Підприємець з Тернополя став жертвою хакерів

Опубліковано:

Зловмисники поцупили у нього 20 тисяч гривень, зняти через віддалений доступ ще 25 тисяч їм не вдалося. Потерпілий звернувся до поліції.

Невідомі під'єдналися до комп'ютерної мережі городянина. Гроші зняли ще 23 вересня в два підходи – о 23:10 та о 23:55, повідомляє “Газета ТЕ”.

Відомо, що потерпілому, коли він їздив за кордон, встановили програму віддаленого доступу до комп'ютера. Це дало можливість підприємцю працювати дистанційно з банком, перебуваючи за межами країни

Та коли чоловік повернувся додому, й не згадав про встановлену програму. Однак, помітив, що у нього на комп'ютері з'явилися якісь нові файли. Оскільки наближалися свята, не надав цьому особливого значення.

Запідозрив крадіжку підприємець лише, коли в мобільному додатку проскочила платіжка на суму 25 тисяч гривень. Чоловік встиг заблокувати рахунок і повідомив кіберполіцію про злочин.

Наразі відомо, що хакери, скануючи відповідні порти та шляхом підбору паролів до RDP протоколу, отримали доступ до комп'ютера та створили на ньому нового користувача з правами адміністратора під назвою “kedrolaz”.

Використавши облікові дані банківського рахунку підприємця для дистанційного банківського обслуговування, оформили дві фіктивні платіжні квитанції по 10 тисяч гривень. Гроші перекинули на банківський рахунок одного із мешканців Києва, а звідти кошти перевели через одну із криптобірж у біткоїни.

Правоохоронці встановлюють ІР-адреси з яких здійснювався взлом комп'ютера потерпілого і вивчають ланцюжок переміщення грошей.

Про Захід