Подтвердили SMS-код? Поздравляем, ваша карта уже в чужом мобильном кошельке

Подтвердили SMS-код? Поздравляем, ваша карта уже в чужом мобильном кошельке

Telegram превратился в рынок «призрачных» банковских карт на одноразовых телефонах.

image

В Юго-Восточной Азии мошенники нашли новый способ отмывать деньги с помощью украденных банковских карт. Исследователи сообщили о схеме , которую они назвали «ghost-tapping» — когда данные похищенной карты загружаются в «одноразовый» телефон и затем используются для покупок в магазинах.

Сначала преступники добывают данные карт через фишинг, социальную инженерию или мобильные вирусы. Чтобы обойти защиту, они перехватывают одноразовые коды, которые банк отправляет клиенту. После этого украденная информация привязывается к телефону под контролем мошенников. Иногда используется специальное ПО, которое позволяет пересылать данные сразу на несколько устройств.

Такие телефоны затем продаются в закрытых каналах Telegram. Покупателями становятся преступные синдикаты, которые нанимают подставных людей для походов по магазинам. Чаще всего речь идёт о люксовых товарах, которые позже перепродаются — в том числе через те же Telegram-каналы.

Полиция Сингапура уже фиксировала рост подобных атак. Только в последние три месяца 2024 года было зарегистрировано 656 случаев, когда похищенные данные карт использовались для подключения мобильных кошельков. Общий ущерб составил около 1,2 миллиона долларов. Власти предупреждают жителей не вводить реквизиты банковских карт на сомнительных сайтах и тем более не подтверждать операции одноразовыми паролями.

В ноябре прошлого года сингапурская полиция задержала четырёх граждан Китая, которые пытались скупать дорогие товары по указанию преступных группировок. Весной были арестованы и двое граждан Тайваня за аналогичные действия. Всё это совпадает с более широкой тенденцией: Управление ООН по наркотикам и преступности ранее отмечало стремительный рост мошеннических операций в регионе и создание целой «индустрии» сервисов, поддерживающих такие схемы.

По данным исследователей, значительная часть продаж услуг ghost-tapping идёт через Telegram-каналы, связанные с площадкой Huione Guarantee. Несмотря на заявление о закрытии в мае, её инфраструктура продолжает работать и используется преступниками. Кроме того, активно действуют альтернативные платформы Xinbi Guarantee и Tudou Guarantee, которые предлагают схожие услуги для обналичивания украденных средств.

Эксперты предупреждают: сочетание масштаба, профессионализации и выхода таких схем за пределы отдельных стран делает их серьёзным вызовом для правоохранительных органов в Азии и далеко за её пределами.