Интернет-банкинг

Преступная сеть

Нынешней весной сотрудники МВД задержали банду интернет-грабителей банков в полном составе. Впервые в России удалось выявить всю цепочку преступной группы, включая организатора, владельца сети зараженных компьютеров, с которой велись атаки на клиентов банков, и «вирусописателя».

Нынешней весной сотрудники МВД задержали банду интернет-грабителей банков в полном составе. Впервые в России удалось выявить всю цепочку преступной группы, включая организатора, владельца сети зараженных компьютеров, с которой велись атаки на клиентов банков, и «вирусописателя».

Информацию о раскрытии этого дела одновременно распространили МВД и компания Group IB, помогавшая правоохранительным органам в расследовании. Преступников, которыми оказались восемь россиян, в первую очередь интересовали корпоративные клиенты банков, использующие системы дистанционного банковского обслуживания («Банк-Клиент»). Для получения контроля над средствами пользователей систем интернет-банкинга хакеры использовали сеть зараженных компьютеров, большинство из которых (95%) расположены на территории России. За кражу денег отвечали вредоносные программы Win32/Carberp и Win32/Rdpdor.

Различий между богатыми и бедными, также как и между госучреждениями и частниками, преступники не делали и грабили всех подряд. По словам генерального директора компании Group IB Ильи Сачкова, в числе пострадавших оказались и крупные, и небольшие коммерческие структуры, а также оборонные предприятия и индивидуальные предприниматели. Забирали все практически до копейки — у одной из компаний мошенники похитили примерно 15 тыс. рублей. Максимальная сумма, которую злоумышленникам удалось похитить, составила около 21 млн рублей.

По словам экспертов Group IB, в числе пострадавших — клиенты крупнейших российских и международных банков, назвать имена которых (кроме Сбербанка) не позволяет тайна следствия. При этом большинство обманутых фирм ведет свой бизнес на территории РФ. Но здесь уже география преступлений была очень обширна: Москва, Санкт-Петербург, Ростов-на-Дону, Новосибирск, Хабаровск, Екатеринбург. И это далеко не полный перечень городов, до которых «дотянулись» интернет-мошенники.

Самым сложным в расследовании киберпреступлений является сбор материалов, подтверждающих причастность мошенника к конкретному уголовному делу. Здесь, как заявляют в организациях, причастных к расследованию, особую сознательность проявил Сбербанк, который не только финансировал работы по проводимым исследованиям, но и осуществлял сбор и предоставление необходимой информации правоохранительным органам. Данные о пострадавших клиентах были корректно сохранены Сбербанком и другими кредитными учреждениями и оперативно передавались на исследование. Это позволило подтвердить причастность конкретной преступной группы к 27 хищениям у клиентов Сбербанка на общую сумму более 10 млн рублей, а также хищениям у клиентов других коммерческих банков на общую сумму более 30 млн рублей.

Помощь следствию оказывали зарубежные банки (через российские представительства), иностранные спецслужбы и частные организации, специализирующиеся на расследовании киберпреступлений. В Group IB, в частности, отмечают содействие со стороны голландской организации FOX-IT, с которой российские киберполицейские сотрудничают на протяжении двух лет. В данном случае у голландцев был прямой интерес — ликвидированная преступная группа действовала в том числе и против клиентов нидерландских банков.

Процесс сбора доказательств компьютерных преступлений против клиентов банков в Group IB описывают следующим образом. После обращения пострадавшего на место инцидента отправляется специалист для сбора цифровых доказательств. Затем данные доставляются в лабораторию компьютерной криминалистики на исследование, что помогает восстановить хронологию событий и раскрыть детали совершенного хищения. Отчет криминалистов передается в отдел расследования, сотрудники которого выявляют панели управления вредоносным программным обеспечением и собирают о них детальные сведения. Это позволяет установить личность злоумышленника, управляющего бот-сетью (сетью зараженных вирусом компьютеров, с которых велись атаки), и его фактическое местонахождение. В дальнейшем полученная информация передается правоохранительным органам, которые уже начинают проводить оперативно-разыскные и следственные мероприятия.

Поимка киберпреступников не гарантирует того, что всем пострадавшим от интернет-мошенников будут возвращены украденные средства. Следует знать, что возместить ущерб можно только в рамках судебного разбирательства и в каждом случае необходимо иметь заключение эксперта, который в ходе криминалистического исследования определяет, действительно ли компания пострадала от рук конкретной преступной группы.

Общая сумма, украденная ныне арестованными грабителями за два года существования группировки, не называется, но, по информации Group IB, только за последний квартал злоумышленникам удалось похитить 130 млн рублей. Такой масштаб проблем, созданных всего-навсего восемью преступниками, не может не настораживать. Обнадеживающим же можно считать тот факт, что постепенно в России создается оперативная система взаимодействия банков, российских и иностранных спецслужб и частных организаций, направленная на противодействие киберпреступности.

Начать дискуссию

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

Опытом делятся эксперты-практики, без воды

❗ На мелкие налоговые долги не будут высылать требования

Требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля
НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.

Возмещение расходов на предупредительные меры: что и как можно вернуть

До 31 июля можно подать в СФР заявление и вернуть расходы на предупредительные меры: путевки на лечение сотрудников, медосмотры и многое другое. Разбираемся, какие расходы можно вернуть и какие документы для этого понадобятся. 

Возмещение расходов на предупредительные меры: что и как можно вернуть
Общество

В Таиланд можно отправиться без визы на 60 дней

Временный режим безвизового въезда в Таиланд стал постоянным.

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Импортозамещение стало ключевым направлением экономической политики России из-за глобальных изменений на мировой арене. Компании стремятся найти надежные и функциональные аналоги иностранным системам управления бизнес-процессами. Одна из таких систем — 1C:ERP, которая предлагает равноценную альтернативу широко известному SAP. 

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Стандартные налоговые вычеты на детей вырастут в два раза

На второго ребенка родители смогут получить стандартный налоговый вычет по НДФЛ в размере 2,8 тысяч рублей, а на третьего и последующего — 6 тысяч.

Криптовалюта

Лучшие криптообменники Екатеринбурга

Сегодня многие ищут способы купить криптовалюту* в Екатеринбурге, и сделать это можно с помощью крипто-бирж, P2P-сервисов и крипто-обменников. Для тех, у кого в приоритете — анонимность, предпочтительным является последний вариант. Так, криптовалютные обменники не требуют от клиентов никакой другой информации, кроме номеров крипто-кошельков и ников Telegram (для обратной связи с оператором)!

Лучшие криптообменники Екатеринбурга

За бесплатную раздачу продуктов питания могут отменить НДС и налог на прибыль

Депутаты собираются освободить компании от НДС и налога на прибыль за товары, которые отправили на благотворительность.

УСН

Работать на УСН по-простому больше не получится: будут счета-фактуры, книга продаж, декларация НДС

ИП на УСН с доходом в 2024 году более 60 млн рублей автоматически становится плательщиком НДС с первых дней 2025 года. И даже если выбрать ставку 5% без права на вычет, придется оформлять счета-фактуры, формировать книгу продаж и сдавать декларацию по НДС.

Как учитывать расходы на обучение сотрудников для налога на прибыль

Если организация отправляет сотрудников на обучение, то, при соблюдении определенных условий, эти расходы можно учитывать при расчете налога на прибыль. Рассказываем, как это сделать.

Как учитывать расходы на обучение сотрудников для налога на прибыль

Интересные материалы

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Отчетность по «травматизму» подается в составе единой формы ЕФС-1. Рассказываем, как сдать отчет за полугодие 2024 года.

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет