Схема хищений - многоступенчатая. Число ее жерт во многом зависит от профессионализма и бдительности сотрудников банков. Именно они становятся объектами преступных посягательств на первом этапе кибер-атаки.
Как сообщила журналистам старший контент-аналитик "Лаборатории Касперского" Татьяна Щербакова, сотрудникам банков якобы от вышестоящего руководства приходит приглашение на аттестацию на липовом портале, зайти на который можно только введя логин и пароль от рабочей почты.
У представителей кредитных учреждений, по их собственному признанию, не возникало никаких сомнений в подлинности полученного письма. Оно составлено юридически и психологически грамотно, с использованием профессиональных терминов. Работники банка, прочитав его, думали, что это обязательная аттестация, по результатам которой будут начисляться бонусы.
После авторизации на сайте-ловушке, кибер-преступники получали доступ к корпоративной и личной почте сотрудников кредитных учреждений. Похитив персональные данные, мошенники начинали атаку на клиентов банков.