Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Кража денег со счета Сбербанка - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum)
+-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9)
+--- Темы: Кража денег со счета Сбербанка (/showthread.php?tid=3365)



Кража денег со счета Сбербанка - Теневой дайджест - 21-07-2026

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали

фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники

эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.

Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.

Признаки атаки включают в себя неожиданные запросы на подтверждение операций, сообщения с подозрительными ссылками или прикрепленными файлами, а также предложения быстро решить проблемы со счетом, нажав на ссылку. Если вы заметили, что кто-то пытается

SIM-swap (подмена SIM-карты у оператора), это может быть предвестником атаки на ваш банковский счет.

Почему это работает: схема имеет высокую эффективность благодаря психологическому фактору, известному как

known-cognitive-bias, когда люди склонны принимать решения, основанные на эмоциях, а не на рациональном анализе. Злоумышленники используют это, создавая ситуацию, которая кажется срочной или важной, заставляя жертв действовать быстро, не задумываясь о потенциальных последствиях.

Тенденция показывает, что атаки будут мигрировать между различными каналами, включая социальные сети и мессенджеры. Новые векторы атак будут включать в себя

social engineering, когда злоумышленники будут использовать психологические манипуляции, чтобы получить доступ к конфиденциальной информации.

Что делать: для защиты от таких атак важно использовать двухфакторную аутентификацию, регулярно проверять счета и быть осторожным с подозрительными сообщениями. Также важно поддерживать операционную систему и программное обеспечение в актуальном состоянии, чтобы предотвратить эксплуатацию известных уязвимостей. По данным операторов связи и банков, регулярное информирование клиентов о мерах безопасности может снизить количество успешных атак.

В заключение, кража денег со счета Сбербанка часто является результатом успешной

фишинг-атаки, и осведомленность о таких схемах и принятие мер предосторожности может существенно снизить риск стать жертвой.