Интернет и IT

На вас напали хакеры: памятка для бухгалтера

Главной целью мошенников, специализирующихся на краже денег посредством систем дистанционного банковского обслуживания (ДБО), является бухгалтер. Именно он владеет всеми необходимыми данными и правами доступа. Портал Банки.ру попросил эксперта рассказать о том, как происходит заражение компьютера бухгалтера, что делать при обнаружении такого инцидента и как ликвидируются последствия.

Главной целью мошенников, специализирующихся на краже денег посредством систем дистанционного банковского обслуживания (ДБО), является бухгалтер. Именно он владеет всеми необходимыми данными и правами доступа. Портал Банки.ру попросил эксперта рассказать о том, как происходит заражение компьютера бухгалтера, что делать при обнаружении такого инцидента и как ликвидируются последствия.

Пути заражения

Для получения доступа к такой обособленной группе специалистов, как бухгалтеры, чаще всего используются скрытые переадресации через рекламные сети с веб-сайтов либо взлом тематических сайтов для прямого заражения посетителей. Это могут быть социальные сети («ВКонтакте», «Одноклассники», Facebook и др.), развлекательные и новостные порталы, популярные тематические сайты (бухгалтерские форумы, сайты с разъяснениями по вопросам бухгалтерского учета).

Обычно это происходит так: жертва заходит на зараженный сайт, который незаметно для нее загружает на компьютер вредоносный код, либо выполняет переадресацию на сайт, загружающий вирус. Также популярностью среди злоумышленников пользуются целевые фишинговые рассылки по электронной почте. В этом случае бухгалтеру приходит письмо с интересным для него содержанием и вложением. Это могут быть письма о запросе акта сверки с вложенным архивом или документом либо тематическое объявление о продаже техники со ссылкой для перехода на веб-сайт. Работник открывает вложенный файл или переходит по ссылке в письме, после чего на его компьютер загружается вредоносное программное обеспечение.

Утечка данных

При заражении, как правило, в первую очередь на машину бухгалтера попадает вирусная программа. Ее основная задача — сбор информации. Она определяет параметры системы и может загружать дополнительные модули или другое, более специализированное, вредоносное ПО. С его помощью злоумышленники собирают всю необходимую информацию о конфигурации системы, установленном программном обеспечении, наличии уязвимостей, а также об инструментах ДБО.

После получения всех этих данных мошенники определяют, какими программами из своего арсенала они смогут получить аутентификационные данные для инструментов ДБО, перехватить ключи электронной подписи, организовать удаленное управление компьютером без ведома пользователя для формирования платежного поручения.

Когда вредоносное ПО окончательно установлено, начинается этап сбора информации о финансовых операциях и оценки «зараженной» жертвы. Злоумышленники изучают платежеспособность и основные принципы работы клиента: в каких количествах формируются и отправляются платежные поручения, каковы средняя сумма платежного поручения, назначения платежей и т. д.

Следующая цель мошенников — получить доступ к аутентификационным данным (логин, пароль). Для этого существует множество способов: ведение журнала всех нажатий клавиш (так называемый кейлоггинг), сбор журналов посещений веб-сайтов, извлечение сохраненных паролей из браузеров, почтовых клиентов и ftp-менеджеров, запись снимков экрана при запуске определенного ПО.

Итак, на этом этапе злоумышленники обладают всеми важными данными о юридическом лице. Например, о банке. После этого они формируют мошенническое платежное поручение — автоматически или вручную, взяв компьютер жертвы под контроль. При этом обычно задействуют инструменты для максимально длительного сокрытия от бухгалтера факта совершения мошеннического платежа или предоставления подложных данных до момента получения денег. Таким образом, зачастую бухгалтер обнаруживает списание денежных средств далеко не сразу, а спустя некоторое время (через три часа и более). Обнаружить следы атаки злоумышленников самостоятельно работник обычно не может — вирусные программы умеют заметать за собой следы, а многие и вовсе самоудаляются по команде хозяина.

Фальшивая платежка

Если вы обнаружили платежное поручение, которое было сформировано не вами, в первую очередь нужно немедленно отключить компьютер от Интернета, связаться со своим банком и заявить о мошенническом платеже. Если бухгалтер оперативно среагировал и своевременно известил банк, обработку платежа еще можно успеть остановить, а деньги — вернуть.

Дальнейшие действия бухгалтера зависят от внутренних регламентов организации и организационной структуры компании. В любом случае необходимо сообщить об инциденте непосредственному руководителю, системному администратору и службе безопасности.

Главная задача руководителя после инцидента — обеспечить максимально быстрое возобновление нормальной работы финансового отдела. Необходимо настроить программное обеспечение на другом компьютере для доступа к инструментам ДБО и перевыпустить ключи электронной подписи. Без участия руководителя не обойтись при составлении заявлений в банк и в правоохранительные органы о совершении мошеннического платежа.

Специалисты службы безопасности должны провести работу по сбору первичной информации об инциденте, предшествующих событиях, хронологии происшествия. Также они должны обеспечить неизменность всех цифровых свидетельств преступления. В частности, нельзя форматировать жесткий диск, проверять его антивирусами, устанавливать или удалять любые программы. Лучше всего вообще не пользоваться данным компьютером. Тем более что при расследовании преступления правоохранительные органы этот компьютер, скорее всего, изымут.

Задача системного администратора — выделение и сохранение статистики доступа пользователя к внутренней сети или к Интернету. Все эти данные следует передать службе безопасности для дальнейшего анализа — не исключено, что они помогут предотвратить подобные инциденты в будущем. После этого останется только установить и настроить бухгалтеру новый компьютер, чтобы он смог продолжить свою работу.

Начать дискуссию

Импорт

Будет решена проблема подтверждения соответствия модернизированного импортного оборудования

Общественный совет при Росаккредитации займется решением проблемы подтверждения соответствия импортного оборудования после его модернизации и ремонта.

Как минимизировать налоговые риски при работе с контрагентами

«Скажи мне, кто твой друг, и я скажу, кто ты!» — налоговики руководствуются этим принципом почти буквально. Если среди ваших контрагентов обнаружится неблагонадежный, «технический» партнер, сделки с ним будут оспорены, а налоги пересчитаны в пользу бюджета. Рассказываем, как минимизировать риски.

Как минимизировать налоговые риски при работе с контрагентами

Организация электронного документооборота на предприятии: 10 способов не провалить внедрение

Решение переходить на систему электронного документооборота оправдано для крупных предприятий. Еще СЭД необходима компаниям, которым приходится обрабатывать много документов. Но после внедрения могут возникнуть проблемы, если не учесть ряд аспектов на этапе выбора программы, а также если не подготовить к процессу своих сотрудников.

Организация электронного документооборота на предприятии: 10 способов не провалить внедрение

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

На малый бизнес сократят отчетную нагрузку

Представителей малого бизнеса и микропредприятия избавят от дублирования статистической отчетности. Ведомствам запретят требовать информацию, которая не входит в перечень правительства.

Налоговая заблокировала счета актера Павла Прилучного

Индивидуальный предприниматель Павел Прилучный не подал декларацию. Теперь его счета в трех банках заблокированы.

АУСН

📆 Бизнес на УСН и НПД сможет перейти на АУСН в середине года

Перейти на АУСН сейчас можно только с начала года, подав уведомление до 31 декабря. Эту норму изменят.

Опытом делятся эксперты-практики, без воды

💼 ФНС предупредила о рисках при найме бывших самозанятых + предупреждение налогового эксперта

Компании могут принимать на работу по трудовому договору самозанятых, с которыми уже сотрудничали в рамках гражданско-правовых отношений.

МИР

Китай может сотрудничать с Россией по платежной системе «Мир»

В Китае действует механизм оптимизации платежных услуг, который позволяет привязать карту иностранного банка к системам платежа внутри страны. Так туристы могут без проблем оплачивать покупки по безналу.

ЭДО в кадровом учете

Матричная структура и согласования с функциональными руководителями в КЭДО

Матричная структура позволяет компании быть более гибкой и быстрее реагировать на внешние изменения. Но работать с кадровыми документами в ней сложнее — так как сотрудник подчиняется нескольким руководителям, он не всегда знает, с кем что согласовывать. Расскажем, как упростить этот процесс с помощью системы КЭДО EasyDocs. 

Матричная структура и согласования с функциональными руководителями в КЭДО

Скорость распределения бюджетных средств увеличилась в два раза

Электронный документооборот позволяет поставщикам получать оплату по госконтрактам за 2 рабочих дня, а время формирования платежного документа сократилось до 20 секунд.

Что учесть при сдаче налоговой отчетности за первое полугодие

Компании на УСН должны включить в налоговую декларацию по НДС обязательный Раздел 1. Даже несмотря на то, что он будет пустым.

Ведение бизнеса

Зачем работать с отзывами о компании и как это делать правильно

Отзывы клиентов о компании — невероятно ценный источник информации как для владельца бизнеса, так и для тех, кто заинтересован в предлагаемой услуге и товаре. Рассказываем, как работать с отзывами, чтобы получить максимум пользы от обратной связи.

Зачем работать с отзывами о компании и как это делать правильно
Банки

Ozon будет давать кредиты предпринимателям

Банк Ozon в 2025 году начнет развивать кредитование физлиц и бизнеса за пределами маркетплейса.

Если ИП переходит на НПД без отказа от УСН, его самозанятость рано или поздно аннулируют

При переходе с УСН на НПД обязательно надо направить в ИФНС уведомление о прекращении деятельности по упрощенке. Если не сдать этот документ, постановка на учет по НПД аннулируется. Это произойдет рано или поздно. Как правило – поздно.

Разработчик корпоративного софта VK Tech начал вести блог на «Клерке»

Теперь узнавать больше о том, как ведется налоговый мониторинг, вы сможете от разработчика! Уже сейчас можно написать отзыв о продуктах компании и о работе с ней и задать свой вопрос.

Разработчик корпоративного софта VK Tech начал вести блог на «Клерке»
HR

Апгрейд для кадровика и специалиста по персоналу

Повысить доход можно за счет карьерного коучинга или открытия своего агентства по подбору персонала. Но если вы пока не готовы уйти в свободное плавание, оптимальным решением может стать правильный выбор направления в рекрутменте и повышение квалификации.

Апгрейд для кадровика и специалиста по персоналу
НДФЛ

Минфин непреклонен: больничные облагаются НДФЛ

Все доходы налогоплательщика, полученные им как в денежной, так и в натуральной форме, облагаются НДФЛ. И больничные – не исключение.

Просрочка по налоговым долгам достигла 1,3 трлн рублей

У ФНС больше всего дебиторской задолженности по налогу на прибыль и НДС.

❗️ Записывайтесь на курсы повышения квалификации и профпереподготовки со скидками. Старт потока — 1 августа!

Успейте приобрести любой курс повышения квалификации, а также курсы профпереподготовки для бухгалтеров на УСН и финансовому менеджменту со скидками до -78%. Выбирайте курс и приступайте к обучению! Новый поток стартует 1 августа.

7

Интересные материалы

На 10-15% могут повысить пошлины за регистрацию интеллектуальных прав и сделок с ними

Поправки также предусматривают отмену скидки за электронную подачу заявки на регистрацию интеллектуальных прав и сделок с ними.