Android

Tekstiviestihäiriöitä hiljaa Prey alueellisilla pankeilla

Anonim

Tervetuloa seuraavaan isosti phishing-sivulle.

Lainvalvonta- ja turvallisuusasiantuntijat sanovat, että yli Vuosi sitten huijarit ovat käyttäneet huijausviestejä saaliiksi pienille alueellisille pankeille ja heidän asiakkailleen.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

"

" Se on vakava ongelma, jonka mukaan Cisco Systems julkaisee seuraavan tiistaina julkaistun raportin, sanoo Pat Peterson, tietoturva-tutkija Ciscon kanssa.

Näin huijaus toimii. Rikolliset valitsevat pankin - sanovat Credit Union Medfordissa, Oregonissa - sitten he pommittavat jokaisen puhelimen Medfordin 541-aluekoodilla SMS-tekstiviestillä (Short Message Service), jossa sanotaan uhreille soittaa väärennettyyn 800-numeroon, joka näyttää kuten se on paikallinen luottosopimus. Koska he ovat kohdentaneet alueen pankkiin, roistoilla on melko hyvät mahdollisuudet lyödä todellisia asiakkaita, jotka eivät ehkä ole kuulleet huijauksesta.

He käyttävät avoimen lähdekoodin asterisk-ohjelmistoa fake voice- ja varastaa tietoja, kun käyttäjät syöttävät tilinumeroitaan, salasanojaan ja muita arkaluontoisia tietoja autentikoimaan järjestelmäänsä. Kun rikolliset käyttävät näitä tietoja rahan siirtämiseen ulkomaille, pankit menettävät tappiot.

Alueellisten pankkien kohdalla he huijaavat ovat jääneet jonkin verran tutkan alle ja eivät houkuttele paljon huomiota, kertoi Nick Newman, tietokone rikoksista asiantuntija National White Collar Crime Centerin kanssa. Suurilla pankeilla on suuret tietoturvaryhmät, joiden tehtävänä on puuttua tällaisiin petoksiin, mutta sellaisen alueellisen instituution, kuten luottoyhdistyksen kanssa, "koko pankin tietotekniikkaryhmä voi olla vain viisi henkilöä."

Toinen ongelma pankit ovat se, että huijaus runtelee yhtä tärkeimmistä tekniikoista, joita pankit ja turvallisuusasiantuntijat ovat yrittäneet porata asiakkaidensa päähän jo vuosia, Newman sanoi. "Me aina sanomme," jos sinulla on kysyttävää, soita pankkiisi tai he kutsuvat sinut. " No niin tekstiviesti on melko lähellä kutsua pankkiasi, ja se menee siihen pisteeseen, missä se on: "Mitä kerrotaan ihmisille nyt?" "

Viime viikonloppuna, huija osui Etelä-Kaliforniassa, jossa Wescom Credit Union ja Farmer's & Merchants Bank kohdistettiin. Mutta he ovat vain uusin monista.

Rikolliset ovat käyneet luottolaitoksen kautta luottolaitoksella, pankki pankki, Peterson sanoi.

"Se toimii hyvin heille," hän lisäsi. "Se on melko innovatiivinen tekniikka."

Joskus se toimii todella hyvin. Kun Medfordin Cascades-pankki joutui hyökkäykseen tämän vuoden toukokuussa, huijarit saivat enemmän kuin he neuvottelivat etsivän kersantti Kevin Walruffin kanssa Medfordin poliisilaitoksella. "Olen puhunut ihmisille, jotka antoivat henkilökohtaisia ​​tietoja eivätkä ole edes Cascades bankin asiakkaita", hän sanoi. "He todella nimittivät tämän numeron ja toimittivat tietoja."