Пристегните ремни |
23.03.2018 |
|---|
Зампред правления, куратор направления безопасности Сбербанка Станислав Кузнецов — об элементарной киберзащите.
В группе риска граждане с высоким уровнем доверчивости, которые не задумываются о кибербезопасности. Когда такой человек получает СМС якобы от банка, в котором говорится, к примеру, что его карта заблокирована, он первым делом звонит по указанному в сообщении телефону. И попадает под психологическое воздействие профессионала на той стороне линии. В результате он выполняет полученные по телефону инструкции и сам переводит деньги преступникам.
Чуть сложнее схема, которую используют на сайтах объявлений. Клиент находит информацию о продаже интересующего его товара «по очень заманчивой цене». Однако при этом «продавец» просит перечислить ему аванс с карты на карту. После перевода мошенник, естественно, исчезает. А вернуть средства в таких случаях можно только по решению суда.
По этому сценарию мошенники «продают» что угодно: от шубы до трактора. Поскольку в подобных случаях люди сами со своих собственных устройств переводят деньги преступникам, даже продвинутой системе фрод-мониторинга сложно оценить проведенную операцию как подозрительную. Более того, когда банк подозревает неладное и звонит клиенту, чтобы предупредить его, это не всегда решает проблему. Многие клиенты так глубоко попадают под обаяние мошенников, что отмахиваются от предупреждений банка и подтверждают операцию.
Есть киберпреступные группы с узкой специализацией: например, псевдоброкеры, которые сначала уводят деньги у игроков на рынке, а потом связываются с ними под видом отдела по контролю финансовых активов и предлагают вернуть потерянные средства. Для этого они просят внести депозит на счет или заполнить анкету, а для этого нужно обязательно войти в интернет-банк, продемонстрировав свои пароли и логины мошенникам. Дальнейшее развитие событий, думаю, очевидно.
За прошедший год принципиально новых схем кибермошенничества практически не появилось. Вскрылись только новые, более замысловатые предлоги выуживания средств. Если раньше злоумышленник представлялся попавшим в беду родственником, которому срочно нужны деньги для урегулирования проблем, то сейчас преступник зачастую предлагает дешево купить биткоины. Кстати, криптовалютный бум вызвал всплеск махинаторства в этой сфере: доверчивых покупателей обманывают и с помощью мошеннических обменных площадок, и при продаже «с рук», то есть при переводе с карты на карту.
Объектами кибермошенников сегодня становятся не только частные, но и корпоративные клиенты банков. Недавно в одну из торговых компаний позвонил человек, представившийся сотрудником банка, и предложил удаленно обновить программное обеспечение терминалов. Хорошо, что клиенты перезвонили в банк, чтобы перепроверить информацию. В противном случае компания потеряла бы свои деньги.
Мы сталкиваемся с тысячами попыток мошенничества с использованием инструментов социальной инженерии в неделю. Системы фрод-мониторинга позволяют фиксировать подавляющее большинство подозрительных операций в режиме онлайн. Например, если пожилая женщина, которая живет в Саратове, вдруг оказывается во Владивостоке и хочет закрыть свой счет и получить деньги, это представляется нам весьма подозрительным, и мы берем такие операции под особый контроль. Однако это решает проблему лишь частично. Здесь уместна аналогия с автомобильной индустрией: производитель снабжает клиента ремнем безопасности, но пристегивать его во время движения должен сам водитель.
Отдельно необходимо упомянуть о вирусном заражении телефонов. Вредоносное ПО на смартфонах — по нашей статистике, это вторая по масштабу киберугроза после социальной инженерии. Особенно это касается наиболее популярной платформы — Android. Заражение телефона вредоносной программой может произойти при переходе по ссылке в сообщении, при открытии фотографии и просто при серфинге в интернете. Вредоносы без участия клиента направляют СМС-команды на перевод, перехватывают СМС с кодом подтверждения и автоматически пересылают их в банк. При этом вирус может скрывать СМС-сообщения от владельца телефона. Чтобы снять деньги со счета, атакующим не надо знать ни номера карт, ни логины, ни пароли: только баланс, который они всегда могут получить, отправив СМС-запрос в банк. Причем современные вирусы идут в ногу со временем и ориентируются на самые модные сервисы. К примеру, они умеют рисовать в телефоне окна, схожие с самыми популярными сайтами, с их помощью перехватывать данные карты и затем привязывать ее к мобильному платежному сервису. После этого мошеннику не составляет никакого труда воспользоваться чужим электронным кошельком.
Решить проблемы с вредоносными программами помогает мобильное банковское приложение со встроенной антивирусной защитой. Как же бороться со взломом человека? Это одновременно и просто, и сложно. Просто — потому, что правила кибербезопасности хорошо известны: не сообщать никому и никогда свои конфиденциальные данные, не переходить по ссылкам с незнакомых ресурсов, использовать только официальные приложения — и так далее. Сложно — потому, что одно дело знать правила, и совсем другое их соблюдать. Это вопрос культуры кибербезопасности: на уровне человека, семьи, организации и общества в целом. А вот как ее повысить — тема для отдельного разговора. Впрочем, надеюсь, что этот небольшой монолог внесет свой вклад в нашу общую киберкультуру и кому-нибудь позволит увидеть свои риски прежде, чем они реализуются в реальности.
Метки: банки
30.12.2025 12:55
Стоимость питания в школах Рязани изменится с 1 января
30.12.2025 11:52
В Рязани выросли цены для туристов
29.12.2025 17:15
Опубликована карта капремонта домов в Рязанской области в 2026 году
29.12.2025 09:36
Театр кукол приглашает рязанцев на хоррор-балет «Жизель»
03.01.2026 16:55
Рязанцев предупредили о снежных заносах и гололедице
03.01.2026 16:33
Опрокинувшуюся в Сасовском районе фуру убрали с дороги
03.01.2026 16:05
В Рязанской области возможны сильные снегопады 7-9 января
03.01.2026 15:26
При благоприятной погоде рязанцы смогут наблюдать Волчью Луну
03.01.2026 15:02
«Эко-Пронск» в новогодние праздники устанавливает дополнительные контейнеры
03.01.2026 14:46
Рязанцам предлагают оценить качество работы управляющих компаний
03.01.2026 13:10
Фура опрокинулась и перекрыла трассу близ Пителино
03.01.2026 12:33
В Шацком районе добровольцы спасли пенсионера с деменцией
03.01.2026 11:50
В МКЦ пройдёт зимний фестиваль рязанского кино «Образ»
03.01.2026 11:27
В разных районах Рязанской области увидели световые столбы
03.01.2026 10:58
Рязанцам предлагают попробовать кундюмы, скоблянку и сбитни
03.01.2026 10:18
Движение поездов, следующих через Рязань, восстановлено
03.01.2026 10:07
В Рязани пропал молодой мужчина
03.01.2026 09:55
В развлекательном комплексе «В некотором царстве» под Рязанью открылся каток
03.01.2026 09:26
Рязанцев 3 января приглашают на Фестиваль туристических маршрутов
02.01.2026 20:12
Утки на Черезовских прудах перебрались в парк
02.01.2026 19:08
Отправление ряда поездов, следующих через Рязань, переносится из-за снегопадов
02.01.2026 17:09
В Рязанской области ухудшится погода
02.01.2026 16:51
Митрополит Марк награждён почётным знаком «За заслуги перед Рязанской областью»
02.01.2026 12:44
Энергетики «Рязаньэнерго» готовятся к работе в условиях непогоды
02.01.2026 11:15
Новогодняя столица приглашает на романтический фестиваль









