За январь-май число интернет-краж с банковских карт из-за халатности их владельцев достигло 28,5 тыс. случаев, что на 16% и 42,5% больше показателей за пять месяцев 2015 и 2014 гг., соответственно, пишут "Известия".
Это следует из обзора компании Zecurion (один из лидеров в сфере разработки решений по информационной безопасности для банков), подготовленного специально для издания. По прогнозам Zecurion, в 2016 г. число россиян, по собственной неосторожности столкнувшихся с хищениями денег через интернет- и мобильный банк, достигнет 95 тысяч. В 2014 г. их было 60 тыс., в 2015-м - 75 тыс. человек.
В рамках исследования было опрошено 100 банков-партнеров Zecurion, которые с 2013 г. отчитываются перед ЦБ об инцидентах, связанных с хищениями денег со счетов россиян (в том числе через интернет- и мобильный банк). Компания оценивала сводные данные банков по клиентам, которые не устанавливали антивирусы на персональные компьютеры (ПК) или сообщали свои логины-пароли для входа в личный кабинет на сайте банка третьим лицам.
В обзоре Zecurion говорится, что мошенники атакуют главным образом ПК с помощью троянов для кражи логинов-паролей, а затем получения дубликата SIM-карты с целью вывода средств со счета клиента (одноразовые пароли для операции приходят на мобильный телефон). На руку злоумышленникам играет человеческий фактор: иногда клиенты сами открывают страницу интернет-банка (например, в офисе), отходят от ПК и могут стать потенциальными жертвами хищений. Или подключают интернет-банк к соцсетям, которые не несут ответственности за утерю денег граждан. Смартфоны с этой точки зрения еще менее защищены: многие россияне для упрощения входа в мобильный банк предпочитают вводить четырехзначный код вместо логинов-паролей (это предлагает банк в мобильном приложении для ускорения доступа к счету) и тем самым увеличивают степень уязвимости приложения.
По оценкам руководителя направления противодействия мошенничеству компании "Инфосистемы Джет" Алексея Сизова, более чем в 70% случаев пострадавший после осознания факта мошенничества сам понимает, "как его развели".
"Все чаще мошенники при атаках на массовый сегмент используют рядовые уязвимости на стороне клиента: это "дыры" платформы Android, Java на ПК, отсутствие и несвоевременное обновление антивирусов (а иногда и их отключение, когда устанавливается нелегитимный софт), - поясняет Алексей Сизов. - Но, кроме технических особенностей атаки, усложнения ее для совершения мошеннических действий, злоумышленники все чаще используют социальную инженерию для максимального отвлечения жертвы от того, что происходит".
Руководитель аналитического центра Zecurion Владимир Ульянов отмечает: чем чаще пользователи заходят в интернет- и мобильный банк с разных устройств, сетей, мест, тем выше риски. По логике эксперта, при таком подходе у клиентов выше вероятность воспользоваться скомпрометированной сетью или зараженным устройством.
"В свою очередь, сильно рискуют и "пассивные" пользователи сервисов дистанционного банковского обслуживания, - говорит Владимир Ульянов. - Хотя процент пострадавших среди них меньше, чем среди активных пользователей, проблема усугубляется тем, что возможные мошенничества могут оставаться незамеченными в течение долгого времени, за которое преступники выведут деньги, и вернуть их уже не будет возможности".
При этом возмещение убытков клиентам остается на усмотрение самой кредитной организации, и далеко не во всех случаях банки компенсируют клиентам потери - только с целью повышения лояльности.
Директор департамента аудита защищенности Digital Security Алексей Тюрин напоминает россиянам основные способы защиты от хакеров: не устанавливать программное обеспечение, в безопасности которого вы не уверены, по возможности обновлять ПО, пользоваться антивирусом, не доверять всем звонкам и SMS - они могут быть не из банка.
Последние комментарии
Это не только повышает скорость обслуживания, но и делает его удобным и современным. Оплата по улыбке ускоряет процесс, позволяя клиентам без лишних действий завершить покупку.
Такие схемы опасны, так как жертвы находятся под сильным психологическим давлением и перестают доверять своим близким. Это напоминает нам о важности быть бдительными и не бояться делиться с близкими подозрительными ситуациями.
Снижение цен на новостройки делает их более привлекательными, особенно с учетом цифровизации сделок и программы семейной ипотеки. Надеюсь, что такие меры действительно сделают жилье более доступным для широкого круга граждан.
Координация всех усилий в одном органе поможет более эффективно защищать данные граждан и противостоять мошенникам.
Особенно понравилась часть конференции, где участники могли посоревноваться с ИИ в прогнозировании спроса. Это отличный способ показать, насколько точны и полезны могут быть ИИ-модели.