Пристегните ремни

2018, 23 марта 13:39 Деловые новости
Пристегните ремни

Зампред правления, куратор направления безопасности Сбербанка Станислав Кузнецов — об элементарной киберзащите

 

Киберпреступность в первую очередь ассоциируют с хакерами, которые могут взломать IT-систему любой сложности. Но на самом деле взламывают чаще не машину, а человека. Около 80% попыток мошенничества (фрода), который мы фиксируем в банке, приходится на так называемую социальную инженерию. Новые «инженеры человеческих душ» используют простые, но эффективные способы манипуляции, под воздействием которых люди собственными руками отдают свои деньги. Расскажу о некоторых типичных схемах, возможно, эта информация поможет кому-то защитить себя от мошенников.

В группе риска граждане с высоким уровнем доверчивости, которые не задумываются о кибербезопасности. Когда такой человек получает СМС якобы от банка, в котором говорится, к примеру, что его карта заблокирована, он первым делом звонит по указанному в сообщении телефону. И попадает под психологическое воздействие профессионала на той стороне линии. В результате он выполняет полученные по телефону инструкции и сам переводит деньги преступникам.

Чуть сложнее схема, которую используют на сайтах объявлений. Клиент находит информацию о продаже интересующего его товара «по очень заманчивой цене». Однако при этом «продавец» просит перечислить ему аванс с карты на карту. После перевода мошенник, естественно, исчезает. А вернуть средства в таких случаях можно только по решению суда.

По этому сценарию мошенники «продают» что угодно: от шубы до трактора. Поскольку в подобных случаях люди сами со своих собственных устройств переводят деньги преступникам, даже продвинутой системе фрод-мониторинга сложно оценить проведенную операцию как подозрительную. Более того, когда банк подозревает неладное и звонит клиенту, чтобы предупредить его, это не всегда решает проблему. Многие клиенты так глубоко попадают под обаяние мошенников, что отмахиваются от предупреждений банка и подтверждают операцию.

Есть киберпреступные группы с узкой специализацией: например, псевдоброкеры, которые сначала уводят деньги у игроков на рынке, а потом связываются с ними под видом отдела по контролю финансовых активов и предлагают вернуть потерянные средства. Для этого они просят внести депозит на счет или заполнить анкету, а для этого нужно обязательно войти в интернет-банк, продемонстрировав свои пароли и логины мошенникам. Дальнейшее развитие событий, думаю, очевидно.

За прошедший год принципиально новых схем кибермошенничества практически не появилось. Вскрылись только новые, более замысловатые предлоги выуживания средств. Если раньше злоумышленник представлялся попавшим в беду родственником, которому срочно нужны деньги для урегулирования проблем, то сейчас преступник зачастую предлагает дешево купить биткоины. Кстати, криптовалютный бум вызвал всплеск махинаторства в этой сфере: доверчивых покупателей обманывают и с помощью мошеннических обменных площадок, и при продаже «с рук», то есть при переводе с карты на карту.

Объектами кибермошенников сегодня становятся не только частные, но и корпоративные клиенты банков. Недавно в одну из торговых компаний позвонил человек, представившийся сотрудником банка, и предложил удаленно обновить программное обеспечение терминалов. Хорошо, что клиенты перезвонили в банк, чтобы перепроверить информацию. В противном случае компания потеряла бы свои деньги.

Мы сталкиваемся с тысячами попыток мошенничества с использованием инструментов социальной инженерии в неделю. Системы фрод-мониторинга позволяют фиксировать подавляющее большинство подозрительных операций в режиме онлайн. Например, если пожилая женщина, которая живет в Саратове, вдруг оказывается во Владивостоке и хочет закрыть свой счет и получить деньги, это представляется нам весьма подозрительным, и мы берем такие операции под особый контроль. Однако это решает проблему лишь частично. Здесь уместна аналогия с автомобильной индустрией: производитель снабжает клиента ремнем безопасности, но пристегивать его во время движения должен сам водитель.

Отдельно необходимо упомянуть о вирусном заражении телефонов. Вредоносное ПО на смартфонах — по нашей статистике, это вторая по масштабу киберугроза после социальной инженерии. Особенно это касается наиболее популярной платформы — Android. Заражение телефона вредоносной программой может произойти при переходе по ссылке в сообщении, при открытии фотографии и просто при серфинге в интернете. Вредоносы без участия клиента направляют СМС-команды на перевод, перехватывают СМС с кодом подтверждения и автоматически пересылают их в банк. При этом вирус может скрывать СМС-сообщения от владельца телефона. Чтобы снять деньги со счета, атакующим не надо знать ни номера карт, ни логины, ни пароли: только баланс, который они всегда могут получить, отправив СМС-запрос в банк. Причем современные вирусы идут в ногу со временем и ориентируются на самые модные сервисы. К примеру, они умеют рисовать в телефоне окна, схожие с самыми популярными сайтами, с их помощью перехватывать данные карты и затем привязывать ее к мобильному платежному сервису. После этого мошеннику не составляет никакого труда воспользоваться чужим электронным кошельком.

Решить проблемы с вредоносными программами помогает мобильное банковское приложение со встроенной антивирусной защитой. Как же бороться со взломом человека? Это одновременно и просто, и сложно. Просто — потому, что правила кибербезопасности хорошо известны: не сообщать никому и никогда свои конфиденциальные данные, не переходить по ссылкам с незнакомых ресурсов, использовать только официальные приложения — и так далее. Сложно — потому, что одно дело знать правила, и совсем другое их соблюдать. Это вопрос культуры кибербезопасности: на уровне человека, семьи, организации и общества в целом. А вот как ее повысить — тема для отдельного разговора. Впрочем, надеюсь, что этот небольшой монолог внесет свой вклад в нашу общую киберкультуру и кому-нибудь позволит увидеть свои риски прежде, чем они реализуются в реальности.

Читайте также


Новости регионов


24.04.2024 11:10
Требуются специалисты
Как в регионе решают проблему нехватки кадров. Как и где подготовить специалистов для различных отраслей экономики региона? Эти и другие вопросы поднимались на очередном заседании правительства области, которое прошло под председательством губернатора Василия Анохина. Также участники обсудили внедрение новой модели среднего профессионального образования. Их будет 12 По словам губернатора, на Смоленщине планирует создать 12 образовательных
24.04.2024 11:08
Живой диалог
Смоленщина продолжает оказывать тёплый и радушный приём юным гостям из Белгородской области.  Напомним, что на прошлой неделе регион встретил белгородских ребят. На отдых и оздоровление к нам приехали 200 детей из приграничных районов региона. Гостей разместили в санатории «Красный Бор». Для них организовали  образовательную, культурную и спортивную программы. Одним из пунктов программы стало торжественное открытие
24.04.2024 11:07
Здесь будет школа, будет дом 
В Смоленской области ввели в эксплуатацию комплекс локальных очистных сооружений.  Объект располагается в с.Печерск Смоленского района, а его мощность позволит построить школу на 726 учеников, детский сад на 240 мест, котельную, комбинат бытового обслуживания в микрорайоне, а также создать ещё более 150 тыс. кв. м жилья.  Хорошую новость смолянам сообщил губернатор Василий Анохин. По его
24.04.2024 11:06
Поддержка семьи Героя
Губернатор Василий Анохин провёл встречу с вдовой Героя России Андрея Александровича Блохина Вероникой.    «Сейчас Вероника в декретном отпуске и растит сына Даниила. Потом планирует работать в фонде «Защитники Отечества». Поддерживаю это решение. Родственники и близкие участников СВО не дадут формально относиться к запросам и проблемам наших воинов и их семей», –поделился итогами общения с молодой
24.04.2024 11:05
Как прошёл субботник?
20 апреля на Смоленщине состоялся общеобластной субботник – смоляне провели генеральную уборку своих населённых пунктов. «В масштабном трудовом десанте приняли участие жители самых разных возрастов и профессий. Все работали одной командой и на одну цель – сделать наш регион чистым, ухоженным, красивым. Приводили в порядок скверы, парки и места отдыха, а также придомовые территории», –