Интернет-банкинг

Банкиры vs хакеры

Рост случаев мошенничества в Интернете заставил банковское сообщество объединиться с правоохранительными органами и разработать специальные рекомендации, оказавшиеся в распоряжении портала Банки.ру. В них подробно изложено, что должны делать банки и их клиенты при выявлении несанкционированного списания со счетов.

Рост случаев мошенничества в Интернете заставил банковское сообщество объединиться с правоохранительными органами и разработать специальные рекомендации, оказавшиеся в распоряжении портала Банки.ру. В них подробно изложено, что должны делать банки и их клиенты при выявлении несанкционированного списания со счетов.

Документ под названием «Методические рекомендации о порядке действий в случае выявления хищения денежных средств в системах дистанционного банковского обслуживания, использующих электронные устройства клиента» был подготовлен рабочей группой Ассоциации российских банков и НП «Национальный платежный совет». В его разработке приняли участие представители ЦБ, а также правоохранительных органов (МВД и ФСБ). «Мы впервые предприняли попытку подойти к решению проблемы комплексно, со всеми заинтересованными сторонами, включая правоохранительные органы, — поясняет президент НПС Андрей Емелин. — Рекомендации предназначены прежде всего банкам, мы надеемся, что ЦБ согласует их и доведет до сведения всех кредитных организаций».

Рекомендации содержат довольно подробный перечень необходимых действий, которые должны совершить причастные к трансакции и заинтересованные в ее опротестовании стороны: банк-плательщик, банк-получатель, клиент — физическое лицо, клиент — юридическое лицо. Например, в числе мер, предписанных гражданину, значатся такие: в случае выявления хищения денежных средств в системе ДБО немедленно прекратить любые действия с электронным устройством, подключенным к системе ДБО, обесточить его и отключить от информационных сетей (если было подключение, например, по USB, Wi-Fi и др.) или перевести в режим гибернации (энергосберегающий), немедленно обратиться в банк плательщика по телефону с заявлением о приостановке исполнения платежа и возврате средств, в течение дня у своего интернет-провайдера получить в электронной форме журналы соединений с Интернетом с электронного устройства клиента как минимум за три месяца, предшествовавшие факту хищения денежных средств. Также нужно в течение одного дня обратиться с заявлением в правоохранительные органы о возбуждении уголовного дела по факту хищения денежных средств, оперативно подать в суд исковое заявление в отношении получателя денежных средств (указав все известные реквизиты получателя) о взыскании необоснованно полученного обогащения и процентов за пользование денежными средствами и т. д.

По оценкам компании Group-IB, занимающейся расследованием киберпреступлений, в прошлом году число хакерских атак в российской банковской системе выросло в два раза, мошенникам удалось похитить с российских банковских счетов 832 млн долларов.

Банкиры жалуются на правоохранительные органы, которые, по их мнению, не помогают им в раскрытии преступлений и поимке мошенников. Как рассказал представитель банка на условиях анонимности, полицейские берутся за расследование, только если были похищены очень крупные суммы. «Несанкционированный платеж в 300 рублей — недостаточный повод для проведения расследования», — говорит он.

Представители правоохранительных органов в свою очередь оправдываются тем, что даже при наличии каких-либо доказательств предъявить обвинение конкретному лицу очень сложно из-за специфики таких преступлений и отсутствия необходимых норм в законодательстве.

Эксперты Group-IB, ознакомившись с рекомендациями, высказали несколько замечаний к ним. Например, по их мнению, целесообразно было бы расширить документ разделом, содержащим все вероятные признаки инцидента в системе ДБО (невозможность загрузки операционной системы компьютера, невозможность передачи легитимных платежных поручений, появление сообщений о технических работах на стороне банка, которые не подтверждаются службой технической поддержки, и т. д.). «Выявление фактов хищения денежных средств не всегда заключается в обнаружении несанкционированных платежных поручений, ведь некоторые вредоносные программы могут корректировать отображаемый пользователю список платежных поручений и остаток на счете», — поясняет ведущий компьютерный криминалист Group-IB Максим Суханов. Также он рекомендует дополнить документ более подробной инструкцией по криминалистическому опечатыванию системных блоков.

К тексту рекомендаций приложены формы различных заявлений, например клиента — в банки и правоохранительные органы. Банкиры указывают на очень подробный перечень информации, предоставляемой пострадавшими: сроки давности обновления антивирусной программы, описание всех обстоятельств совершения операции и пр. Они считают, что это поможет им сократить убытки, которые возрастут после принятия со следующего года норм закона «О Национальной платежной системе», обязывающих сразу же компенсировать потери клиента и только потом разбираться, кто виноват. «Новые нормы закона — действительно, открытая дверь для злоупотреблений, — отмечает директор департамента платежных систем СМП Банка Елена Биндусова. — Ведь очень часто в оспариваемой трансакции виноваты сами клиенты».

Она приводит в пример случай, когда клиентка пожаловалась на списание денег с карты, а в ходе расследования выяснилось, что это ее дочь-подросток покупала в Интернете игры. Поэтому чем больше клиент предоставит сведений о себе, расскажет про обстоятельства совершения операций, уровень защищенности своего компьютера, тем легче банку будет разобраться в ситуации.

Но в то же время, как указывает глава дирекции мониторинга электронного бизнеса Альфа-Банка Алексей Голенищев, предоставление клиентом подробной информации может быть полезным для банка, но с юридической точки зрения сведения, например, о наличии антивируса на компьютере клиента не могут служить доказательством в суде.

В целом рекомендации радикально ничего не изменят, сходятся во мнении эксперты. Елена Биндусова говорит, что большинство этих рекомендаций банк выполняет и сейчас. Максим Суханов считает, что каждому банку необходимо разрабатывать подобные рекомендации самостоятельно — в частности, для оперативного внесения в подобные документы изменений, отражающих развитие киберпреступности.

«Прежде чем придать какой-то законодательный статус этим рекомендациям, документ должен быть подробно рассмотрен профсообществом, потому что по опыту принятия закона «О Национальной платежной системе» можно сказать, что некоторые вещи были для рынка шоковыми», — предупреждает Алексей Голенищев.

Начать дискуссию

Интервью

ТоТ еще разговор. Андрей Матюха: Трюфель, юдзу, пондзу

Продолжаем беседу с предпринимателями в рамках проекта «ТоТ еще разговор». Сегодня в гостях Андрей Матюха – шеф-повар, автор и совладелец краснодарских ресторанов: The Печь, Угли-Угли и Племя, которые стабильно попадают в ресторанные рейтинги, а также гриль-бар Ребрышки и Бедрышки, который открылся совсем недавно.

4
Обзоры новостей

Лишение льгот за дорогую аренду жилья, проблемы Прилучного, налог на парковки в обзоре

Финансовые события дня.

Готовим сани летом. На что решиться в 2025 году: остаться на УСН, выбрать ставку 5%, 20% или переходить на ОСНО? 🛷 «Ночной бухгалтер» № 1726

Сделали сравнительную таблицу для упрощенцев, которым уже сейчас приходится думать, как быть с системой налогообложения в следующем году. Глобальных изменений в поправках НК уже не ожидается, а значит нужно задуматься о будущей работе и рентабельности бизнеса.

Иллюстрация: Вера Ревина / Клерк.ру

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Банковские карты

С 19 июля воспользоваться картой Union Pay от РСХБ заграницей будет нельзя

Россельхозбанк с 19 июля приостановит расчеты по картам UnionPay за границей. Клиентам предложили снять деньги с карт.

Лицензирование

Как переоформить лицензии при слиянии юридических лиц

При слиянии юридических лиц можно продолжать осуществлять лицензируемую деятельность, но при этом лицензию нужно переоформить.

Как переоформить лицензии при слиянии юридических лиц
Бесплатно с Аренда

Аренда: что нужно раскрыть в учетной политике

Бухгалтерские стандарты и НК в ряде случаев позволяют выбирать способы учета при аренде. Выбранные варианты нужно отразить в учетной политике. Расскажем, как сформировать бухгалтерскую и налоговую учетную политику у арендатора и арендодателя.

Аренда: что нужно раскрыть в учетной политике
Опытом делятся эксперты-практики, без воды
НДФЛ

Командированные за границу для строительства АС все равно будут налоговыми резидентами РФ

Физлица, которые в течение года были в России менее 183 дней, являются нерезидентами РФ. Но есть исключения для ряда случаев. Таких исключений станет больше.

Мошенники обманывают сотрудников таможни

Фейковый «Иван Иванович» пытается заполучить персональные данные должностных лиц Таможенной службы (ФТС).

Регистрация ООО

По какой причине в ЕГРЮЛ может не быть адреса юрлица

Для целей госрегистрации юрлиц используется адрес из Государственного адресного реестра (ГАР) в структуре муниципального деления.

Налоговый мониторинг

Что такое налоговый мониторинг и как его проводят в 2024 году

Налоговый мониторинг — форма налогового контроля, при которой отсутствуют обычные выездные и камеральные налоговые проверки. Рассказываем, что такое налоговый мониторинг, как стать его участником, как его проводят налоговики.

Что такое налоговый мониторинг и как его проводят в 2024 году
1
Маркетинг

22 Сервиса, которые изменят ваш бизнес — автоматизация маркетинга, которая работает

Приветствуем вас, уважаемые предприниматели, руководители, маркетологи! Сегодня у нас особенный обзор, который представит топ незаменимых онлайн помощников, готовых поддержать вас на пути к успеху в вашем бизнесе.

22 Сервиса, которые изменят ваш бизнес — автоматизация маркетинга, которая работает
Самозанятые

Если ИП переходит на НПД без отказа от УСН, его самозанятость рано или поздно аннулируют

При переходе с УСН на НПД обязательно надо направить в ИФНС уведомление о прекращении деятельности по упрощенке. Если не сдать этот документ, постановка на учет по НПД аннулируется. Это произойдет рано или поздно. Как правило – поздно.

УСН

👀 Что выгоднее бизнесу на УСН в 2025 году: НДС 5%, 20% или переход на ОСНО + мнение налогового эксперта

С 2025 года бизнес на УСН с доходами свыше 60 млн рублей будет платить НДС. Можно выбрать ставку как на ОСНО – 20% или вовсе перейти на ОСНО, а можно выбрать ставку 5% без права на вычет.

Карьера бухгалтера

Самые востребованные навыки аналитика 1С: обзор вакансий с зарплатой 150+ тыс. рублей

Что должен уметь аналитик 1С, чтобы рассчитывать на высокий доход? Мы проанализировали вакансии и выделили требования, которые работодатели чаще всего предъявляют к кандидатам на должность. Разбираемся, какие скилы нужно подтянуть, чтобы получить заветное место.

Самые востребованные навыки аналитика 1С: обзор вакансий с зарплатой 150+ тыс. рублей
Маркетинг

Торговым сетям запретят взимать вознаграждение с поставщиков яиц

Куриные яйца могут приравнять к социально значимым продовольственным товарам.

Заявление на открытие компании должно быть подписано одним из трех способов

Подпись заявителя на заявлении при госрегистрации юрлица при его создании должна быть засвидетельствована.

Приостановление Росреестром госрегистрации можно будет обжаловать не в суд

Совет Федерации одобрил разработанным Росреестром закон о внесудебном обжаловании приостановления регистрации права.

УК РФ

Окончательно решен вопрос о мере пресечения одному из руководителей «Локалкитчен»

Мосоргсуд оставил без изменения меру пресечения одному из руководителей «Локалкитчен» по делу о массовом отравлении готовой едой, приведшем к бутулизму.

Цифровой рубль

Путин: цифровой рубль нужно использовать в разных сферах

Тестовая группа провела свыше 30 тысяч операций с цифровым рублем. Помимо внедрения новой формы валюты в России будут заниматься развитием цифровых активов.

Интересные материалы

Банковские карты

Розыгрыш трех именных карт банка Казахстана

Уже сегодня в 20:00 пройдет розыгрыш банковских карт. Они позволяют отправлять деньги за границу, оплачивать подписки на зарубежные сервисы и еще многое другое.