Интернет-банкинг

Сетевые войны

Мошенничество в интернет-банкинге за последние годы стало сверхприбыльным бизнесом с миллиардными оборотами. По прогнозам аналитиков, в этом году ущерб от киберпреступников может увеличиться в четыре раза. Кредитные организации сетуют на то, что им сложно взаимодействовать с правоохранительными органами при раскрытии таких преступлений.

Автор: Леонид Чуриков

Мошенничество в интернет-банкинге за последние годы стало сверхприбыльным бизнесом с миллиардными оборотами. По прогнозам аналитиков, в этом году ущерб от киберпреступников может увеличиться в четыре раза. Кредитные организации сетуют на то, что им сложно взаимодействовать с правоохранительными органами при раскрытии таких преступлений.

Эксперты компании Group-IB, специализирующейся на расследовании компьютерных преступлений, оценили финансовые обороты мирового рынка кибермошенничества в 2010 году в 7 млрд долларов. Из этой суммы на преступников из России пришлось 1,3 млрд, а с учетом граждан СНГ обороты тех, кого принято во всем мире считать «русскими», составили 2,5 млрд долларов. По прогнозам киберкриминалистов, в 2011 году так называемые «русские» хакеры получат доход в размере 3,7 млрд долларов, а в 2013-м удвоят этот показатель.

Самым быстрорастущим видом киберпреступности является мошенничество в дистанционном банковском обслуживании (ДБО). По данным аналитиков, в 2010 году ущерб от подобных преступлений вырос на 115%. В 2011-м он может увеличиться на 200%.

По данным специалистов антивирусной компании Rainbow Security, основными видами фрода (финансового мошенничества), получившими широкое распространение в уходящем году, стали следующие:

— «человек-в-браузере» (Man-in-the-Browser) — атака, при которой мошенник мгновенно изменяет параметры трансакции при старте перевода денежных средств, внедряя вредоносную программу в интернет-браузер клиента;

— «человек-посередине» («Man-in-the-Middle») — при этой атаке хакер перехватывает и видоизменяет данные, которыми обмениваются пользователь и информационная система банка;

— «перехват ПИН-кода кредитной карты» — производится, когда пользователь набирает ПИН на клавиатуре банкомата. Для этого злоумышленник устанавливает камеру вблизи банкомата или специальные накладки на клавиатуру, которые не отличаются от оригинала;

— «фишинг» — атака, при которой мошенники получают доступ к логинам и паролям пользователей. От имени банка злоумышленник высылает пользователю письмо с просьбой зайти на сайт организации и обновить свои учетные данные. Клиент следует рекомендациям, заходит на поддельный сайт, и вся его конфиденциальная информация оказывается в руках хакера.

Из всех стран сильнее всего от мошенничества в системе дистанционного банковского обслуживания в настоящее время страдает Россия. По данным центра вирусных исследований и аналитики ESET, на россиян приходится 72% тех, кто пострадал от одной из наиболее популярных антибанковских троянских программ — Carberp.

Особенности национального ДБО

Генеральный директор Group-IB Илья Сачков объяснил, почему клиентов российских банков грабят чаще. Немалую роль в этом играет то, как устроено дистанционное обслуживание в России. Например, если во Франции клиент — юридическое лицо захочет отправить деньги на другой счет, то ему придется обратиться в банк и привезти договор, на основе которого осуществляется перевод. Таким образом, зарубежные страны препятствуют отмыванию преступных доходов. В России клиенты уведомляют банк платежным поручением, договор кредитная организация запрашивает не всегда.

Сложности в расследовании киберпреступлений вызваны несколькими факторами. В первую очередь, как говорят российские банковские работники, убедить полицейских оперативно взяться за расследование компьютерного преступления, связанного с мошенничеством в интернет-банкинге, — задача практически нереальная. Реальный шанс есть только при наличии связей в правоохранительных органах.

Поэтому, как рассказывает Сачков, банки практически ежедневно становятся свидетелями преступлений (попыток кражи денег), но, как правило, об этом не сообщают, за исключением тех случаев, когда деньги из банка уже украли. «Если в мою квартиру ломится грабитель, я же сообщу об этом в полицию! — сравнивает эксперт. — С банками иная ситуация. На него напали, он отбился, а об инциденте никому не стало известно. В итоге хакер пробует атаковать банк по-другому».

Российские банки по-прежнему крайне неохотно делятся информацией о компьютерных преступлениях и с прессой. Официального ответа для статьи не предоставило ни одно из нескольких десятков опрошенных кредитных учреждений.

Также банкам сложно договариваться между собой. А это бывает необходимо, когда мошенники крадут средства в одном учреждении и переводят их на счет в другое. Как рассказывает специалист Национального Торгового Банка, пожелавший остаться неназванным, на официальный звонок в службу безопасности коллеги из другого банка обычно отвечают, что операцию по выводу денег по закону нельзя задерживать на срок более трех дней. За это время банк, чей клиент пострадал от мошенников, должен представить организации, куда предполагаемые преступники перевели деньги, что-то более весомое, чем факс с уведомлением о мошеннической операции. При этом на возбуждение официального дела уходит около десяти дней.

Поэтому уговорить сторонний банк «заморозить» деньги удается опять же лишь с помощью личных связей. Наладить их не так просто. В частности, НТБ никак не удается договориться об оперативном взаимодействии с различными банками, куда периодически уплывают средства тольяттинских клиентов.

Ничего личного, просто бизнес

Преступники тем временем нашли между собой общий язык. Киберпреступление стало видом услуги, оказываемой за деньги. Соответственно, последние несколько лет интернет-мошенники живут по рыночным законам: с конкуренцией, в том числе ценовой, и развитыми отношениями С2С — Cybercrime to Cybercrime, которые являются аналогом B2B-взаимодействий (Business to Business) в некриминальном мире. Например, при хищениях из систем дистанционного банковского обслуживания одни злоумышленники охотно заказывают услуги у других — так называемых «нальщиков» (преступников, обеспечивающих обналичивание похищенных денежных средств).

Ценовая конкуренция привела к тому, что стоимость организации DDOS-атак, которыми может сопровождаться атака на систему дистанционного обслуживания определенного банка, так же как и цена вредоносных программ, стала по карману среднему классу. Купить вирус, крадущий финансовую информацию, базу данных или заказать не слишком масштабную атаку на сервер банка может практически каждый менеджер среднего звена.

Учиться, учиться и еще раз учиться

Еще одним трендом уходящего года стало пополнение рядов хакеров студентами технических вузов. Такая ситуация особенно характерна для России, где достаточно много профильных учебных учреждений, а их выпускники не всегда могут найти себе работу с заработной платой, которая бы соответствовала их запросам.

Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев рассказал, что на хакерских форумах в Сети в достаточном количестве имеются предложения по обучению тому, как пользоваться средствами создания вредоносных программ, так или иначе приводящих к хищению денег у зараженных пользователей. Кроме того, постоянно происходит утечка в Сеть исходных кодов одной из самых эффективных антибанковских программ ZeuS. Все это привлекло в преступные ряды новых вирусописателей и распространителей такого программного обеспечения. В результате в 2011 году произошел всплеск количества угроз, нацеленных на пользователей онлайн-банкинга.

Директор центра вирусных исследований и аналитики компании ESET Александр Матросов подсчитал, что число активных инцидентов, связанных с мошенничеством в системах ДБО, возросло в 2011 году более чем на 120%. Количество наиболее активных вредоносных семейств, направленных на кражу финансовых средств через интернет-банкинг, возросло до пяти (Carberp, Hodprot, RDPdoor, Sheldor, Shiz). При этом нанесенный данными вредоносными программами ущерб измеряется миллионами долларов в месяц.

В конце года вирусные аналитики ESET зафиксировали беспрецедентный — четырехкратный рост обнаруженных попыток проникновения в систему компьютера вредоносной программы Carberp, которая на данный момент представляет наибольшую угрозу с точки зрения риска потери финансовых средств.

И тем не менее Россия, по мнению местных киберкриминалистов, не стала пока центром мирового интернет-зла, как это принято считать в некоторых развитых странах. Илья Сачков полагает, что в ряде африканских и арабских стран, а также в Азии ситуация с киберпреступностью еще хуже. А США и некоторые другие страны, считающие себя наиболее благополучными в этой сфере, закрывают глаза, например, на то, что на их территории находится основная масса компьютеров, рассылающих спам.

Как считают эксперты, за рубежом также есть проблемы с безопасностью. В компании Secure ID, специализирующейся на защите информации, полагают, что 2011 год запомнился главным образом проникновением злоумышленников в сеть фирмы RSA Security (подразделение компании EMC, одного из крупнейших мировых поставщиков систем хранения данных) и похищением информации, касающейся токенов SecurID и технологии аутентификации в SecurID. Такие либо аналогичные технологии в качестве систем аутентификации используют многие банки, поэтому упомянутый взлом базы данных RSA повлек за собой вал атак на банковские системы, в которых для защиты клиентов применяются токены.

Воровать по старинке не перестали

По мнению замначальника отдела БСТМ МВД России Романа Курника, ожидания, что повышение интереса преступников к мошенничеству в ДБО уменьшит объем преступлений с банковскими картами, не оправдались. Напротив, всплеск карточного мошенничества стал еще одним заметным трендом 2011 года. Очевидно, повлияло снижение цен на скимминговые устройства, а также тот факт, что специализирующиеся на карточном мошенничестве преступные группировки, исторически располагавшиеся в странах бывшего соцлагеря (Румынии, Болгарии, Венгрии), расширили свое влияние на другие страны. В частности, на Молдову. «Те люди, которые еще вчера строили дома в Подмосковье, берут в руки скимминговое оборудование и совершают мошеннические операции с банковскими картами», — посетовал Курник, отметив, что из десятка преступников, арестованных за установку скимминговых устройств, практически все оказались молдаванами.

За киберпреступниками не угнаться

По словам начальника управления развития электронного бизнеса Альфа-Банка Сергея Корсуна, самым эффективным средством для борьбы с киберпреступниками, которое удалось найти банкам на сегодня, являются СМС-пароли для подтверждения финансовых операций. Но такие меры безопасности, сделав неэффективными одни мошеннические схемы, простимулировали развитие других — фишинговых, когда пользователя интернет-банкинга перенаправляют на фальшивый сайт и выманивают у него нужную информацию, например, по телефону.

Борьба с мошенничеством в интернет-банкинге заставила кредитные учреждения активнее использовать системы фрод-мониторинга, которые анализируют отклонения в поведении клиентов и пытаются уведомить сотрудников банка о возможных мошеннических платежных операциях.

Илья Сачков советует банкирам не делать ставку только на технические средства защиты. Мошенники инвестируют большой объем средств в разработку вредоносных программ и взлом банковских и клиентских систем безопасности. Эти вложения могут измеряться миллиардами долларов в месяц, а разработчики средств защиты способны ежемесячно инвестировать в новые технологии безопасности «жалкие» на этом фоне миллионы рублей.

Помочь может лишь активное сотрудничество с правоохранителями и изменения в законодательстве, без которых контроль над Интернетом со стороны легального бизнеса и госорганов может быть полностью утерян за считаные годы.

Россия в этом плане серьезно отстает. Системы, используемые полицией в США и Британии, позволяют уже сейчас накапливать данные по компьютерным преступлениям, анализировать их. В итоге можно оперативно выходить на одни и те же преступные группировки, расследуя разные дела. «Вручную» сопоставлять разные преступления крайне сложно: пересечение может идти по множеству узких параметров, таких как IP-адрес преступника, тип вредоносной программы, место, откуда загружалась эта программа, и так далее.

Начать дискуссию

Бесплатно с Отчетность

Ответственность бухгалтера после увольнения

Ответственность главного бухгалтера за неправильное ведение бухгалтерского учета не оканчивается вместе с расторжением трудового договора. В зависимости от тяжести нарушений и причиненного работодателю ущерба, уволенный главбух может ответить и рублем и ограничением свободы.

Иллюстрация: Вера Ревина/Клерк.ру
1
Бухгалтерский учет

Бухучет для начинающих: рассказываем о дебетах, кредитах и первичке простым языком

Как устроена профессия бухгалтера, с какими задачами он работает и что означают все эти странные сокращения (НДС, ПСН, ЕНС и др.) — разбираемся в основах бухгалтерии.

Иллюстрация: Вера Ревина /Клерк.ру

Блогер Ивлеева должна налоговой больше 20 млн рублей

Сумма долга Анастасии Ивлеевой выросла до 20,9 млн рублей. Блогер не может выплатить задолженность уже три месяца.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Бесплатно с НДФЛ

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица

С 2025 года вводят новую прогрессивную шкалу НДФЛ.

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица
Кадры

👍 Теперь в бизнес-аккаунте на «Клерке» можно продвигать свои вакансии

Продуктовая команда «Клерка» запустила новый функционал бизнес-аккаунтов: работодатели могут бесплатно размещать вакансии и, по желанию, платно их продвигать.

Верховный суд: валютный долг не должен индексироваться за просрочку

ВС РФ вынес решение, что валютный долг, в отличие от рублевой задолженности, нельзя проиндексировать за длительную просрочку.

Опытом делятся эксперты-практики, без воды

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Минэкономразвития отмечает уверенный рост организаций в «русских офшорах»

Сейчас в специальных административных районах зарегистрировано 428 международных холдинговых компаний. Резиденты САР могут пользоваться налоговыми льготами, а также применять корпоративное право той страны, из которой организация решила переехать в РФ.

РСПП поддержал законопроект о платформенной занятости в РФ

Президент РСПП Александр Шохин концептуально поддержал законопроект «О платформенной занятости в Российской Федерации».

Прогрессивная шкала налогов всё же будет введена

Информация о том, что рассматривается законопроект о введении прогрессивной налоговой шкалы, согласно которой ставка будет зависеть от размеров дохода, уже какое-то время будоражит общественность. К сожалению, такое нововведение с большой вероятностью будет реализовано.

В базе «Клерка» уже больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, юристов, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Налоговый учет

Виды доходов, подлежащие налогообложению по ставке 18% в 2024 году

В 2024 году налоговая политика подвергнется некоторым изменениям, которые коснутся различных видов доходов граждан. Понимание того, какие именно доходы будут облагаться налогом по ставке 18%, поможет лучше планировать свои финансовые обязательства и избегать неприятных сюрпризов при уплате налогов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Интересные материалы

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.