообщить код из СМС, сообщают о подозрительной активности и просят подтвердить данные, отправляют фальшивые уведомления о блокировке карты и т.д.
Наиболее распространенная схема по изготовлению виртуальных клонов карт с помощью шпионского ПО, которое позволяет удаленно управлять смартфоном, включая камеру, микрофон и функции NFC. После установки ПО мошенники уговаривают подтвердить данные: сфотографировать карту или поднести ее к смартфону, и далее ввести старый PIN-код и якобы сменить его на новый. В это время активируется NFC, и данные карты (ID, срок действия) перехватываются. Полученные данные привязываются к устройству злоумышленников, что позволяет им снимать деньги в банкоматах и совершать бесконтактные платежи в магазинах.