Куратор безопасности Сбербанка рассказал о киберзащите

Ольга Шарипова   
20.03.2018 10:19

Заместитель председателя правления, куратор направления безопасности Сбербанка Станислав Кузнецов рассказал в интервью «Известиям» о киберзащите и типичных схемах телефонного и интернет-мошенничества.

– Киберпреступность в первую очередь ассоциируют с хакерами, которые могут взломать IT-систему любой сложности. Но на самом деле взламывают чаще не машину, а человека. Около 80% попыток мошенничества (фрода), который мы фиксируем в банке, приходится на так называемую социальную инженерию, – говорит он.

По его словам, в группе риска – люди с высоким уровнем доверчивости. Когда такой человек получает смс якобы от банка, в котором говорится, к примеру, что его карта заблокирована, он первым делом звонит по указанному в сообщении телефону – и попадает под психологическое воздействие профессионала на той стороне линии. В результате он выполняет полученные по телефону инструкции и сам переводит деньги преступникам.

Чуть более сложной схемой пользуются мошенники на сайтах объявлений. Клиент находит информацию о продаже интересующего его товара «по очень заманчивой цене». Однако при этом «продавец» просит перечислить ему аванс с карты на карту. После перевода мошенник, естественно, исчезает. А вернуть средства в таких случаях можно только по решению суда, отмечает Станислав Кузнецов.

Кроме того, есть киберпреступные группы с узкой специализацией, например, псевдоброкеры, которые сначала уводят деньги у игроков на рынке, а потом связываются с ними под видом отдела по контролю финансовых активов и предлагают вернуть потерянные средства. Для этого они просят внести депозит на счет или заполнить анкету, а для этого нужно обязательно войти в интернет-банк, продемонстрировав свои пароли и логины мошенникам.

– За прошедший год принципиально новых схем кибермошенничества практически не появилось. Вскрылись только новые, более замысловатые предлоги выуживания средств, – заявляет зампред правления Сбербанка. – Если раньше злоумышленник представлялся попавшим в беду родственником, которому срочно нужны деньги для урегулирования проблем, то сейчас он зачастую предлагает дешево купить биткоины. Кстати, криптовалютный бум вызвал всплеск махинаторства в этой сфере: доверчивых покупателей обманывают и с помощью мошеннических обменных площадок, и при продаже «с рук», то есть при переводе с карты на карту.

Тем не менее, следует помнить, что при соблюдении условий безопасности в интернете криптовалюты могут быть полезными в разных сферах, включая, например, интернет-гемблинг (подробнее по ссылке: Blockchain in Online Casinos).

Он подчеркивает, что жертвами кибермошенников в настоящее время становятся не только частные, но и корпоративные клиенты банков. К примеру, Сбербанк сталкивается с тысячами попыток мошенничества с использованием инструментов социальной инженерии в неделю. Системы фрод-мониторинга позволяют фиксировать подавляющее большинство подозрительных операций в онлайн-режиме. Однако, по словам Станислава Кузнецова, это решает проблему лишь частично.

Отдельно он выделил такой вид мошенничества, как вирусное заражение телефонов.

– Вредоносное ПО на смартфонах – по нашей статистике, это вторая по масштабу киберугроза после социальной инженерии. Особенно это касается наиболее популярной платформы – Андроида. Заражение телефона вредоносной программой может произойти при переходе по ссылке в сообщении, при открытии фотографии и просто при серфинге в интернете. Они без участия клиента направляют смс-команды на перевод, смс с кодом подтверждения перехватывают и автоматически пересылают в банк. При этом вирус может скрывать смс-сообщения от владельца телефона.

По словам специалиста, чтобы снять деньги со счета, атакующим не надо знать ни номера карт, ни логины, ни пароли: только баланс, который они всегда могут получить, отправив смс-запрос в банк. Причем современные вирусы идут в ногу со временем и ориентируются на самые модные сервисы. К примеру, они умеют рисовать в телефоне окна, схожие с самыми популярными сайтами, с их помощью перехватывать данные карты и затем привязывать ее к мобильному платежному сервису. После этого мошеннику не составляет никакого труда воспользоваться чужим электронным кошельком.

Станислав Кузнецов назвал также правила кибербезопасности: они стандартны – не сообщать никому и никогда свои конфиденциальные данные, не переходить по ссылкам с незнакомых ресурсов, использовать только официальные приложения.



Новости компаний

Сбер: жителям Иркутской области, Забайкалья, Бурятии и Якутии доступен «Сниженный платеж» по ипотеке

Сбер с 10 декабря запустил опцию «Сниженный платеж», которая позволяет заёмщику взять ипотеку по базовой программе и снизить ежемесячный платёж на 30% в первые 13 месяцев пользования ипотекой. Об этом сообщает пресс-служба банка.

 
Искусственный интеллект стал применяться для анализа качества алюминиевых слитков

РУСАЛ начал использовать искусственный интеллект для анализа микроструктуры алюминиевых слитков. Эта собственная технология компании сокращает время анализа каждого образца с нескольких часов до 15 минут и позволяет избавить сотрудников от большого объема рутинной работы.

 
Нейросеть Сбера GigaChat MAX успешно сдала экзамен медуниверситета по специальности «Кардиология»

Нейросетевая модель Сбера GigaChat MAX прошла дообучение на датасете по специальности «Кардиология» и сдала экзамен в Волгоградском государственном медицинском университете. Об этом сообщает пресс-служба компании.

 
В Иркутске выданы первые СберКарты Ветерана. В Иркутской области за оформлением обратились более 100 человек

Ветераны боевых действий могут оформить и получить в отделениях Байкальского банка СберКарту Ветерана, сообщает пресс-служба Сбера.

 
Братчанок наградили за победу в фотоконкурсе РУСАЛа

В Братске наградили победителей новогоднего фотоконкурса, который прошел в социальных сетях РУСАЛа.

Метки:
 

Леонид Корытный - о проблемах Байкала

Видеосюжеты
Сергей Шмидт: Срок