Минфин - Курсы валют Украины

Установить
5 марта 2018, 15:36 Читати українською

В интернете появились фейковые «клоны» Monobankа

В интернете появились мошеннические сайты, которые маскируются под Monobank.

В интернете появились мошеннические сайты, которые маскируются под Monobank.
В интернете появились фейковые "клоны" Monobankа/Фото: psm7.com

Об этом на своей странице в Facebook написал сооснователь Fintech Band Олег Гороховский.

По его словам, один из них выманивает у пользователей пароли и SMS от банка — таким образом мошенники пытаются заменить смартфон клиента на свой и получить доступ к его деньгам.

Вторая схема: пользователям сообщают, что Monobank якобы выпустили версию для десктопа, и предлагают клиентам пройти регистрацию. 

Сайт размещается на незащищенном домене, однако от настоящего его не отличить — дизайн практически идентичный.

«Это мошенники. Мы не планируем делать версию для десктопов и любые подобные сообщения просто отправляйте в спам. Также мы нигде не просим вводить ПИН, а SMS-код клиент Monobank вводит всего один раз, когда регистрируется в приложении», — подчеркивает Гороховский.

Читайте также: Мошенничество с картами. Как и сколько воруют

Он также заявил, что украсть данные клиентов мобильного банка сложнее, чем десктопного.

Именно поэтому Fintech Band изначально сосредоточилась исключительно на смартфонах.

«Мы реализовали систему, в которой есть жесткая связка IMEI устройства, ID версии приложения, установленной у клиента, номера телефона и пина и если хоть один параметр не совпадает — это фрод. И такую связку практически невозможно взломать и главное в ней это конечно же IMEI», — подчеркнул Гороховский.

Мошеннические ресурсы обнаружили только вчера и пока они не заблокированы. По словам Гороховского, пострадавших почти нет — зафиксировано всего два случая.

Комментарии - 11

+
0
AleksandrBank
AleksandrBank
5 марта 2018, 15:50
#
Прикол, только время покажет, защиту
+
0
Тарас tarick
Тарас tarick
5 марта 2018, 18:39
#
IMEI — не секрет. Его можно получить многими способами.
+
+7
ballistic
ballistic
5 марта 2018, 19:51
#
«проте від справжнього його не відрізниш — дизайн практично ідентичний»
— це треба бути реальним «чайником», щоб не помітити підробку по URL.
+
0
Алексей Хрипков
Алексей Хрипков
8 марта 2018, 15:22
#
Так ведь вроде это основа фишинга: похожие урлы не случаянно так массово скупаются.
Хуже другое: на мобильных устройствах урл вообще пытаются спрятать подальше…
А теперь представим, что в трамвае наклейка «Клиент моно-банка! отсканируй этот куар-код и проедь бесплатно!», И моя мама радостно достаёт свой смарт, сканит, и на каком-то monobank.co вводит циферки из пришедшего СМС…
+
0
Qwerty1999
Qwerty1999
8 марта 2018, 15:36
#
Сначала разберитесь, как происходит оплата проезда в транспорте смартфоном, а затем пишите…
+
+4
Qwerty1999
Qwerty1999
5 марта 2018, 23:44
#
Олег Гороховский немного лукавит описывая «катастрофические» проблемы с Приват24,
в котором есть отличная функция — привязка к IP-адресу.

Побороть такое «счастье» не всем хакерам под силу…
+
0
nestor
nestor
26 апреля 2018, 14:45
#
Не треба брати істину в оренду і сіяти на ній чортополох.
Ліна Костенко

Статична IP-адреса — платна функція, що надається провайдерами. А платити додатково кошти, для чого?

Якщо користуватися привязкою IP-адреси зменшуються можливості користування додатком Приват24 — тільки за одним компьютером, що вкрай не зрручно. Наприклад тільки вдома і все, а на роботі не можна.

До того ж сама послуга надання статичної IP-адреса має свої незручності — маленький збій і доступ заблоковано.
І потрібно як мінімум йти у відділення для розблокування.
А наявність хоч маленької необхідності йти у відділення ставить під сумнів користування додатком Приват24.
+
0
Qwerty1999
Qwerty1999
26 апреля 2018, 16:54
#
Если честно, то я сражён наповал таким уровнем знаний.

А ведь ларчик открывается просто — ip-адреса можно перечислять разделяя их точкой с запятой — поэтому можно указать и домашний адрес и рабочий адрес и адрес любовницы (любовника).

+
0
Qwerty1999
Qwerty1999
7 марта 2018, 17:47
#
К слову, поздравляю коллектив Монобанка с достижением рубежа в сто тысяч клиентов (кредитных карт).

Так держать!!!
+
0
Qwerty1999
Qwerty1999
7 марта 2018, 17:47
#
К слову, поздравляю коллектив Монобанка с достижением рубежа в сто тысяч клиентов (кредитных карт).

Так держать!!!
+
0
Qwerty1999
Qwerty1999
8 марта 2018, 18:12
#
В начале марта Монобанк активировал очередную фишку «приведи друга».

Идея проста — генерируется персональная ссылка, которая передаётся другу.
По этой ссылке загружается мобильное приложение и дальше заказывается карта — после активации карты
владельцу ссылки и другу начисляется кешбэк по 50 гривен каждому.
Чтобы оставить комментарий, нужно войти или зарегистрироваться