On a découvert que les escrocs cherchaient à obtenir un accès complet à la gestion des comptes. (Russie)
Kommersant : des fraudeurs ont utilisé les cartes de Russes pour s’emparer de leurs propres comptes.
Lun., 16/02/2026 - 02:36. Izvestia
Les fraudeurs cherchent de plus en plus à prendre le contrôle total des comptes clients plutôt que de se contenter des informations relatives aux cartes bancaires. C’est ce qu’a révélé le journal Kommersant le 15 février , citant des données de la Banque de Russie et des experts.
Selon l'autorité de régulation, au quatrième trimestre 2025, le volume des vols commis à l'aide de cartes bancaires a diminué de 7 % par rapport à la même période de l'année précédente. Parallèlement, le nombre de vols perpétrés via les services bancaires à distance et les portefeuilles électroniques a augmenté.
« Auparavant, les fraudeurs recherchaient des données de carte spécifiques pour les achats en ligne (numéros, code CVV), aujourd'hui leurs objectifs sont l'accès complet à la gestion des comptes des personnes morales et des clients VIP », a déclaré Timur Aitov, chef de la commission de sécurité financière du Conseil de la Chambre de commerce et d'industrie, dans une interview accordée à la publication.
D'après lui, les systèmes utilisant RBS permettent de dérober d'importantes sommes et de substituer les ordres de paiement classiques. Grâce aux mécanismes des systèmes de paiement instantané, les attaquants retirent et encaissent rapidement les fonds via des transferts de type « drops ».
Aitov a noté que les crimes de grande envergure impliquant l'utilisation de RBS et de SBP s'accompagnent généralement de renseignements préliminaires et du recours à une ingénierie sociale de haut niveau, notamment des appels de personnes se faisant passer pour des hauts fonctionnaires.
Elena Golyaeva, architecte d'affaires du département Banque et Finance chez Reksoft, attribue cette évolution des schémas de fraude à la facilité de déploiement à grande échelle des nouvelles méthodes. Selon elle, les attaquants se concentrent désormais sur le comportement des clients, tandis que la capacité des banques à bloquer automatiquement les transactions dans ce type de cas est limitée.
Fedor Muzalevsky, directeur du département technique du groupe RTM, a exprimé l'avis que cette année, les systèmes utilisant le SBP l'emporteront sur la fraude à la carte bancaire.
Le 15 février, la Direction de lutte contre l'utilisation illicite des technologies de l'information et de la communication du GUMVD de la Fédération de Russie, à Saint-Pétersbourg et dans la région de Léningrad, a signalé qu'une nouvelle méthode d'escroquerie avait été mise en place. Les fraudeurs appâtaient leurs victimes avec des codes leur permettant d'accéder à leurs données. Se faisant passer pour un service de livraison, ils prétendent avoir envoyé un cadeau d'anniversaire et demandent au destinataire de confirmer la réception du colis en sollicitant un « code de confirmation ». Il s'agit en réalité d'un mot de passe SMS à usage unique permettant de se connecter à sa banque en ligne, à Gosuslugi ou à d'autres comptes personnels.

Aucun commentaire:
Enregistrer un commentaire