С помощью бота OTP Bot в Telegram мошенники научились красть данные банковских карт пользователей. Об этом сообщили аналитики CyberNews.
Эксперты отмечают, что робот научился от своих жертв получать одноразовые пароли, которые рассылают банки и другие сервисы в качестве одной из ступеней аутентификации. Для этого используются в диалоге с пользователем сведения, которые были слиты в даркнет. Самый популярный метод обмана, применяемый хакерами при использовании OTP Bot, называется "привязка карты". Перед ботом стоит задача подключить банковскую карточку жертвы к учетной записи мобильного платежного приложения. В этом случае деньги жертвы тратят на покупку подарочных кат в обычных магазинах.
В этот момент бот просит пользователя одноразовый пароль, который был получен от банка. Предполагается, что таким образом мошенники могут красть пароли и данные для входа на различные сервисы.
Фото: pixabay
Обсуждение ( 0 ) Посмотреть все