Экономика

Пристегните ремни. Зампред правления, куратор направления безопасности Сбербанка Станислав Кузнецов — об элементарной киберзащите

23.03.2018 14:29:00


Киберпреступность в первую очередь ассоциируют с хакерами, которые могут взломать IT-систему любой сложности. 

Киберпреступность в первую очередь ассоциируют с хакерами, которые могут взломать IT-систему любой сложности. Но на самом деле взламывают чаще не машину, а человека. Около 80% попыток мошенничества (фрода), который мы фиксируем в банке, приходится на так называемую социальную инженерию. Новые «инженеры человеческих душ» используют простые, но эффективные способы манипуляции, под воздействием которых люди собственными руками отдают свои деньги. Расскажу о некоторых типичных схемах, возможно, эта информация поможет кому-то защитить себя от мошенников.


В группе риска граждане с высоким уровнем доверчивости, которые не задумываются о кибербезопасности. Когда такой человек получает СМС якобы от банка, в котором говорится, к примеру, что его карта заблокирована, он первым делом звонит по указанному в сообщении телефону. И попадает под психологическое воздействие профессионала на той стороне линии. В результате он выполняет полученные по телефону инструкции и сам переводит деньги преступникам.


Чуть сложнее схема, которую используют на сайтах объявлений. Клиент находит информацию о продаже интересующего его товара «по очень заманчивой цене». Однако при этом «продавец» просит перечислить ему аванс с карты на карту. После перевода мошенник, естественно, исчезает. А вернуть средства в таких случаях можно только по решению суда.


По этому сценарию мошенники «продают» что угодно: от шубы до трактора. Поскольку в подобных случаях люди сами со своих собственных устройств переводят деньги преступникам, даже продвинутой системе фрод-мониторинга сложно оценить проведенную операцию как подозрительную. Более того, когда банк подозревает неладное и звонит клиенту, чтобы предупредить его, это не всегда решает проблему. Многие клиенты так глубоко попадают под обаяние мошенников, что отмахиваются от предупреждений банка и подтверждают операцию.


Есть киберпреступные группы с узкой специализацией: например, псевдоброкеры, которые сначала уводят деньги у игроков на рынке, а потом связываются с ними под видом отдела по контролю финансовых активов и предлагают вернуть потерянные средства. Для этого они просят внести депозит на счет или заполнить анкету, а для этого нужно обязательно войти в интернет-банк, продемонстрировав свои пароли и логины мошенникам. Дальнейшее развитие событий, думаю, очевидно.


За прошедший год принципиально новых схем кибермошенничества практически не появилось. Вскрылись только новые, более замысловатые предлоги выуживания средств. Если раньше злоумышленник представлялся попавшим в беду родственником, которому срочно нужны деньги для урегулирования проблем, то сейчас преступник зачастую предлагает дешево купить биткоины. Кстати, криптовалютный бум вызвал всплеск махинаторства в этой сфере: доверчивых покупателей обманывают и с помощью мошеннических обменных площадок, и при продаже «с рук», то есть при переводе с карты на карту.


Объектами кибермошенников сегодня становятся не только частные, но и корпоративные клиенты банков. Недавно в одну из торговых компаний позвонил человек, представившийся сотрудником банка, и предложил удаленно обновить программное обеспечение терминалов. Хорошо, что клиенты перезвонили в банк, чтобы перепроверить информацию. В противном случае компания потеряла бы свои деньги.


Мы сталкиваемся с тысячами попыток мошенничества с использованием инструментов социальной инженерии в неделю. Системы фрод-мониторинга позволяют фиксировать подавляющее большинство подозрительных операций в режиме онлайн. Например, если пожилая женщина, которая живет в Саратове, вдруг оказывается во Владивостоке и хочет закрыть свой счет и получить деньги, это представляется нам весьма подозрительным, и мы берем такие операции под особый контроль. Однако это решает проблему лишь частично. Здесь уместна аналогия с автомобильной индустрией: производитель снабжает клиента ремнем безопасности, но пристегивать его во время движения должен сам водитель.


Отдельно необходимо упомянуть о вирусном заражении телефонов. Вредоносное ПО на смартфонах — по нашей статистике, это вторая по масштабу киберугроза после социальной инженерии. Особенно это касается наиболее популярной платформы — Android. Заражение телефона вредоносной программой может произойти при переходе по ссылке в сообщении, при открытии фотографии и просто при серфинге в интернете. Вредоносы без участия клиента направляют СМС-команды на перевод, перехватывают СМС с кодом подтверждения и автоматически пересылают их в банк. При этом вирус может скрывать СМС-сообщения от владельца телефона. Чтобы снять деньги со счета, атакующим не надо знать ни номера карт, ни логины, ни пароли: только баланс, который они всегда могут получить, отправив СМС-запрос в банк. Причем современные вирусы идут в ногу со временем и ориентируются на самые модные сервисы. К примеру, они умеют рисовать в телефоне окна, схожие с самыми популярными сайтами, с их помощью перехватывать данные карты и затем привязывать ее к мобильному платежному сервису. После этого мошеннику не составляет никакого труда воспользоваться чужим электронным кошельком.


Решить проблемы с вредоносными программами помогает мобильное банковское приложение со встроенной антивирусной защитой. Как же бороться со взломом человека? Это одновременно и просто, и сложно. Просто — потому, что правила кибербезопасности хорошо известны: не сообщать никому и никогда свои конфиденциальные данные, не переходить по ссылкам с незнакомых ресурсов, использовать только официальные приложения — и так далее. Сложно — потому, что одно дело знать правила, и совсем другое их соблюдать. Это вопрос культуры кибербезопасности: на уровне человека, семьи, организации и общества в целом. А вот как ее повысить — тема для отдельного разговора. Впрочем, надеюсь, что этот небольшой монолог внесет свой вклад в нашу общую киберкультуру и кому-нибудь позволит увидеть свои риски прежде, чем они реализуются в реальности.


Станислав Кузнецов, 

заместитель председателя


правления Сбербанка

Читайте также

На землевладельца составили административный протокол

Собственник не исполнил предписание Россельхознадзора и не ввел земельный участок в сельхозоборот.

03.07.2025

Средняя стоимость полиса ОСАГО в Тверской области составила 6,7 тысяч рублей

Число заключенных договоров ОСАГО, включая краткосрочные, увеличилось на 8,9% по сравнению с аналогичным периодом прошлого года.

02.07.2025

Выпускники МШУ Сколково ознакомились с работой кимрского предприятия по производству СИЗ

АО «Кимрская фабрика им. Горького», предприятие по производству средств индивидуальной защиты, провело бизнес-экспедицию для выпускников МШУ Сколково совместно с «Клубом производственников» и «Клубом независимых директоров».

02.07.2025

Пять землевладельцев предупреждены о нарушении закона

Специалисты Россельхознадзора выдали предостережения собственникам 250 гектаров сельхозземель, которые не используют их по назначению.

02.07.2025

Стоимость электроэнергии в Тверской области меньше всего изменится для обычных домохозяйств

С 1 июля 2025 года в Тверской области повышается стоимость электроэнергии.

01.07.2025

Инвестплощадки Тверской области будут обеспечены инженерной инфраструктурой

На это будут направлены средства, высвобождаемые в результате списания бюджетных кредитов.

01.07.2025

С 1 июля в Тверской области в среднем на 12% вырастут коммунальные тарифы

Индексация тарифов происходит ежегодно в соответствии с инфляцией и ростом цен на товары и услуги.

01.07.2025

В Тверской области реализуется и планируется к реализации 124 инвестпроекта

Президент РФ Владимир Путин в выступлении на Петербургском международном экономическом форуме поставил задачу добиться в текущем году перехода экономики на траекторию сбалансированного роста.

01.07.2025

Рекомендуемое

Происшествия

На М11 в Тверской области от удара током погиб строитель

Его тело с признаками поражения током обнаружили коллеги. На месте трагедии работали СК и прокуратура.

02.07.2025

Происшествия

В Тверской области под Селижарово нашли нелегальный детский лагерь

В холодильнике и на кухне — грязь, вместо туалета — дырка в полу, на дворе — антисанитария.

02.07.2025

Экономика

С 1 июля в Тверской области в среднем на 12% вырастут коммунальные тарифы

Индексация тарифов происходит ежегодно в соответствии с инфляцией и ростом цен на товары и услуги.

01.07.2025

Афиша

В Твери «Том Сойер Фест» проведет фестиваль для жителей и гостей города

Пришедших ждут лекции, настольные игры и возможность побыть волонтером.

01.07.2025

Происшествия

Под Кимрами в Тверской области в ДТП погибли два человека

На месте происшествия работают сотрудники оперативных служб, устанавливаются все обстоятельства произошедшего.

01.07.2025

Общество

В Твери на улицах Кольцевой, Хрустальной, Дачной продлено отключение воды

О продлении сообщают жители микрорайона Соминка, получившие информацию об этом от УК.

28.06.2025

Происшествия

В Твери на пожаре спасены три человека

Первыми на место происшествия прибыли отделения ПСЧ №3, которые и спасли жильцов.

28.06.2025

Происшествия

В Твери начался суд над убийцей 13-летней девочки

Обвиняемому в убийстве и изнасиловании 13-летней девочки грозит пожизненное заключение.

27.06.2025