В интернете появились мошеннические сайты, которые маскируются под Monobank.
В интернете появились фейковые «клоны» Monobankа
Об этом на своей странице в Facebook написал сооснователь Fintech Band Олег Гороховский.
По его словам, один из них выманивает у пользователей пароли и SMS от банка — таким образом мошенники пытаются заменить смартфон клиента на свой и получить доступ к его деньгам.
Вторая схема: пользователям сообщают, что Monobank якобы выпустили версию для десктопа, и предлагают клиентам пройти регистрацию.
Сайт размещается на незащищенном домене, однако от настоящего его не отличить — дизайн практически идентичный.
«Это мошенники. Мы не планируем делать версию для десктопов и любые подобные сообщения просто отправляйте в спам. Также мы нигде не просим вводить ПИН, а SMS-код клиент Monobank вводит всего один раз, когда регистрируется в приложении», — подчеркивает Гороховский.
Читайте также: Мошенничество с картами. Как и сколько воруют
Он также заявил, что украсть данные клиентов мобильного банка сложнее, чем десктопного.
Именно поэтому Fintech Band изначально сосредоточилась исключительно на смартфонах.
«Мы реализовали систему, в которой есть жесткая связка IMEI устройства, ID версии приложения, установленной у клиента, номера телефона и пина и если хоть один параметр не совпадает — это фрод. И такую связку практически невозможно взломать и главное в ней это конечно же IMEI», — подчеркнул Гороховский.
Мошеннические ресурсы обнаружили только вчера и пока они не заблокированы. По словам Гороховского, пострадавших почти нет — зафиксировано всего два случая.
Комментарии - 11
— це треба бути реальним «чайником», щоб не помітити підробку по URL.
Хуже другое: на мобильных устройствах урл вообще пытаются спрятать подальше…
А теперь представим, что в трамвае наклейка «Клиент моно-банка! отсканируй этот куар-код и проедь бесплатно!», И моя мама радостно достаёт свой смарт, сканит, и на каком-то monobank.co вводит циферки из пришедшего СМС…
в котором есть отличная функция — привязка к IP-адресу.
Побороть такое «счастье» не всем хакерам под силу…
Ліна Костенко
Статична IP-адреса — платна функція, що надається провайдерами. А платити додатково кошти, для чого?
Якщо користуватися привязкою IP-адреси зменшуються можливості користування додатком Приват24 — тільки за одним компьютером, що вкрай не зрручно. Наприклад тільки вдома і все, а на роботі не можна.
До того ж сама послуга надання статичної IP-адреса має свої незручності — маленький збій і доступ заблоковано.
І потрібно як мінімум йти у відділення для розблокування.
А наявність хоч маленької необхідності йти у відділення ставить під сумнів користування додатком Приват24.
А ведь ларчик открывается просто — ip-адреса можно перечислять разделяя их точкой с запятой — поэтому можно указать и домашний адрес и рабочий адрес и адрес любовницы (любовника).
Так держать!!!
Так держать!!!
Идея проста — генерируется персональная ссылка, которая передаётся другу.
По этой ссылке загружается мобильное приложение и дальше заказывается карта — после активации карты
владельцу ссылки и другу начисляется кешбэк по 50 гривен каждому.