Куратор безопасности Сбербанка рассказал о киберзащите

Ольга Шарипова   
20.03.2018 10:19
Заместитель председателя правления, куратор направления безопасности Сбербанка Станислав Кузнецов рассказал в интервью «Известиям» о киберзащите и типичных схемах телефонного и интернет-мошенничества.

– Киберпреступность в первую очередь ассоциируют с хакерами, которые могут взломать IT-систему любой сложности. Но на самом деле взламывают чаще не машину, а человека. Около 80% попыток мошенничества (фрода), который мы фиксируем в банке, приходится на так называемую социальную инженерию, – говорит он.

По его словам, в группе риска – люди с высоким уровнем доверчивости. Когда такой человек получает смс якобы от банка, в котором говорится, к примеру, что его карта заблокирована, он первым делом звонит по указанному в сообщении телефону – и попадает под психологическое воздействие профессионала на той стороне линии. В результате он выполняет полученные по телефону инструкции и сам переводит деньги преступникам.

Чуть более сложной схемой пользуются мошенники на сайтах объявлений. Клиент находит информацию о продаже интересующего его товара «по очень заманчивой цене». Однако при этом «продавец» просит перечислить ему аванс с карты на карту. После перевода мошенник, естественно, исчезает. А вернуть средства в таких случаях можно только по решению суда, отмечает Станислав Кузнецов.

Кроме того, есть киберпреступные группы с узкой специализацией, например, псевдоброкеры, которые сначала уводят деньги у игроков на рынке, а потом связываются с ними под видом отдела по контролю финансовых активов и предлагают вернуть потерянные средства. Для этого они просят внести депозит на счет или заполнить анкету, а для этого нужно обязательно войти в интернет-банк, продемонстрировав свои пароли и логины мошенникам.

– За прошедший год принципиально новых схем кибермошенничества практически не появилось. Вскрылись только новые, более замысловатые предлоги выуживания средств, – заявляет зампред правления Сбербанка. – Если раньше злоумышленник представлялся попавшим в беду родственником, которому срочно нужны деньги для урегулирования проблем, то сейчас он зачастую предлагает дешево купить биткоины. Кстати, криптовалютный бум вызвал всплеск махинаторства в этой сфере: доверчивых покупателей обманывают и с помощью мошеннических обменных площадок, и при продаже «с рук», то есть при переводе с карты на карту.

Он подчеркивает, что жертвами кибермошенников в настоящее время становятся не только частные, но и корпоративные клиенты банков. К примеру, Сбербанк сталкивается с тысячами попыток мошенничества с использованием инструментов социальной инженерии в неделю. Системы фрод-мониторинга позволяют фиксировать подавляющее большинство подозрительных операций в онлайн-режиме. Однако, по словам Станислава Кузнецова, это решает проблему лишь частично.

Отдельно он выделил такой вид мошенничества, как вирусное заражение телефонов.

– Вредоносное ПО на смартфонах – по нашей статистике, это вторая по масштабу киберугроза после социальной инженерии. Особенно это касается наиболее популярной платформы – Андроида. Заражение телефона вредоносной программой может произойти при переходе по ссылке в сообщении, при открытии фотографии и просто при серфинге в интернете. Они без участия клиента направляют смс-команды на перевод, смс с кодом подтверждения перехватывают и автоматически пересылают в банк. При этом вирус может скрывать смс-сообщения от владельца телефона.

По словам специалиста, чтобы снять деньги со счета, атакующим не надо знать ни номера карт, ни логины, ни пароли: только баланс, который они всегда могут получить, отправив смс-запрос в банк. Причем современные вирусы идут в ногу со временем и ориентируются на самые модные сервисы. К примеру, они умеют рисовать в телефоне окна, схожие с самыми популярными сайтами, с их помощью перехватывать данные карты и затем привязывать ее к мобильному платежному сервису. После этого мошеннику не составляет никакого труда воспользоваться чужим электронным кошельком.

Станислав Кузнецов назвал также правила кибербезопасности: они стандартны – не сообщать никому и никогда свои конфиденциальные данные, не переходить по ссылкам с незнакомых ресурсов, использовать только официальные приложения.



Новости компаний

Экологический марафон «Зеленая волна» запускают Эн+ и РУСАЛ

РУСАЛ, один из крупнейших в мире производителей алюминия, объявляет о начале акции «Зеленая волна», которая проходит ежегодно и объединяет сообщество корпоративных и городских волонтеров в стремлении благоустраивать и делать комфортнее города ответственности.

 
Сбер: более девяти тысяч супермаркетов, кафе и ресторанов Иркутской области принимают «Оплату улыбкой»

Свыше 9240 супермаркетов, кафе и ресторанов Иркутской области подключили сервис Сбера «Оплата улыбкой», сообщает пресс-служба банка. С его помощью клиенты могут расплатиться на кассе не только наличными, картой или смартфоном, но и улыбкой – по биометрии.

 
Сбер: безналичные чаевые теперь можно оставить в 81 заведении Иркутской области

Предприниматели Иркутской области активно подключают бесплатный сервис СберЧаевые. За первый квартал текущего года эта услуга стала доступна в 81 заведении региона, сообщает пресс-служба Сбера.

 
Сбер, институт AIRI, бигтехи и вузы проведут лекции по искусственному интеллекту по всей стране

Александр Ведяхин анонсировал серию научных лекций по искусственному интеллекту, сообщает пресс-служба Сбера. Ведущие эксперты и CEO компаний расскажут о последних трендах в сфере технологий ИИ в городах страны – от Калининграда до Южно-Сахалинска.

 
Лучших шахматистов определили в Эн+

В Иркутске завершился финал гран-при корпоративного клуба «Шахматный разряд» группы компаний Эн+. В соревнованиях приняли участие более 200 сотрудников энергетического холдинга из разных городов.

Метки:
 

Сергей Шмидт - серия колонок

Видеосюжеты
Сергей Шмидт: Срок