Перейти к основному контенту
Финансы ,  
0 

Братья-близнецы украли со счетов российских банков более 11 млн руб.

Полиция задержала хакеров, которые украли с банковских счетов более 11 млн руб. Жертвами киберпреступников стали клиенты крупных банков, включая Сбербанк и ВТБ24
Фото:  AP
Фото: AP

​​20 мая правоохранительные органы задержали киберпреступников, которые на протяжении почти четырех лет похищали с банковских счетов клиентские деньги, говорится в сообщении Group-IB (есть у РБК). Расследование преступлений и задержание происходили при содействии Group-IB и службы безопасности Сбербанка России.

Организаторами хакерских атак на банковские счета оказались два брата-близнеца из Санкт-Петербурга. Они уже были осуждены за подобные деяния и на момент совершения преступлений уже имели условный и испытательный сроки. Преступники продолжали воровать деньги с банковских счетов даже во время судебного разбирательства по прошлому уголовному делу.

Братья начали атаковать счета граждан в конце 2011 года, установить их личности удалось только в середине 2012 года. На то, чтобы собрать доказательную базу, правоохранительным органам и Group-IB потребовалось еще три года.

С 2013 по 2015 год преступники получили доступ к более чем 7 тыс. счетов клиентов различных российских банков. Средняя сумма хищений составляла около 70 тыс. руб., но иногда хакерам удавалось похитить у одного клиента и более миллиона, а средний месячный доход злоумышленников варьировался от 500 тыс. до 1,5 млн руб., рассказал РБК заместитель руководителя отдела расследований инцидентов информационной безопасности Group-IB Сергей Лупанин. «Уголовное дело возбуждено по 813 эпизодам, нескольким статьям преступлений в сфере компьютерной информации, а также по статье о мошенничестве в особо крупном размере, общей суммой более 11 млн руб.», — рассказал он.

По данным двух источников РБК, жертвами этой группировки стали клиенты крупных банков, включая Сбербанк и ВТБ24. Пресс-службы этих учреждений не ответили на запрос РБК к моменту публикации материала.

Злоумышленники использовали разные вредоносные программы (в 2011 и 2012 годах они использовали вирус Qhost, в 2012-м и 2014-м — вирус rpcss.dll, в 2014 году — KINS, в 2015-м — Tinba). Целью хакеров было получить номер мобильного телефона жертвы. Одни программы перенаправляли клиентов банков на фишинговые страницы (интернет-страницы, внешне практически не отличимые от настоящих банковских сайтов), на которых у пользователя запрашивают логин и пароль, а также номер телефона. Другие вирусные программы позволяли спросить номер телефона прямо на настоящих сайтах банков. Дальше злоумышленники звонили клиентам и просили сообщить СМС-коды для подтверждения совершаемых платежей. Если клиенты не соглашались, хакеры отправляли им сообщения от имени банка с требованием сообщить коды звонившему мошеннику.

Вредоносные программы, которыми «заражались» жертвы, хакеры распространяли через взломанные сайты, спам и целевые рассылки.

Задержание не стало для преступников полной неожиданностью: квартира была оборудована бронированной дверью, внутри находился электромагнитный излучатель для уничтожения компьютерной техники, также у братьев были заготовлены специальные кодовые СМС-сообщения, по которым любой из участников группы начинал процесс уничтожения данных. Во время задержания хакеры пытались уничтожить доказательства и смыть в канализацию все деньги, флешки и телефоны.

Это второе крупное задержание хакеров за последнее время. В апреле полиция задержала преступную группу, которая заразила около 340 тыс. мобильных устройств клиентов разных банков. Злоумышленники назвали свою программу «5-й рейх», а в системе управления использовали нацистскую символику, из-за чего эта преступная группа получила кодовое название «Фашисты». Хакеры распространяли вредоносную программу через СМС, в которых была ссылка на ее загрузку под видом Adobe Flash Player. После установки троянская программа запрашивала баланс привязанной к телефону банковской карты, скрывала поступающие СМС-уведомления и переводила деньги с банковского счета на счета хакеров.​​​

Тематический проект о российской винодельческой культуре, вине и спиртных напитках

РБК Вино РБК Вино

Красивое и противоречивое: что такое амфорное вино

РБК Вино РБК Вино

Зеленые и желтые: какими кроме красных и белых бывают вина

РБК Вино РБК Вино

Артур Саркисян о том, хватит ли российского вина

РБК Вино РБК Вино

Как устроено восприятие вкусов

РБК Вино РБК Вино

Производство вина в России достигло исторических максимумов

РБК Вино РБК Вино

Перспектива терруара: станет ли Крым российским Провансом

РБК Вино РБК Вино

Царь супов русских: все о борще

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Видео недоступно при нулевом балансе
00 часов : 00 минут : 00 секунд
00 дней

.

Лента новостей
Курс евро на 3 декабря
EUR ЦБ: 112,8 (-1,51)
Инвестиции, 18:04
Курс доллара на 3 декабря
USD ЦБ: 107,18 (-0,57)
Инвестиции, 18:04
Как правительство Франции вновь оказалось на грани отставкиПолитика, 20:43
Умерла чемпионка Олимпиады-1996, выступавшая и на Паралимпиаде в ЛондонеСпорт, 20:43
Семь способов получить налоговые вычеты для инвестора в 2025 годуРБК и ПСБ, 20:43
Чем цифровые финансовые активы интересны инвесторамОтрасли, 20:29
Токен XRP компании Ripple вырос в 5 раз за месяц. Почему это произошлоКрипто, 20:26
Курс казахстанского тенге к доллару упал до исторического минимумаИнвестиции, 20:22
Шесть сотрудников МЧС пострадали из-за удара дрона по АЗС в ТокмакеПолитика, 20:21
Скидки на подписку до 60%
Максимальная выгода до 2 декабря
Купить со скидкой
Путин пошутил про пересчет голосов на выборах в РумынииПолитика, 20:17
Фейерверки на Руставели: как проходят протесты в Грузии. ФотогалереяОбщество, 20:11 
Как устроены энергетические гиганты РоссииРБК и Россети, 20:10
В ФХР сообщили, что сборную России нельзя будет дозаявить на ОлимпиадуСпорт, 20:00
В рамках Национального рекламного форума прошел День контента и креативаПресс-релиз, 19:54
В Ираке опровергли отправку ополченцев для подкрепления в СирииПолитика, 19:45
«Спартак» упустил преимущество в три шайбы, но обыграл «Автомобилист»Спорт, 19:35