Интернет-банкинг

Распознать попытку увода денег со счета можно по измененному разрешению экрана компьютера

Противостоять растущему валу хакерских атак на системы банк-клиент можно только при помощи объединенной системы контроля и анализа транзакций.

Противостоять растущему валу хакерских атак на системы банк-клиент можно только при помощи объединенной системы контроля и анализа транзакций. Об этом 29 марта в ходе V форума "ИТ-безопасность для финансового сектора" сообщил директор по развитию бизнеса RSA в России и СНГ Александр Вологдин. С места события передает корреспондент Клерк.Ру Сергей Васильев.

"Существуют два вида атак на системы дистанционного банковского обслуживания (ДБО), которым невозможно противостоять с помощью привычных средств защиты: сертификатов, подписей, двухфакторной проверки, - отметил Вологдин. - Это так называемая атака "Человек посередине" (Man in the middle, MITM) и ее частный случай Man in the browser (MITB - ситуация, когда вместо сайта банка пользователь перенаправляется на его фальшивую страницу-дублер).

Как правило, пользователю банк-клиента выдается ключик, перед началом сессии он вводит логин и пароль. Но посередине "живет" проксирующий сервер, о котором человек не подозревает. В итоге вместо одной транзакции оформляются две или три. Банки в качестве дополнительного доказательства "аутентичности" пользователя используют СМС-подтверждения, но и там есть пути обхода: заражению трояном может быть подвержен и смартфон".

Защититься от подобной активности в одиночку очень сложно. На помощь может прийти многоуровневая самообучающаяся система контроля, которая распознает подозрительные действия и сообщает о них своим клиентам. К примеру, решение RSA состоит из трех компонентов.

Первый - мониторинг случаев мошенничества. "Интернациональным мошенникам все равно, - заявил Вологдин, - они могут атаковать индийский банк, а через несколько минут попробовать сделать это с американским. Система позволяет обмениваться данными о таких попытках, поэтому через несколько минут все ее клиенты узнают о деталях атаки".

Второй - опознавание пользователя. "Ключ можно украсть, пароль можно подсмотреть, сессию можно перехватить, - пояснил эксперт. - В общем, у злоумышленника есть тысяча способов заменить пользователя трояном или собой. Система смотрит на то, как ведет себя пользователь в системе на протяжении определенного времени. Строит модель его поведения. Профиль пользователя включает в себя множество параметров, от IP до отпечатков пальцев. Одна из маленьких тонкостей - разрешение экрана при сессии, если компьютер заражен трояном, будет другим. И если действия пользователя стали резко отклоняться от обычного поведения, система выдает тревожный сигнал". Пример: пользователь заходил в банк-клиент два раза в месяц. И вдруг он проявил активность в час ночи. Логин и пароль совпадают. Оказалось, что бухгалтерский компьютер был заражен трояном. Он попал туда через "письмо счастья" в социальной сети. Троян знал про один из самых распространенных банк-клиентов практически все. А ошибка была в том, что бухгалтер один-единственный раз ушел и оставил в компьютере флешку с сертификатом.

Третий компонент контроля - система мониторинга транзакций. "Если система видит, что пользователь никогда раньше не выполнял транзакции такого типа (например, никогда не переводил 100 млн. рублей в это время дня на какой-то непонятный счет), она сообщает о высоком риске и старается транзакцию придержать. Более того, можно даже на время "прикрыть" сомнительный IP".

Начать дискуссию

Инвестиции

Элементарные 19%. Свежие облигации: элемент лизинг на размещении

Кто на рынке всех смелее? Можно даже не сомневаться — это лизинговые компании. За деньгами инвесторов снова идёт Элемент Лизинг, а в качестве козыря в рукаве — девятнадцатипроцентный купон. При нём также есть ежемесячный купон и амортизация. Выглядит вполне интересно, посмотрим, что внутри.

Элементарные 19%. Свежие облигации: элемент лизинг на размещении

В России растет число патентных поверенных

Квалификационные экзамены Роспатента успешно сдали 95 человек с начала 2024 года и 179 человек за 2023 год.

🍒 Зарегистрирован первый региональный бренд новых регионов РФ

Федеральная служба по интеллектуальной собственности (Роспатент) выдала первое свидетельство об исключительном праве на региональный бренд в новых регионах России. Им стало географическое указание «Мелитопольская черешня».

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Земельный налог начисляют по данным Росреестра. ФНС: к нему и претензии

Налоговая база по земельному налогу – это кадастровая стоимость, внесенная в ЕГРН. Она применяется с 1 января года, являющегося налоговым периодом.

Налоговый терроризм, уплата взносов предпринимателем-пенсионером, налоговая помощь Трампа Байдену в обзоре

События дня. Налоговые события.

Обзоры для бухгалтера

Знакомство с экспертами Клерк.Консультаций: Надежда Камышева

Мы начинаем вести серию заметок о наших экспертах. Сегодня рассказываем о самом опытном эксперте — Надежде Камышевой, которая уже более 20 лет помогает бухгалтерам решать их рабочие вопросы.

Иллюстрация: Вера Ревина / Клерк
Опытом делятся эксперты-практики, без воды

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Не стоит волноваться, если при умножении дохода на ставку рассчитанный налог в 6-НДФЛ не сойдется с реальным. Чем больше сотрудников, тем больше может быть разбег.

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728
IT-компании

Свыше 18 тысяч IT-компаний продлили аккредитацию. Но это не все

2 тысячи компаний в сфере IT решили не подавать заявление на продление аккредитации. Они перестали соответствовать критериям.

Миграционный учет

Мигрантам предлагают носить цифровые браслеты

Чтобы следить за перемещениями мигрантов внутри РФ, власти хотят надеть на них цифровые браслеты и заставить приезжих проходить дактилоскопическую регистрацию.

Налог на имущество

Долги по налогу на имущество сократились на 31%

19 млн россиян закрыли долги по налогам после введения ЕНС.

Бесплатно с Уведомление по ЕНП

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

В июльском уведомлении не будет взносов. В него войдет НДФЛ и квартальные авансовые платежи по другим налогам.

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

ФАС признала недобросовестной конкуренцией копирование упаковки бренда «AXE»

Производителю запретили выпускать дезодоранты и гели для душа «EXXE» в упаковке, которая копирует фирменный стиль бренда «AXE».

6-НДФЛ

Как отразить отпускные в форме 6-НДФЛ

В статье расскажем, как отразить отпускные в форме 6-НДФЛ, как правильно заполнить расчет и не допустить ошибок.

Как отразить отпускные в форме 6-НДФЛ
Маркетплейсы

Что такое оборачиваемость товаров и как ее рассчитать

Продавцу важно правильно управлять товарными запасами: вовремя привозить поставки на склад, закупать не слишком большие, но и не маленькие партии. Справиться с этой задачей помогает расчет оборачиваемости товаров. Рассказываем, о чем говорит этот показатель и как его посчитать.

Что такое оборачиваемость товаров и как ее рассчитать

Повышение утильсбора будет поэтапным до 2030 года

Минпромторг сообщил, что продолжает анализировать поступающие предложения по индексации утилизационного сбора.

Ценные бумаги

Что такое депозитарий и какова его роль на рынке ценных бумаг

В этом материале рассказываем, зачем нужен депозитарий, какова его роль в инвестициях и как проверить его надежность.

Что такое депозитарий и какова его роль на рынке ценных бумаг
Лицензирование

На Госуслугах можно будет получить лицензию на дезинфекцию, дезинсекцию и дератизацию

Роспотребнадзор утвердил Административный регламент по предоставлению государственной услуги лицензирования деятельности оказания услуг по дезинфекции, дезинсекции и дератизации.

Кредитные карты

Россияне стали брать больше денег по кредитным картам

Рост ключевой ставки ЦБ не ослабил спрос на кредитные карты. Клиенты стали чаще пользоваться беспроцентным периодом при оформлении таких продуктов.

🥳 Успейте купить онлайн-курсы по 3 290 рублей в честь Дня рождения школы «Клерка»! Акция действует до 22 июля

22 июля нашей школе пять лет! Мы хотим разделить этот праздник с вами, поэтому устраиваем суперакцию на онлайн-курсы. До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей.

Интересные материалы

Обучение для бухгалтеров

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей

Какой же праздник без подарков? 22 июля мы отмечаем наш первый юбилей — 5 лет школе «Клерка»! До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей. Успейте воспользоваться выгодным предложением!

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей