ENG
Аналитики Angara Security выяснили, что после отзыва лицензии у QIWI Банка в три раза выросло число сообщений о покупке и продаже верифицированных электронных кошельков OZON для p2p-переводов в 2024 году.

Кроме того, аналитики зафиксировали также факты продажи личных кабинетов OZON-банка с максимальными статусами верификации, а также услуги по прямому переводу средств с украденных ЛК на другие карты для дальнейшего обналичивания.
Злоумышленники предлагают три основных способа приобретения электронных кошельков. В первую очередь, это покупка базы с данными легитимных пользователей, что создает риски для действующих клиентов сервисов OZON.

Далее, мошенники пользуются возможностями самого сервиса, который позволяет привязывать цифровые карты к анонимному счету, для регистрации которого достаточно сим-карты мобильного оператора.

Третий способ – предложения о покупке электронных кошельков в Telegram и в даркнете. Например, электронный кошелек OZON банка можно приобрести за 2 599 рублей.

«Финансовые сервисы крупнейших российских маркетплейсов, изначально разработанные для целей «бесшовного» клиентского опыта, становятся объектами внимания участников серого рынка платежей. Расчеты с помощью электронных кошельков предоставляют больше возможностей для транзакций, вовлечения большего числа участников в нелегальные схемы – от обналичивания средств до финансирования нежелательных организаций», − комментируют аналитики Angara Security.
По оценке Angara Security, с аналогичными рисками могут столкнуться и другие российские маркетплейсы. Поэтому наряду с превентивными мерами по защите баз клиентских данных необходимы также регулярные OSINT-исследования, чтобы пресекать факты использования финансовых сервисов в нелегальных целях.

Forbes_white.png

14.05.2024

Другие публикации

Angara Security запускает пентест CI/CD для защиты пайплайнов разработки

Специализированный аудит инфраструктуры разработки уже прошел успешную апробацию на реальных проектах, подтвердив способность выявлять критические риски компрометации цепочки поставки программного обеспечения.

17.04.2026

Angara Security выступила ключевым партнером форума «ГосСОПКА»

Компания Angara Security, ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности, выступила ключевым партнером форума «ГосСОПКА», который прошел 14–15 апреля в Москве. Организатор мероприятия - Национальный координационный центр по компьютерным инцидентами (НКЦКИ).

15.04.2026

Angara MTDR обновила платформу Angara ECHO

Центр киберустойчивости Angara MTDR объявил о расширении функциональных возможностей Angara ECHO. Теперь платформа автоматически отслеживает упоминания бренда, ключевых лиц и критически важной информации в даркнете и расширенной базе социальных сетей — источниках, недоступных стандартным поисковым системам и сканерам.

14.04.2026

Angara Security: злоумышленники уделяют все больше внимания здоровью россиян

Сценарии, в которых злоумышленники пишут гражданам от имени «поликлиники» с просьбой подтвердить актуальность данных и прикрепление к конкретному медицинскому учреждению, дополнили новые мошеннические схемы.

13.04.2026

Компания Блазар представила обновленную версию NAC

Компания объявила о выходе обновленной версии системы контроля сетевого доступа Blazar NAC с поддержкой динамического управления сессиями и повышенной надежностью. Обновление включает значимые функциональные и нефункциональные улучшения, направленные на повышение безопасности, отказоустойчивости и удобства администрирования.

03.04.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах