Полный текст

DoS-атака на кошелёк: как работает шантаж через блокировку картОбычно социальная инженерия направлена на вывод средств, но новый вектор атаки бьёт по доступности инфраструктуры. Злоумышленники научились использовать защитные протоколы банков против самих клиентов, устраивая финансовый «отказ в обслуживании».Механика тривиальна: атакующий звонит в поддержку, называет ФИО и дату рождения из публичных утечек и заявляет о потере смартфона с привязанным Google Pay. Служба безопасности, следуя инструкции, блокирует карты превентивно. Проверка кодового слова или паспорта часто не требуется — достаточно базовой информации. После блокировки начинается шантаж.Изучим анатомию атаки и логику банковских скриптов.