Воскресенье, 22.12.2024, 23:55 Приветствую Вас Гость

Агентство недвижимости "Жилищные решения"

Главная | Регистрация | Вход | RSS

Куратор безопасности Сбербанка рассказал о киберзащите - Форум

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Куратор безопасности Сбербанка рассказал о киберзащите
alexandr_extДата: Вторник, 20.03.2018, 13:11 | Сообщение # 1
Матёрый
Группа: Администраторы
Сообщений: 850
Награды: 4
Репутация: 2
Статус: Оффлайн
Куратор безопасности Сбербанка рассказал о киберзащите




Заместитель председателя правления, куратор направления безопасности СбербанкаСтанислав Кузнецов рассказал в интервью «Известиям» о киберзащите и типичных схемах телефонного и интернет-мошенничества. 

– Киберпреступность в первую очередь ассоциируют с хакерами, которые могут взломать IT-систему любой сложности. Но на самом деле взламывают чаще не машину, а человека. Около 80% попыток мошенничества (фрода), который мы фиксируем в банке, приходится на так называемую социальную инженерию, – говорит он.

По его словам, в группе риска – люди с высоким уровнем доверчивости. Когда такой человек получает смс якобы от банка, в котором говорится, к примеру, что его карта заблокирована, он первым делом звонит по указанному в сообщении телефону – и попадает под психологическое воздействие профессионала на той стороне линии. В результате он выполняет полученные по телефону инструкции и сам переводит деньги преступникам.

Чуть более сложной схемой пользуются мошенники на сайтах объявлений. Клиент находит информацию о продаже интересующего его товара «по очень заманчивой цене». Однако при этом «продавец» просит перечислить ему аванс с карты на карту. После перевода мошенник, естественно, исчезает. А вернуть средства в таких случаях можно только по решению суда, отмечает Станислав Кузнецов.

Кроме того, есть киберпреступные группы с узкой специализацией, например, псевдоброкеры, которые сначала уводят деньги у игроков на рынке, а потом связываются с ними под видом отдела по контролю финансовых активов и предлагают вернуть потерянные средства. Для этого они просят внести депозит на счет или заполнить анкету, а для этого нужно обязательно войти в интернет-банк, продемонстрировав свои пароли и логины мошенникам.

– За прошедший год принципиально новых схем кибермошенничества практически не появилось. Вскрылись только новые, более замысловатые предлоги выуживания средств, – заявляет зампред правления Сбербанка. – Если раньше злоумышленник представлялся попавшим в беду родственником, которому срочно нужны деньги для урегулирования проблем, то сейчас он зачастую предлагает дешево купить биткоины. Кстати, криптовалютный бум вызвал всплеск махинаторства в этой сфере: доверчивых покупателей обманывают и с помощью мошеннических обменных площадок, и при продаже «с рук», то есть при переводе с карты на карту.

Он подчеркивает, что жертвами кибермошенников в настоящее время становятся не только частные, но и корпоративные клиенты банков. К примеру, Сбербанк сталкивается с тысячами попыток мошенничества с использованием инструментов социальной инженерии в неделю. Системы фрод-мониторинга позволяют фиксировать подавляющее большинство подозрительных операций в онлайн-режиме. Однако, по словам Станислава Кузнецова, это решает проблему лишь частично.

Отдельно он выделил такой вид мошенничества, как вирусное заражение телефонов.

– Вредоносное ПО на смартфонах – по нашей статистике, это вторая по масштабу киберугроза после социальной инженерии. Особенно это касается наиболее популярной платформы – Андроида. Заражение телефона вредоносной программой может произойти при переходе по ссылке в сообщении, при открытии фотографии и просто при серфинге в интернете. Они без участия клиента направляют смс-команды на перевод, смс с кодом подтверждения перехватывают и автоматически пересылают в банк. При этом вирус может скрывать смс-сообщения от владельца телефона.

По словам специалиста, чтобы снять деньги со счета, атакующим не надо знать ни номера карт, ни логины, ни пароли: только баланс, который они всегда могут получить, отправив смс-запрос в банк. Причем современные вирусы идут в ногу со временем и ориентируются на самые модные сервисы. К примеру, они умеют рисовать в телефоне окна, схожие с самыми популярными сайтами, с их помощью перехватывать данные карты и затем привязывать ее к мобильному платежному сервису. После этого мошеннику не составляет никакого труда воспользоваться чужим электронным кошельком.

Станислав Кузнецов назвал также правила кибербезопасности: они стандартны – не сообщать никому и никогда свои конфиденциальные данные, не переходить по ссылкам с незнакомых ресурсов, использовать только официальные приложения.


Источник


Если Вам понравился данный материал, не забудьте поделиться им с друзьями!


 
  • Страница 1 из 1
  • 1
Поиск:

Вход на сайт
Поиск
Мы в соцсетях
Материалов за текущий период нет.

Смотреть все предложения

Свежие предложения
Свежие темы
Наниматель отремонтировал квартиру, а наймодатель
№ 136-ФЗ «Земельный кодекс Российской Федерации» 25.10.2001
№ 214-ФЗ «Об участии в долевом строительстве..." 22.12.2004
№ 188-ФЗ «Жилищный кодекс Российской Федерации» 29.12.2004
Развод на ставках: 7 схем с договорными матчами, прогнозами