"Дорогой клиент, мы распознали подозрительную активность на вашем банковском счете. Чтобы заново обезопасить счет, пройдите по нижеуказанной ссылке", - говорится в сообщении, приходящем на мобильные телефоны.
Если проследовать по ссылке, открывается поддельная страница банка "Апоалим", очень похожая на настоящую - разница отчетливо видна по адресу сайта. Верхнее меню и логотип банка ссылаются на подлинные страницы "Апоалима".
На самой странице предлагается ввести имя пользователя и пароль для удаленного управления счетом. Схема кражи реквизитов довольно хитрая: после ввода логина и пароля появляется окно, в котором для верификации требуют еще и телефонный номер владельца счета.
Таким образом, мошенники обзаводятся всеми тремя реквизитами, требуемыми для удаленного доступа к счету. Теперь им не хватает только кода верификации, который высылает банк дополнительной эсэмэской.
Поэтому они, недолго думая, вводят полученные реквизиты на реальном сайте "Апоалима", а на любезно предоставленный им пользователем телефонный номер высылают новую "эсэмэску" - с просьбой ввести в графу ответа только что полученный код верификации. Этот код они вводят на реальном сайте "Апоалима" для подтверждения входа.
Если эта схема "прокатывает", мошенники получают возможность в ходе одноразового сеанса поуправлять вашим счетом - например, перевести с него деньги на другой банковский счет.
В связи с этим напоминаем, что не стоит ходить по ссылкам из СМС, особенно если по ним требуется вводить персональные реквизиты для доступа к каким-либо активам - прежде всего, к банковскому счету или для оплаты по кредитной карте.
Чтобы зайти на свой счет и проверить последние операции, не пользуйтесь ссылкой из сообщения, зайдите на главную страницу сайта банка и уже оттуда подключайтесь к аккаунту.