Киберпреступники придумали новый способ как использовать в своих целях услугу снятия наличных с помощью QR-кода из мобильного приложения банка.
Злоумышленник по телефону представляется сотрудником службы безопасности банка и сообщает, что по карте клиента зафиксирован несанкционированный запрос на снятии наличных. По словам мошенника, это грозит потерей денег и единственный способ ее не допустить – подтвердить отмену операции с помощью QR-кода из приложения банка, тем самым преступник хочет получить персональный QR-код клиента, с помощью которого можно снять деньги без дополнительной авторизации. Поэтому пытается убедить человека сгенерировать этот код и прислать ему, после чего мошеннику остается отсканировать изображение в банкомате и забрать наличные.
QR-код является поручением банку на выдачу денег без ввода ПИН-кода, который ни в коем случае нельзя ни кому не передавать как и одноразовые пароли из СМС.
Настоящие сотрудники никогда не просят QR-код и пароли из СМС.