В інтернеті поширюється фейковий сайт "Monobank", що виманює гроші і дані

В інтернеті з'явилися шахрайські сайти, які маскуються під Monobank. Один з них виманює у користувачів паролі і SMS від банку - таким чином шахраї намагаються замінити смартфон клієнта на свій і отримати доступ до його грошей. Друга схема: користувачам повідомляють, що Monobank нібито випустили версію для робочого столу, і пропонують клієнтам пройти реєстрацію.

Про це повідомив співзасновник Fintech Band Олег Гороховський, - повідомляє "Ain.ua".

Сайт розміщується на незахищеному домені, проте від справжнього його не відрізниш - дизайн практично ідентичний.

«Це шахраї. Ми не плануємо робити версію для десктопів і будь-які подібні повідомлення просто відправляйте в спам. Також ми ніде не просимо вводити ПІН, а SMS-код клієнт Monobank вводить всього один раз, коли реєструється в додатку », - підкреслює Гороховський.

Він також заявив, що вкрасти дані клієнтів мобільного банку складніше, ніж десктопного. Саме тому Fintech Band спочатку зосередилася виключно на смартфонах.

«Ми реалізували систему, в якій є жорстка зв'язка IMEI пристрою, ID версії додатка, встановленої у клієнта, номера телефону і піна, і якщо хоч один параметр не збігається - це фрод. І таку зв'язку практично неможливо зламати і головне в ній це звичайно ж IMEI », - підкреслив Гороховський.

Поширення фрода відбувалося так: шахраї зробили підроблених ботів підтримки в Telegram і писали звідти клієнтам, які переплутали цих ботів до цього чатом Monobank. Через шахрайських ботів поширювали і посилання на фейковий сайт. У розсилці своїм клієнтам справжня служба підтримки Monobank повідомляє, що зв'язатися з банком в чаті можна, перейшовши в месенджер прямо з програми ( «Ще» -> «Служба підтримки»).

"Будьте пильні. Вводите SMS-пароль та ПІН-код тільки в нашому додатку! Також не повідомляйте їх нікому, навіть якщо вам здається, що ви спілкуєтеся зі співробітником банку», - йдеться в розсилці. Шахрайські ресурси виявили тільки вчора і поки вони не заблоковані. За словами Горохівського, зафіксовано всього два випадки такого шахрайства.

Нагадаємо, ми повідомляли, що в Google Play з'явився "мобільний банк", який крав особисті дані та гроші.