В среду 6 февраля Мещанский суд Москвы признал 14 членов группировки виновными в хищении со счетов российских банков более миллиарда рублей. Лидер организации, гражданин Украины Юрий Лысенко приговорен к 13 годам колонии строгого режима. Еще 11 участников ОПГ получили от пяти до десяти лет заключения, и только двоим подсудимым назначены условные сроки.

Согласно обвинительному заключению, с июля по ноябрь 2014 года члены группировки похищали средства финансовых организаций с помощью вредоносного ПО. Руководитель лаборатории компьютерной криминалистики Group-IB Валерий Баулин сообщил, что ОПГ использует метод АТМ-реверс. По его словам, члены группировки использовали скомпрометированные POS-терминалы, находящиеся за границей.

Для хищения средств злоумышленники покупали неиспользуемые банковские карты и переводили на них несколько десятков тысяч рублей. Затем они обналичивали деньги в банкоматах или переводили их по другим реквизитам. Сразу же после списания преступники посылали с POS-терминалов фальшивые запросы на отмену операций, которые система принимала за возврат товара или отмену услуги и восстанавливала баланс.

В результате мошенникам удавалось многократно возвращать на карты уже обналиченные деньги. Обвинение утверждает, что преступникам удалось похитить 883 млн рублей у банка «Зенит», имея всего лишь 22 тыс. рублей на счету. По заявлению прокурора, злоумышленники также похитили 106 млн у банка «Траст», еще 45 млн у банка «Уралсиб» и 39 млн у «Промсвязьбанка».

Признавать свою вину большинство подсудимых отказались. По версии защиты, подсудимые не могли создать собственное ПО для управления транзакциями. Однако суд согласился с мнением прокуратуры и признал всех членов группировки виновными.

Напомним, что более миллиарда рублей злоумышленники украли у российских банков в 2017 году. Тогда мошенниками было совершено 11 успешных атак на 240 кредитных организаций. Для этого использовалась легальная программа для тестирования защиты Cobalt Strike.

Категории: Вредоносные программы, Мошенничество