Хакеры открыли гражданскую позицию

Введите запрос для поиска

Скрыть поиск

Хакеры открыли гражданскую позицию

В 2018 году хакеры сместили вектор успешных атак с банковских клиентов юрлиц на граждан. В результате объем средств, похищенных у компаний, упал, а у розничных клиентов вырос, и эти показатели фактически сравнялись. Среди причин — доверчивость граждан, которые не способны противостоять социальной инженерии, и неготовность бороться за утраченные средства, в том числе с помощью правоохранительных органов.

ЦБ посчитал ущерб, который хакеры нанесли клиентам банков в 2018 году, выявив серьезное изменение тенденции. В 2017-м по объему хищений средств хакерами компании значительно опережали граждан — 1,57 млрд. против 961,3 млн. руб. В 2018 году киберпреступники смогли похитить с банковских счетов юрлиц 1,46 млрд. руб. (сокращение на 6,3%), а физлица лишились 1,38 млрд. руб. (рост на 44%). Как ни парадоксально, доверие граждан к надежности банков при этом выросло. Выступая 19 февраля на Уральском форуме информационной безопасности финансовой сферы, зампред ЦБ Дмитрий Скобелкин сообщил, что в 2018 году регулятор проводил опрос розничных клиентов 40 кредитных организаций и 70% опрошенных отметили, что доверяют своему банку. Год назад их было лишь 40%.

Между тем, как показывает отчет ФинЦЕРТа, доля несанкционированных трансакций в общем объеме операций по картам граждан, которую можно считать своего рода индикатором надежности, выросла по сравнению с 2018 годом на 13%. В 2017 году на несанкционированные трансакции приходилось 1,6 коп. на 1000 руб., тогда как в 2018 году — 1,8 коп. Самым популярным способом хищения стал вывод средств через интернет или мобильный банкинг — около 1 млрд. руб., 140,2 млн. руб. мошенники вывели через организации торговли, 167 млн. руб.— через банкоматы и терминалы.

По словам первого заместителя главы департамента информационной безопасности ЦБ Артема Сычева, в 75% случаев банки возвращают клиентам похищенное. Раскрывать данные по возврату похищенных средств банки начали в отчетности лишь с третьего квартала 2018 года. За этот период было возвращено 230 млн. руб. (похищено — 304,1 млрд. руб.). Однако сами граждане занимают крайне пассивную позицию в борьбе за свои средства. Так, по данным ФинЦЕРТа, частные клиенты банков обращаются в полицию лишь по поводу каждой 20-й несанкционированной операции по своим картам, в то время как юрлица — в каждом третьем случае. Такой подход добавляет мошенникам уверенности в собственной безнаказанности, подчеркивают эксперты.

Доверчивость и пассивность во многом способствовали росту хищений у граждан: 97% всех несанкционированных операций по их средствам были проведены с использованием методов социальной инженерии. Как ранее сообщал зампред Сбербанка Станислав Кузнецов, российские банки не видят 50% операций социальных инженеров, но даже из тех, которые видны, 85–87% составляют добровольные, сознательные переводы мошенникам.

Из-за этого статистика хищений может быть даже заниженной. «Несанкционированная операция становится таковой в момент, когда клиент сообщает банку, что операция совершена без его согласия,— отмечает глава департамента информационной безопасности ОТП-банка Сергей Чернокозинский.— Но если клиент, добровольно совершивший операцию под воздействием социальных инженеров, не обращается в банк, считая свою доверчивость собственной проблемой, то подобная операция не попадет в отчетность». И даже в таких условиях в 2018 году отмечался рост хищений средств с банковских карт в результате санкционированных трансакций на треть, до 32 млрд. руб.

Улучшения ситуации на рынке не ждут: по мнению экспертов, уровень социальной инженерии, а значит, ее опасность только растут. В Альфа-банке отмечают учащающиеся случаи, когда злоумышленники звонят с номеров банков, представляются его сотрудниками или партнерами. В частности, недавно банку удалось выявить мошенников, которые под видом их партнера предлагали потенциальным жертвам оформить кредитную карту. Жертвам сообщалась реальная информация по условиям пользования картой. Клиенты Сбербанка столкнулись с ситуацией, когда мошенники звонили им с номеров, которые определялись как официальные номера Сбербанка, и при этом обладали данными о состоянии счета клиента, его последних операциях (данные можно приобрести в даркнете), то есть готовились к звонку более чем тщательно (см. “Ъ” от 30 января). Артем Сычев отметил, что ЦБ в курсе звонков с подменой номера и ищет решение проблемы. «Есть целый теневой рынок, и надо искать варианты, когда использование этих механизмов будет для злоумышленников невыгодным,— отметил он.— Это очень сложная работа с операторами связи и профильными министерствами». Просто взять и запретить подменять номер, подчеркивает он, не получится.

Вероника Горячева

Источник: Газета "Коммерсантъ" №31 от 20.02.2019
Тэги:

Читайте также

ВТБ: экстра-высокие ставки по депозитам сохранятся
Сохранение высокого уровня ключевой ставки обеспечивает экстра-доходность по депозитам и рекордный уровень сберегательной активности населения
Ключевая ставка вновь осталась без изменения
Сегодня, 26 апреля 2024 года, Банк России в очередной раз принял решение сохранить ключевую ставку на уровне 16% годовых
Группа ВТБ: 68% россиян предпочитают кешбэк рублями
По данным опроса ВТБ и банка «Открытие», большинство россиян – 68% – предпочитают минимальный кешбэк рублями
Банк Уралсиб вошел в Топ-10 лучших автокредитов без первоначального взноса
Банк Уралсиб вошел в Топ-10 рейтинга лучших программ автокредитования без первоначального взноса в апреле 2024 года
Громкая ставка: полгода без забот по ипотеке Альфа-Банка?
Громкая ставка: полгода без забот по ипотеке Альфа-Банка?
Сегодня изучаем предложение «Ипотека на вторичное жилье» от Альфа-Банка
Московский Пасхальный фестиваль при поддержке ВТБ объединяет города России
ХХIII Московский Пасхальный фестиваль пройдет при поддержке ВТБ с 25 апреля по 16 мая 2024 года в более 40 городах России
Минцифры предложило запретить рекламные обзвоны россиян
Глава Минцифры заявил, что ведомство разрабатывает законопроект против рекламных звонков
Крупные банки усилили блокировку карт подставных лиц мошенников
«Тинькофф» и ВТБ запустили системы мониторинга для выявления карт подставных лиц
С мая НСПК вводит контроль за торговыми точками в части мошенничества
Банки смогут опротестовывать операции торговых предприятий, если они будут систематическими нарушителями
ЦБ назвал среднюю максимальную ставку по вкладам в топ-10 банков
Средняя максимальная ставка по вкладам в рублях десяти российских банков остается неизменной третью декаду подряд