это люди или группы, которые занимаются переводами денег между различными электронными кошельками и банковскими счетами. Дроперы — это опасные киберпреступники, которые играют важную роль в распространении вредоносного программного обеспечения. Кто такие дропперы и почему не стоит этим заниматься? Кто такие дроперы и чем это может грозить? В соцсетях встречаются интересные вакансии: высокая зарплата, неполный рабочий день и несложные задачи, нужно использовать свою банковскую карту для переводов денег другим людям.
Дропперы в РФ. Настало время положить конец пособникам
В наших списках порядка 115 тысяч клиентов, которые имеют признаки дроппера. При этом у них есть дроповоды, которые управляют организованными группами, - пояснил Сергей Велигодский, директор департамента противодействия мошенничеству Сбербанка. Эксперты считают, что важно повышать ответственность для тех, кто передает свои карты и счета в пользование другим людям. Так же решили проблему фирм-однодневок. Придумали закон - криминализировали вид деятельности. Состав преступления работает. Выявляем и привлекаем к ответственности.
Об этом заявил руководитель службы по защите прав потребителей и обеспечению доступности финансовых услуг ЦБ РФ Михаил Мамута в ходе выступления на международной выставке-форуме «Россия», передает РИА Новости. В Центробанке отметили, что многих молодых людей привлекает возможность быстрого заработка. Он обратил внимание на скорое вступление в силу закона в стране, который предполагает введение обязанности для банков возвращать денежные средства, переведенные на дропперский счет.
Платежные системы также несут ответственность за использование дропшиппинга.
Если платежная система умышленно облегчает или содействует незаконным операциям или сомнительным бизнес-практикам, она может быть привлечена к ответственности и подвергнуться санкциям, вплоть до отзыва лицензии. В целом, использование дропшиппинга может быть выгодным и эффективным способом бизнеса, но необходимо помнить о потенциальных правовых последствиях. Регулирование использования дропов в каждой стране и регионе может различаться, поэтому необходимо ознакомиться с действующим законодательством и принять необходимые меры по соблюдению правил и норм. Возможные последствия и ответственность за применение дропов Последствие Описание Юридическая ответственность Использование дропов может привести к уголовной ответственности. Законы большинства стран запрещают участие в мошеннических схемах, включая использование дропов, и предусматривают наказание для нарушителей. Финансовые потери Практика дропов может привести к финансовым потерям для всех участников. Обманные операции, связанные с использованием дропов, могут привести к потере денег, а также к оштрафованию и заблокированию банковских счетов. Репутационный ущерб Участие в дропах может негативно сказаться на вашей репутации. Если вы пойманы в использовании дропов или связаны с мошенническими операциями, это может негативно повлиять на вас как профессионала и сделать вас непригодным для будущих возможностей. Потеря доступа к сервисам Многие онлайн-сервисы и платежные системы имеют нулевую терпимость к мошенничеству и использованию дропов.
О чем речь? Викторович, Каменец Дропперы или дропы - это подставные лица, задействованные в нелегальных схемах по выводу средств с банковских карточек. Термин происходит от английского слова drop, что дословно переводится как «бросать, капать».
Их количество на просторах СНГ оценивается по меньшей мере в полмиллиона человек. Что именно они делают?
Дело для дроппера
В сентябре и октябре 2022 Silence Group успешно эксплуатировала RCE уязвимость в аудиторе Netwrix, которой был присвоен идентификатор CVE-2022-31199, и взяла под свой контроль все системы, находящиеся в домене Netwrix Auditor. Как несложно догадаться, туда был загружен TrueBot. Исследователи предполагают, что группировка начала использовать ещё один метод доставки, но до сих пор им не удалось обнаружить какие-то весомые доказательства в пользу этого предположения. Действия после взлома всеми перечисленными методами включали запуск программы-вымогателя Clop и полнофункционального специализированного инструмента для кражи данных, который именуется как «Телепорт». Анализируем дроппер TrueBot Итак, о самых интересных способах доставки этого вредоноса на устройство жертвы поговорим немного позже.
Но начиналось все очень просто и неказисто, в недалеком прошлом большинство заражений производилось путем фишинговой рассылки, где злоумышленник представлялся финансовым директором банка и отправлял договор, или что-то типа того, жертве. Содержание этого письма можете увидеть ниже. Как по мне, выглядит такое достаточно глупо, но все же оно срабатывало. К огромному сожалению, я смог раздобыть лишь старую версию TrueBot, которая была ориентирована на фишинг, давайте проанализируем ее.
Это собственный формат интерактивной справки Microsoft, который состоит из набора HTML-страниц, индексирования и других средств навигации. Эти файлы сжаты и содержатся в двоичном формате с расширением. Они очень интерактивны и могут задействовать ряд других технологий, включая JavaScript, который может перенаправить жертву на внешний URL-адрес сразу же после открытия. Исходя из этой информации делаем вывод, что Silence Group начали использовать в своих целях эту интерактивность для автоматического запуска вредоносных полезных нагрузок при доступе к файлу.
Как только жертва открывает вложение, выполняется встроенный файл содержимого. Этот файл содержит JavaScript, и его цель — загрузить и выполнить еще одну стадию с жестко заданного URL-адреса: А загружает он не что иное, как обфусцированный. VBS сценарий. Представьте себе это как список команд, которые система выполнит при открытии файла.
VBS в этой цепочке выполняет лишь загрузку и запуск TrueBot. В своей основе он содержит лишь три следующих модуля, которые регистрируются в системе как службы Windows: Модуль контроля и управления. Модуль контроля и управления Основная задача этого модуля — следить за активностью жертвы. Для этого он делает несколько скриншотов активного экрана жертвы, предоставляя псевдо видеопоток в реальном времени со всей активностью жертвы.
Компонент вредоноса регистрируется и запускается службой Windows с именем «Монитор по умолчанию». После инициализации сервиса он расшифровывает имена необходимых функций Windows API, загружает их с помощью LoadLibrary и получает к ним доступ с помощью функций GetProcAddress. Вредонос отправляет на командный сервер специальный запрос со своим идентификатором, а затем ожидает ответа, состоящего из строки с кодом выполняемой операции. Существуют следующие варианты: «htrjyytrn», что является транслитерацией «реконект».
Наконец, вредоносная программа получает инструкции о том, какие консольные команды выполнять, что она и делает, используя процесс cmd. Далее происходит следующее: как только системы были скомпрометированы с помощью TrueBot, злоумышленники сортируют системы, которые кажутся интересными для дальнейшего анализа, и развертывают для этого дополнительные зловреды — Grace и Cobalt Strike. О них можете почитать вот здесь. А на менее интересные для злодеев системы идут локер Clop в паре с простым трояном Teleport, о них мы и поговорим далее.
Вымогатель Clop: принципы работы Clop Ransomware, принадлежащий к популярному семейству программ-вымогателей Cryptomix, представляет собой опасный вирус для шифрования файлов, который обходит системы безопасности и шифрует сохраненные файлы, устанавливая расширение. Тем самым превращая пользовательские файлы в нечитаемый мусор. Этот вымогатель считается очень опасным, поскольку он способен действовать на большинстве версий операционных систем, таких как Windows XP, Windows 7, Windows 8, Windows 8. Клоп использует алгоритм AES-256 для шифрования изображений, видео, музыки, документов, баз данных.
Рассказываем подробнее. Дропперы — это люди, использующие счета для вывода и снятия похищенных денег. К ним относят и тех, кто снимает деньги с чужих карт в банкоматах, и тех, кто передает свои карты скупщикам. Люди оформляют на себя банковские карты и за небольшие деньги передают их скупщикам.
Затем эти карты используются в схемах мошенников.
Кроме того, если человек «засветился» в дропперской схеме, в дальнейшем во всех банках ему могут отказать в оказании услуг получении кредита, ипотеки, иной форме банковского обслуживания. Сейчас банки вправе блокировать дропперам доступ к электронным средствам платежа это в том числе карты, дистанционное банковское обслуживание , а с июля 2024 года, когда вступит в силу соответствующий закон, банки будут обязаны это делать. Блокировка означает, что человек не сможет расплачиваться любой своей банковской картой и снимать деньги с нее в банкомате, пользоваться мобильным или интернет-банком. Получить средства со своего счета он сможет только непосредственно в отделении банка, предъявив паспорт. Следите за самым важным и интересным в Telegram-канале Татмедиа Подписаться на газету "Светлый путь" и узнать о жизни Тукаевского района.
По словам члена совета директоров Расчётной небанковской кредитной организации «Платёжный центр» Александра Погудина, в компании отказались от услуги перевода с карты на карту, так как нет эффективных методов контроля таких операций, когда сервис предоставляется внешним клиентам. Специалист добавил, что пластиковую карту можно передать кому угодно, а в СБП всё сложнее — там переводы привязаны к мобильному банку, устройству, номеру телефона. Эксперт не исключил массовых проблем как у мошенников, так и обычных граждан, поскольку при использовании СБП аккаунт, который вызвал подозрения, даст право банку заблокировать сразу все карты.
Ранее «Секрет» писал , что Центробанк предупредил о мошенниках, которые ходят по квартирам, предлагая помочь обменять старые банкноты на новые.
Кто такие клиенты-дропперы и почему ЦБ объявил им войну?
Тогда ситуацию удалось разрешить, но больше с такими «работодателями» девушка предпочитает не связываться. Также, отмечает Елена, по опыту знакомых она знает: в большинстве случаев людей, которые продают свои карты мошенникам, банки блокируют из-за перевода очень больших сумм. Платили нормально нам. Но всё зависело от того, лох человек или не лох, грубо говоря. К примеру, если дроппером стал алкоголик или бомж, ему могли дать 500 рублей, допустим, либо вообще избить и оставить ни с чем. Если более-менее нормальный человек — платили от пяти до десяти тысяч рублей. Это больше года назад было. Думаю, сейчас еще больше. Может, тысяч 15—20, — предположила сибирячка.
Игровые схемы. История Катерины Также на удочку мошенников часто попадают юные геймеры, которые готовы платить за промокоды, артефакты и скилы для игровых персонажей в мобильных и компьютерных играх. Дети отправляют преступникам данные своих или, что хуже, родительских карт, с которых мошенники списывают крупные суммы. У нас у всей семьи один мобильный оператор. На телефон сыну никогда сразу большую сумму не кладу, опасаясь мошенников. Как-то обнаружила, что у него небольшой минус на счету. Начали разбираться, ничего не поняли. На все вопросы ребенок ничего вразумительного ответить не мог.
Положили еще небольшую сумму на счет, она снова исчезла. Еще немного пообщавшись, выяснили, что во время игры в телефоне один из игроков — девушка — предложила ему помочь бесплатно купить виртуальные деньги в игре, — рассказала мама одного из пострадавших юных игроков из Новосибирска Катерина. Ребенок признался родителям, что на телефон ему пришла эсэмэска, а девушка-игрок попросила назвать цифры из нее. Следом пришло еще одно сообщение, и снова поступила просьба назвать цифры. После этого деньги списывались. И это случилось, уверяет мама школьника, несмотря на то, что они объясняли ребенку много раз о том, что в Сети много мошенников и как они работают. Как обманывают дропперов Заместитель начальника Сибирского ГУ Банка России Павел Вернер отмечает, что жертвы мошенников сейчас «молодеют» — нередко это действительно дети в возрасте от 14 до 17 лет. Они уже могут иметь собственные банковские карты, передавать их или реквизиты мошенникам.
Это, кстати, уголовно наказуемо. Уголовная ответственность за преступления по статье 159 УК РФ «Мошенничество» , а также за соучастие в нем наступает в России с 16 лет.
В качестве поставляемых приложений могут быть эксплойты, вирусы, другие «троянские кони», шифраторы, блокировщик, «логические бомбы» и т. Как правило, злоумышленник старается загрузить через дроппер сразу несколько видов вредоносного ПО. Дроппер маскируется под обычный файл или «полезную» утилиту для ОС, чтобы не вызывать у пользователя подозрений. Виды Дропперы разделяют на 2 вида. Первый тип получил название устойчивый дроппер. Второй — неустойчивый дроппер.
Вопрос мошенничества в сети будет открыт всегда, пока существует наша цивилизация и, значит, обычным пользователям нужно быть постоянно настороже, и, если можно так сказать, знать такого врага в лицо или хотя бы его особые приметы. Понятие «дроп» как раз и относится к одной из таких особых примет преступного интернет-сообщества.
Что такое дроп? Само понятие «дроп» или «дропер» относится к одному из самых низкоуровневых звеньев в преступной схеме интернет-мошенников. Сама схема, если вкратце её описывать выглядит примерно так: Основные мошеннические действия совершает кардер; Всю обслуживающую работу производит дропер. Кардеры — это интеллектуальная часть всей мошеннической схемы, они делают всю основную работу. Суть её заключается в добыче любыми способами у пользователей сети всю информацию, связанную с кредитными картами.
Чаще всего быть дропперами соглашаются, по данным исследований, студенты, мигранты, уязвимые слои населения. Их вербуют в Сети с помощью объявлений в духе: «Есть работа, нужны обладатели карточек определенных банков». Обещают быстрый и легкий заработок. Но за такое пособничество полагается тюрьма.
журнал стратегия
Но кто-то даже не подозревает, что стал участником мошеннической схемы. Но откликнувшись на такое предложение, можно стать дропером. Кто такие дроперы и чем это может грозить? Кто такие дропы – Самые лучшие и интересные новости по теме: Знания, значение слов, интернет на развлекательном портале Кто такие дропперы и как взыскать с них ущерб? Уголовно-процессуальным кодексом Российской Федерации потерпевшему предоставлено право предъявить гражданский иск о взыскании имущественного ущерба или морального вреда, причиненного преступлением. Само понятие «дроп» или «дропер» относится к одному из самых низкоуровневых звеньев в преступной схеме интернет-мошенников. тех, кто предоставляет мошенникам свои банковские карты или доступ к ним, что позволяет злоумышленникам выводить похищенные средства, нанимают.
Как не стать соучастникам преступления при поиске работы
Ответы : Кто такие "Дропы "? Предложили стать дропом. В чем подвох? Кто что знает. | Безусловно, распространение дропера TrueBot и вымогателя-шифровальщика Clop – это серьезная угроза для мировой безопасности. |
Дропшиппинг в 2024 году: как начать работу, виды, преимущества и недостатки | Кто эти люди и чем они занимаются? |
Банки начнут проверять переводы с карты на карту | "Хотелось бы обратиться к гражданам, кто намерен какие-то легкие деньги получить за продажу своих карточек либо за то, чтобы на ваш счет перевели какие-то непонятные деньги и вы их сняли. |
Кто такие дропы и как их завербовать?! | Редакция GreyHunter рассказала, кто такие дроповоды и дропы, а также чем опасны эти профессии с точки зрения закона. |
Дело для дроппера
Как уточняет «РИА Новости», в 2022 году телефонные мошенники похитили более 14 млрд руб. Кто такие дропперы и зачем им блокировать онлайн банк. Дропперами называют тех клиентов банков, через чьи счета осуществляется вывод и обналичивание похищенных средств. Давайте разберемся, кто такие дропы, чем они занимаются и почему важно знать об этом каждому. Кто такие дроперы и чем это может грозить? Рассказываем подробнее. Дропперы — это люди, использующие счета для вывода и снятия похищенных денег.
Спасибо, что помогаете находить ответы!
- Недетские игры: молодых людей все чаще вовлекают в преступные схемы | Банк России
- Кто такие дроперы?
- Что такое дроп?
- Негативные последствия дропшиппинга и его потенциальная опасность
- Вирусный дроппер TrueBot и его инфраструктура: история, разбор, анализ / Хабр
- Что такое дроп? | Студенческая жизнь
Дропперы в РФ. Настало время положить конец пособникам
Однако под заморозку могут попасть не только владельцы скомпрометированных карт, но и те, кто переводит им средства, то есть возможные жертвы обмана. Теоретически от борьбы с "дропами" могут пострадать и все, кто расплачивается с мастером за ремонт или оплачивает занятия у репетитора. Дроперы — это опасные киберпреступники, которые играют важную роль в распространении вредоносного программного обеспечения. Логика мошенников с атакой на бывших пострадавших вполне очевидна – всегда проще «работать» с теми, кто однажды уже совершил ошибку.
Для чего используются дропы
- Кто такие дропперы? | Вопрос-ответ | АиФ Аргументы и факты в Беларуси
- Кто такие дропы и почему не стоит ими становиться
- Дроппер - глоссарий информационной безопасности
- Популярное
- Кто такие дроперы
Кто такие "дроперы"?
Кто такие дроперы и чем это может грозить? В соцсетях встречаются интересные вакансии: высокая зарплата, неполный рабочий день и несложные задачи, нужно использовать свою банковскую карту для переводов денег другим людям. Кто-то продает большое количество товаров от разных поставщиков, кто-то концентрируется на одной категории, но покупает продукцию у разных поставщиков, а кто-то выбирает фирму-изготовителя и продает только ее товары. Свежие новости Кирова и Кировской области на сегодня, последние события города, происшествия, репортажи, актуальная информация | Первый Городской Киров.
Россиян делают дропперами: чем опасна новая схема мошенничества
да, существует! Дропы - пушечное мясо любого теневого бизнеса. Работ. Главная Новости Лента новостей Могут заблокировать счет: «Тинькофф», ВТБ и Сбер усилили борьбу с дропперами. Они намеренно выбирают тех людей, кто нуждается в деньгах и не будет особенно интересоваться их происхождением. Кто эти люди и чем они занимаются? Но откликнувшись на такое предложение, можно стать дропером. Интерфакс: Банк России хочет разрешить банкам ограничивать доступ к счетам предполагаемых дропперов, заявил на "Инфофоруме-2022" директор департамента информационной безопасности ЦБ Вадим Уваров.
Банки начнут проверять переводы с карты на карту
Вирусный дроппер TrueBot и его инфраструктура: история, разбор, анализ / Хабр | Свежие новости Кирова и Кировской области на сегодня, последние события города, происшествия, репортажи, актуальная информация | Первый Городской Киров. |
Кто такой дроп, или как мошенники ищут себе помощников | Так называемых дропперов — тех, кто дает финансовым мошенникам свои банковские карты или доступ к ним для вывода похищенных у клиентов банков денег, чаще всего в России нанимают из числа струдентов. |
Статья "Дропперы в РФ. Настало время положить конец пособникам" | Подписаться на и Антитеррор Подписаться на газету VK OK. |
Дело для дроппера - RSpectr | Кто такие дропперы и что им будет грозить после принятия законопроекта – выяснял корреспондент "Вестей ФМ" Ярослав Лукашёв. |
Вывод не следует: банки смогут замораживать счета дропперов | Статьи | Известия | Банковские мошенники начали обманом вербовать своих жертв для участия в cхемах по незаконному обналичиванию украденных денег, рассказал РБК начальник управления защиты корпоративных интересов ВТБ. |
В ЦБ объяснили, кто такие дропперы и кого в них превращают
Вымогатель Clop: принципы работы Clop Ransomware, принадлежащий к популярному семейству программ-вымогателей Cryptomix, представляет собой опасный вирус для шифрования файлов, который обходит системы безопасности и шифрует сохраненные файлы, устанавливая расширение. Тем самым превращая пользовательские файлы в нечитаемый мусор. Этот вымогатель считается очень опасным, поскольку он способен действовать на большинстве версий операционных систем, таких как Windows XP, Windows 7, Windows 8, Windows 8. Клоп использует алгоритм AES-256 для шифрования изображений, видео, музыки, документов, баз данных. AES-256 — международный алгоритм блочного симметричного шифрования, использующий размер блока шифрования в 256 бит. Подробнее можете почитать о нем вот здесь. Вредонос делает записи в реестре Windows для обеспечения устойчивости, может запускать или ограничивать процессы системы, чтобы оставаться незамеченным обычной антивирусной программой или пользователем компьютера. Вымогатель также считывает множество технических деталей дату, месторасположение, информацию о системе и т. После чего Клоп сканирует диск устройства на наличие файлов для шифрования. Зловред нацелен на важные для обычного пользователя файлы с расширениями:. После шифрования файл типа 1.
Clop и больше не воспринимается системой. Teleport как инструмент для кражи данных После финального шифрования данных вымогателем Clop происходит развертывание этого шпиона. К сожалению, мне не удалось найти никаких версий этого трояна в «дикой природе», чтобы провести полноценный анализ, поэтому ограничимся лишь общеизвестными данными. Известно, что канал связи между Телепортом и сервером злоумышленников очень хорошо зашифрован, поэтому выйти на него пока что не представляется возможным. Операторы этого бэкдора могут ограничивать скорость загрузки, фильтровать файлы по размеру, чтобы украсть больше, или вовсе просто уничтожить следы своей деятельности. Все это предназначено для того, чтобы оставаться в тени на машине-жертве как можно дольше, а, следовательно, и похитить больше. Teleport также имеет возможности для кражи файлов из папок OneDrive, сбора электронных писем жертвы Outlook и возможность кражи файлов с определенным расширением. Ранее сообщалось , что исходный код этого шпиона уже был опубликован на платформе GitHub, но был удален за нарушение правил сервиса. Способы доставки TrueBot на устройства жертв: что такое Robin Raspberry и как происходит эксплуатация уязвимости Robin Raspberry В октябре 2022-го года был зафиксирован резкий всплеск заражений TrueBot и другими вредоносами через USB-накопители. Это также было подмечено Microsoft, которая написала в своем блоге сообщение , посвященное связям Raspberry Robin с более крупной вредоносной экосистемой, включавшей TrueBot в качестве одной из полезных нагрузок.
Жизненный цикл вируса Что же такое этот Raspberry и как он устроен? Raspberry обычно передается через зараженные внешние диски, часто — USB-устройства. Червь находится на накопителе в виде. После запуска вредонос использует cmd. И опять же, для фундаментального анализа с разбором кода не удалось найти вредоноса в свободном доступе. Доставка с помощью уязвимости CVE-2022-31199 Что же, а теперь перейдем к самому резонансному способу, который вызвал достаточно большой переполох в мировом сообществе. Ведь сначала никто и не связал некие странности с вредоносным дроппером. Мы с вами уже говорили о том, что летом 2022 года был зафиксирован резкий всплеск заражений через дроппер TrueBot, небольшая горстка инфицирований произошла посредством эксплуатации критической RCE уязвимости. Давайте рассмотрим, как это было. В период с середины августа и по сентябрь исследователи наблюдали небольшое количество происшествий , в которых подозрительные команды выполнялись процессом с именем UAVRServer.
Многие не сразу поняли, что здесь дело стоит за использованием уязвимости удаленного выполнения кода и пытались найти происшествиям другие объяснения. Далее этот процесс инициировал выполнение bitsadmin для загрузки и выполнения двоичного файла.
Для вербовки используются различные психологические уловки: обещание больших сумм, игра на чувстве справедливости, упоминание вымышленных знакомых, которым якобы уже помог такой заработок.
По словам экспертов, чтобы не попасться на удочку аферистов, нужно критически относиться к подобным предложениям. Если обещают "сладкую жизнь" без особых усилий - скорее всего, это мошенники. Значение слов "дроп" Слово "дроп" пришло в русский язык из английского, где оно означает "падение" или "понижение".
В контексте финансовых преступлений под дропом понимают "падение" денег с одного счета на другой - как правило, со счета жертвы мошенников на счет подставного лица. Дроп также ассоциируется с "низшим звеном" в иерархии киберпреступников. Это рядовые исполнители, которые за небольшое вознаграждение соглашаются на грязную работу по обналичиванию похищенных денег.
За свою малозаметную роль в преступной схеме дропы несут серьезные риски разоблачения и наказания. Как дропы помогают преступникам и чем сами рискуют Рассмотрим на примере схему работы дропов. Мошенники взламывают чужой банковский счет и переводят деньги на подконтрольный им счет.
Эти средства переводятся на счет дропа под видом оплаты за услуги, товары и т. Дроп снимает деньги в банкомате и отдает мошенникам, получая свой процент.
Дроперы - это люди или группы, которые занимаются переводами денег между различными электронными кошельками и банковскими счетами. Они получают от злоумышленников деньги, заработанные путем кражи, мошенничества или продажи нелегальных товаров, и переводят их на другие счета или выдают наличными. Как работают дроперы?
Для того чтобы заработать на процессе перевода денег, дроперы используют различные лазейки в банковской системе и электронных кошельках. Они могут создавать фиктивные компании или открывать фиктивные банковские счета, чтобы переводы выглядели легальными.
В России масштабы этого явления тоже велики. Так, в ходе недавней операции правоохранителей была обнаружена группировка из 79 дропов, которые помогали кибермошенникам легализовать до 500 млн рублей. Кто такие дропы и кому они нужны. Дропы нужны в первую очередь киберпреступникам, которые с их помощью отмывают похищенные деньги, прячут и легализуют доходы от мошенничества в интернете. Но сами дропы тоже получают выгоду от этой преступной схемы. Как вербуют дропов и на что их манят кибермошенники Киберпреступники активно ищут потенциальных дропов с помощью специальной рекламы в интернете и социальных сетях. Рассмотрим типичное объявление о работе дропа: Требуются помощники для удаленной работы с переводом платежей.
Требуется пластиковая карта и умение пользоваться интернет-банком. Как видно, в таких объявлениях обычно манят на быстрый и легкий заработок при минимуме требований к кандидату. А наивные люди, желающие получить "легкие деньги", идут на поводу у мошенников, не задумываясь о последствиях. Помимо открытой рекламы, киберпреступники активно рассылают предложения по электронной почте и в личных сообщениях в соцсетях. Для вербовки используются различные психологические уловки: обещание больших сумм, игра на чувстве справедливости, упоминание вымышленных знакомых, которым якобы уже помог такой заработок.
Что такое дроп?
К ним относят и тех, кто снимает деньги с чужих карт в банкоматах, и тех, кто передает свои карты скупщикам. Люди оформляют на себя банковские карты и за небольшие деньги передают их скупщикам. Затем эти карты используются в схемах мошенников. На карты поступают похищенные у граждан деньги, а дальше дропперы снимают их или переводят средства на другие карты. Есть еще один риск.
Именно на их счета пострадавшие отправляют деньги. После этого они либо отправляют их дальше, чтобы запутать следы. Также они могут снять наличные в банкомате и позднее передать другим мошенникам. И многие считают, что ничего такого в этом нет. Но они не осознают, что им грозит. Надо массово и доступно объяснять и показывать, когда таких людей ловят, и они получают реальное наказание, - считает Алексей Войлуков, вице-президент Ассоциации банков России. Также дропперов используют в качестве курьеров.
Через недобросовестных кредиторов на пользователя карты могут оформить займы, отдавать которые придется тому, на чье имя они оформлены. Кроме того, если человек «засветился» в дропперской схеме, в дальнейшем во всех банках ему могут отказать в оказании услуг получении кредита, ипотеки, иной форме банковского обслуживания. Сейчас банки вправе блокировать дропперам доступ к электронным средствам платежа это в том числе карты, дистанционное банковское обслуживание , а с июля 2024 года, когда вступит в силу соответствующий закон, банки будут обязаны это делать. Блокировка означает, что человек не сможет расплачиваться любой своей банковской картой и снимать деньги с нее в банкомате, пользоваться мобильным или интернет-банком. Получить средства со своего счета он сможет только непосредственно в отделении банка, предъявив паспорт.
Речь идет о дропперах — гражданах и компаниях, на счета которых выводятся украденные деньги Фото: depositphotos. В базу попадут те, на чьи счета переводились похищенные деньги. Как пишет «Коммерсантъ» со ссылкой на проект распоряжения Банка России, базу таких клиентов ЦБ планирует создать в сентябре. Если какой-либо банк заметил несанкционированный перевод, он должен сообщить регулятору номер карты, электронного кошелька, мобильного телефона или счета получателя денег. Сведения о получателях незаконно списанных денег, так называемых дропперах, ЦБ будет передавать другим банкам. Если кредитная организация найдет в этой базе своих клиентов, то должна будет ограничить им возможность перевода денег на другие счета и снятия наличных в банкоматах.