Kiberkrāpnieki apiet banku drošību ar Telegram iegādātiem rīkiem

Arī banku drošības slāņi ir caurlaužami, un lai to paveiktu ir nepieciešami vien pāris rīki, kurus iespējams nopirkt lietotnē Telegram.

Kādā naudas atmazgāšanas centrā Kambodžā darbinieks atver populāru Vjetnamas bankas lietotni un augšupielādē kontam piesaistītu fotoattēlu. Kad sistēma pieprasa “dzīvīguma” pārbaudi ar video, viņš izmanto pavisam citu attēlu. Pēc neilga brīža ir iegūta piekļuve bankai.

Šāda manipulācija iespējama, pateicoties nelegāliem rīkiem, kurus brīvi tirgo Telegram kanālos.

Šie rīki paredzēti, lai apietu tā sauktās “Know Your Customer” (KYC) pārbaudes – drošības mehānismus, kas bankām un kriptovalūtu platformām palīdz pārliecināties par lietotāja identitāti.

Tā vietā krāpnieki izmanto virtuālās kameras, kas aizvieto reālo video plūsmu ar attēliem, dziļviltojumiem vai citiem materiāliem. Rezultātā kļūst iespējams brīvi atvērt kontus, piekļūt tiem un izmantot tos noziedzīgiem nolūkiem, piemēram, naudas atmazgāšanai.

Divu mēnešu izmeklēšanā tika identificēti vairāk nekā 20 Telegram kanāli, kuros piedāvā šādus “apiešanas komplektus”, kā arī zagtu biometrisko datu piekļuvi. Šie pakalpojumi tiek reklamēti kā vienkārši un efektīvi, tomēr aiz tiem slēpjas tehniski sarežģīti risinājumi.

Kur pieprasījums, tur pakalpojums

Šo tehnoloģiju izplatība sakrīt ar globālu kiberkrāpniecības pieaugumu, īpaši tā sauktajās “pig-butchering” shēmās. Šādās shēmās upurus pierunā veikt investīcijas, tādejādi no upura izkrāpjot milzīgas naudas summas. Tiek lēsts, ka 2025. gadā šādos krāpšanas gadījumos zaudēti aptuveni 16 miljardi eiro

Pieaug arī tehnoloģisko uzbrukumu sarežģītība. Biometriskās verifikācijas apiešanas mēģinājumi kļūst arvien biežāki. Atsevišķos gadījumos to skaits pieaudzis vairāk nekā 25 reizes nieka gada laikā.

Lai gan bankas un kripto platformas ievieš arvien stingrākus pasākumus drošības nodrošināšanai, nocērtot vienu galvu, vietā izaug trīs, jo kibernoziedznieki tādejādi atrod jaunas un inovatīvākas metodes drošības sienas apiešanai.

Tehnoloģiska sacensība bez finiša līnijas

Aiz vienkāršām reklāmām Telegram slēpjas sarežģīti uzlaušanas mehānismi. Dažos gadījumos tiek modificētas viedierīces, lai piespiestu lietotni izmantot virtuālo kameru, citos banku lietotnēs tiek ievadīts ļaunprātīgs kods.

Bieži vien tiek kombinētas vairākas metodes, tostarp zagti biometriskie dati un izplatīti mākslīgi ģenerēti video.

Šie risinājumi ir kļuvuši par būtisku instrumentu naudas atmazgātājiem, kuriem nepieciešams ātri pārvietot līdzekļus starp dažādiem kontiem. Turklāt darījumi tiek realizēti vien pāris sekundēs.

Likumdevēji visā pasaulē cenšas reaģēt uz šo problēmu, ieviešot stingrākus kontroles mehānismus un pastiprinot darījumu uzraudzību. Tomēr eksperti uz to visu noskatās ar zināmu skepsi. Katrs jaunais drošības slānis tikai atliek uzbrukumu.

“Tas viņus neapturēs – tas ir tikai laika jautājums,” atzīst nozares pētnieki, raksturojot šo nepārtraukto sacensību starp drošības sistēmām un tiem, kas meklē veidus, kā tās apiet.

Avots: MIT Technology Review

Vai tev patika šis raksts? Novērtē un dalies ar to!

Atbildēt

Jaunākie apskati
Tev varētu interesēt