Top.Mail.Ru
TechRadar: Хакеры обошли аутентификацию и украли данные миллионов карт американцев — MiraNews

TechRadar: Хакеры обошли аутентификацию и украли данные миллионов карт американцев

10 августа 2025, 08:47 · Савелий Громов

Масштабная волна фишинговых атак, за которой, предположительно, стоят китайскоязычные киберпреступные синдикаты, привела к компрометации данных более 115 миллионов платежных карт в Соединенных Штатах всего за один год. Злоумышленники используют продвинутые методы так называемого «смишинга» — фишинга через SMS-сообщения, — чтобы обходить даже многофакторную аутентификацию.

Как сообщает TechRadar со ссылкой на исследователей из компании SecAlliance, в центре кампании находятся специальные фишинговые наборы, распространяемые через Telegram-каналы. Атаки начинаются с рассылки SMS, iMessage или RCS-сообщений с использованием бытовых предлогов, таких как необходимость оплаты дорожных сборов или отслеживание доставки посылки, чтобы заманить жертв на поддельные страницы.

Эти мошеннические сайты оптимизированы для мобильных устройств и запрашивают у пользователей конфиденциальную личную информацию, а затем и данные платежных карт. Уникальность схемы заключается в том, что похищенные данные вместе с перехваченными одноразовыми паролями немедленно используются для добавления карт в цифровые кошельки на устройствах, которые контролируются хакерами. Это позволяет им в реальном времени обходить дополнительные проверки безопасности.

По словам исследователей, такой переход к неправомерному использованию цифровых кошельков является фундаментальным изменением в методологии карточного мошенничества. Он позволяет злоумышленникам совершать несанкционированные покупки в интернет-магазинах, физических торговых точках и даже снимать наличные в банкоматах без наличия самой пластиковой карты. При этом инфраструктура мошенников спроектирована так, чтобы избегать обнаружения с помощью геоблокировок и фильтрации IP-адресов.

Поскольку единой публичной базы данных пострадавших карт не существует, гражданам рекомендуется самостоятельно проявлять бдительность. Необходимо внимательно просматривать выписки по счетам на предмет подозрительных транзакций, отслеживать неожиданную активность в цифровых кошельках и немедленно реагировать на запросы кодов подтверждения, которые они не инициировали. Включение оповещений обо всех операциях по карте также может помочь вовремя выявить мошенничество.