Назван новый способ кражи данных клиентов российских банков
. Новыйспособкражиданных покупателей российских кредитных организаций связан с похищением информации через доступ к рабочей почте работников финансовых организаций, сказала старший контент-аналитик " Лаборатории Касперского " Татьяна Щербакова в беседе газете " Известия ".
Так, По данным эксперта, сотруднику банка имеют возможность прислать " приглашение " на аттестацию на фальшивом HR-портале и потом ему внесли предложение логин и пароль от рабочей почты. В таком случае у потенциальной жертвы может сложиться впечатление, что повествование ведется об обязательной процедуре, которая может принести денежные бонусы.
Далее, комментирует Щербакова, на ложном портале работника просят авторизоваться через логин и пароль от рабочей почты, после чего эта информация пересылается мошеннику. Потом злоумышленник получает доступ к корпоративной переписке, которая может содержать и файлы с персональными данными покупателей.
" Если логины и пароли от баз данных с персональной информацией о потребителях или сами базы пересылаются в открытом виде, то злоумышленники и их получат в руки ", - уточнила специалист.
Она добавила, что " Лаборатория Касперского " узнала о новом способе фишинга от своих покупателей.