ENG
Аналитики Angara Security выяснили, что после отзыва лицензии у QIWI Банка в три раза выросло число сообщений о покупке и продаже верифицированных электронных кошельков OZON для p2p-переводов в 2024 году.

Кроме того, аналитики зафиксировали также факты продажи личных кабинетов OZON-банка с максимальными статусами верификации, а также услуги по прямому переводу средств с украденных ЛК на другие карты для дальнейшего обналичивания.
Злоумышленники предлагают три основных способа приобретения электронных кошельков. В первую очередь, это покупка базы с данными легитимных пользователей, что создает риски для действующих клиентов сервисов OZON.

Далее, мошенники пользуются возможностями самого сервиса, который позволяет привязывать цифровые карты к анонимному счету, для регистрации которого достаточно сим-карты мобильного оператора.

Третий способ – предложения о покупке электронных кошельков в Telegram и в даркнете. Например, электронный кошелек OZON банка можно приобрести за 2 599 рублей.

«Финансовые сервисы крупнейших российских маркетплейсов, изначально разработанные для целей «бесшовного» клиентского опыта, становятся объектами внимания участников серого рынка платежей. Расчеты с помощью электронных кошельков предоставляют больше возможностей для транзакций, вовлечения большего числа участников в нелегальные схемы – от обналичивания средств до финансирования нежелательных организаций», − комментируют аналитики Angara Security.
По оценке Angara Security, с аналогичными рисками могут столкнуться и другие российские маркетплейсы. Поэтому наряду с превентивными мерами по защите баз клиентских данных необходимы также регулярные OSINT-исследования, чтобы пресекать факты использования финансовых сервисов в нелегальных целях.

Forbes_white.png

14.05.2024

Другие публикации

Angara MTDR раскрыла схему закрепления в корпоративных сетях через фальшивую деловую переписку

Эксперты Angara MTDR сообщили о выявлении целевой фишинговой кампании, направленной против российских организаций. Вредоносная активность зафиксирована за группировкой Rare Werewolf. Ключевая особенность схемы — искусная имитация внутренней рабочей коммуникации с использованием вредоносных вложений, замаскированных под бухгалтерские документы.

07.07.2026

Angara MTDR предупреждает о целевых атаках BoTeam под видом микрозаймов

Эксперты центра реагирования и цифровой криминалистики Angara MTDR зафиксировали новую атаку хакерской группировки BoTeam (Hoody Hyena) на российские компании.

08.06.2026

Вебинар «Приказ ФСТЭК № 117. Новые правила игры для госсектора с 1 марта 2026 года»

Ассоциация пользователей стандартов по информационной безопасности «АБИСС» приглашает Вас на вебинар, посвященный полному разбору Приказа ФСТЭК №117.

20.05.2026

Мошенники завлекают школьников скидками и кешбэком за покупку ответов к ГИА

В разгар подготовки к выпускным экзаменам компания Angara MTDR зафиксировала новую волну мошеннических схем, нацеленных на школьников и их родителей. Злоумышленники, торгующие фальшивыми ответами на ЕГЭ и ОГЭ, начали активно использовать маркетинговые уловки: бонусные программы, кешбэк и бесплатные материалы для подготовки.

20.05.2026

Стартует отбор на большую стажировку Angara Start 2026!

Angara Security, ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности, объявляет набор кандидатов на ежегодную стажировку Angara Start.

06.05.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах