В доменной зоне kz. обнаружен фишинговый ресурс Альфа-Банк

31 октября 2019 - Администратор
В доменной зоне kz. обнаружен  фишинговый ресурс Альфа-Банк

 По обращению Национального банка Республики Казахстан Службой реагирования на компьютерные инциденты «KZ-CERT» был проведен анализ интернет-ресурса alfabank.4u.kz, имитирующего официальный интернет-ресурс АО ДБ «Альфа-Банк».

Проведенный анализ показал, что данный ресурс содержит фишинговые формы в разделе осуществления перевода.

Алгоритм схемы мошенничества был прост. Для перевода денежных средств, пользователю необходимо было ввести данные карты с указанием номера карты, срока действия и CVC2/CVV2-кода, данные IBAN-счета получателя перевода и сумму денежных средств. Для успешного завершения перевода пользователю предлагалось ввести семизначный цифровой код безопасности. После ввода данного кода пользователю сообщалось, что транзакция отклонена, и в это время злоумышленниками осуществлялся сбор данных банковской карты и цифрового кода безопасности.

Хотелось бы отметить, что для убедительности в легитимности ресурса, некоторые закладки  все же осуществляли переход на официальный интернет-ресурс alfabank.kz.

Вместе с тем, при осуществлении перевода с карт держателей банков Российской Федерации, был обнаружен еще два фишинговых интернет-ресурса alfaportal.ru, alfa-portal.ru.

Все выявленные ресурсы Службой «KZ-CERT» классифицированы как «мошеннические интернет-ресурсы/Фишинг в сети Интернет».

В рамках взаимодействия с международными организациями, были направлены уведомления коллегам из Российской Федерации, для обеспечения информационной безопасности соседних стран.

Принимая во внимание вышеизложенное,  призываем всех казахстанцев обращать внимание на доменное имя (вводимое в строке поиска), и в случае обнаружения подобного рода подозрительного интернет-ресурса просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку по ссылке: http://www.kz-cert.kz/ru/form, https://t.me/kzcert, а также направить письмо на электронный адрес: incident@kz-cert.kz

 

Служба реагирования

на компьютерные инциденты «KZ-CERT»

Тел: 8-717-255-99-97

1400(моб.)

E-mail: info@kz-cert.kz

incident@kz-cert.kz

Комментарии (0)

Нет комментариев. Ваш будет первым!

Комментарии с нецензурными выражениями, оскорблениями, разжигающие межнациональную рознь, рекламой и т.д. строго запрещаются. Будьте вежливыми и сдержанными по отношению к авторам статей и другим комментаторам. Редакция не несет ответственности за содержание комментариев к статьям.
О нецензурных и т.п. комментариях cообщайте администратору по почте lisnov1@yandex.ru