МОСКВА, 14 ноября. Мошенники, ворующие средства с банковских карт с помощью социальной инженерии, обнаружили новый способ кражи. Для этого они выманивают у пользователя код подтверждения для перечисления средств и выводят их через сервисы card2card переводов, отправляя деньги на виртуальный "пластик" онлайн-кошельков. Об этом "Известиям" рассказали в крупных банках.

Злоумышленники чаще всего используют сервисы для переведения денежных средств с карты на карту, рассказал директор департамента информационной безопасности Росбанка Михаил Иванов.

Кражи средств происходят обычно таким способом: пользователь вносит данные "пластика", с которого хочет снять деньги, и сведения карты, на которую хочет их зачислить. Все это может происходить и в виртуальном пространстве. Хозяину карты-отправителя приходит SMS с кодом подтверждения, который он должен указать. Этот код и выманивают злоумышленники, а получив его переводят деньги на виртуальную карту.

"Чаще card2card-сервисы используются в качестве транзитного этапа по выводу денег, конечная точка — физический «пластик», с которого можно снять наличные, " — указал глава департамента информационной безопасности ОТП банка Сергей Чернокозинский.

В ВТБ отметили, что мошенники используют в своих целях как виртуальные, так и физические карты. Пресс-служба "Яндекс.Деньги" сообщила изданию, что содействуют следствию в раскрытии подобных дел в рамках законных процедур. В некоторых судебных случаях кредитной организации удается вернуть деньги пострадавшим клиентам.

Заместитель директора департамента информационной безопасности ФК "Открытие" Илья Сулоев рассказал, что организация знает о кражах с помощью card2card переводов. Он отметил, что это связано с упрощенными процедурами идентификации пользователя и наличием различных способов ее обхода для получения доступа к финансовым сервисам третьими лицами.

Технический директор компании DeviceLock Ашот Оганесян рассказал, что популярность виртуальных карт для вывода денег мошенниками объясняется простотой их покупки на подставных лиц.

"На интернет-форумах можно найти много предложений по продаже авторизованных кошельков QIWI, "Яндекс.Деньги" и других платежных систем по доступным ценам. За отдельную плату можно получить физический "пластик" к ним, " - отметил он.

По данным "Известий", идентифицированный кошелек "Яндекс.Денег" продается за 999 рублей, а пакет QIWI, "Яндекс.Деньги" и Webmoney, оформленные на одни данные, будет стоить 3999 рублей.