Экономика

Электронная атака

23.11.2017 19:46:00


Чтобы уберечь деньги наших читателей от кибермошенников, мы расскажем о последних хитростях злоумышленников и о способах борьбы с ними

Чтобы уберечь деньги наших читателей от кибермошенников, мы расскажем о последних хитростях злоумышленников и о способах борьбы с ними

 


Вредоносное письмо


Пожалуй, практически каждый получал электронное письмо неизвестно откуда с предложением выиграть миллион долларов, помочь начинающему бизнесмену или маленькой стране где-нибудь в Африке. Такие сомнительные предложения наши здравомыслящие земляки наверняка отправляют в корзину. Но время от времени на е-mail приходят письма вроде бы от серьезного отправителя, которым волей-неволей веришь. Например, могут сообщить, что оператор вашей мобильной связи вводит новую тарифную сетку, с которой предлагают срочно ознакомиться. Откроешь такое письмо с вложением, не ожидая подвоха, — и заразишь свой компьютер вирусом, который умеет воровать чужие деньги. 


По данным последнего отчета Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России, к подобным мошенническим письмам массовой рассылки часто прикладывается вложение-вирус или ссылка на скачивание вируса. Открыл приложение к письму — и на компьютер сами собой устанавливаются различные вредоносные программы, которые воруют пароли, персональные данные, шифруют файлы на жестком диске компьютера и требуют деньги за их расшифровку. «Не следует открывать письма, полученные из ненадежных источников или от подозрительных отправителей. Нельзя проходить по ссылкам в подобных письмах. Если вы хотите установить какую-то программу — нужно скачать ее у лицензированного распространителя», — поясняет управляющий Отделением Тверь ГУ Банка России по ЦФО Николай Алексеевич Комаров. Конечно, помогут установка и регулярное обновление антивирусного программного обеспечения, а также своевременное добавление подозрительных адресатов в список нежелательных отправителей.


Сплошная «липа»


Специалисты ФинЦЕРТа рассказывают о таком распространенном способе обмана граждан, как создание «липовых» сайтов банков, страховых компаний, сервисов переводов, сайтов покупки билетов. Никаких реальных услуг они не предоставляют, а только обирают попавших на такие лжестраницы клиентов: у кого-то украдут данные банковской карты или паспорта, а у кого-то — и настоящие деньги, переведенные за билет или за оформление кредита. Среди «подставных» сайтов, созданных мошенниками, например, бывают такие, которые завлекают: «Проверьте, скомпрометирована ли ваша карта!». Человеку предлагается ввести данные его банковской карты, а потом пришедший якобы от банка пароль. Такие сайты-воры созданы для перехвата ваших данных. 


Банк России работает над закрытием сайтов, через которые мошенники вымогают данные и крадут деньги. Так, с января по сентябрь 2017 года ФинЦЕРТ отправил информацию о 481 домене различной мошеннической тематики, владельцев которых предлагалось лишить прав на домен. По данным Банка России, в среднем каждый календарный месяц закрытию подлежит около 50 доменов, находящихся в различных зонах. Наибольшее количество заблокированных доменов приходится на сферу переводов, осуществляемых физическими лицами с карты на карту. На сферу страховых компаний приходится 45 закрытых доменов, на лжебанки — 44, на финансовые пирамиды — 39. Сложность с закрытием всех «неправильных» сайтов состоит в том, что очень многие кибермошенники находятся не в России, а скрываются в других юрисдикциях. 


Атака на банкомат


Эксперты мегарегулятора отмечают, что в последнее время участились атаки злоумышленников на банкоматы: преступники научились управлять ими удаленно. Специальная программа способна найти сервер обновления банкомата и установить контроль над целой сетью устройств. Дальше киберворам остается лишь отправить к банкоматам специальных людей, чтобы они по команде оператора получили наличные.


Существуют группы злоумышленников, которые ставят на банкоматы специальные устройства, позволяющие похитить данные банковской карты пользователя, записанные на магнитную ленту, и ее PIN-код. «Выбирайте банкоматы, установленные в хорошо освещенных помещениях. Если вы обнаруживаете на конкретном банкомате подозрительные накладки, то лучше поискать другой», — отмечает Николай Комаров.


С 2015 года все банки обязаны выпускать карты только с чипом, они обслуживаются по технологии 3D Secure — то есть операция с деньгами проходит только после дополнительного подтверждения с помощью одноразового пароля, отправленного в СМС. Технически перехватить такой одноразовый пароль и похитить средства очень сложно. Поэтому мошенники стали максимально активно использовать методы так называемой социальной инженерии и манипулировать поведением человека с использованием психологических навыков.


«Социальные инженеры»


По оценкам аналитиков компании Zecurion, в прошлом году мошенники с помощью социальной инженерии похитили с банковских карт россиян около 650 млн рублей, а в 2017 году ущерб может увеличиться до 750 млн рублей. «Задача любого мошенника, использующего методы «социальной инженерии», — войти в доверие к своей жертве и заставить ее выдать личную информацию или проделать какие-то манипуляции, которые позволят им украсть ваши деньги», — уточняет управляющий Отделением Тверь ГУ Банка России по ЦФО Николай Комаров. 


Например, на мобильный может прийти сообщение, что карта заблокирована, а для разблокировки нужно позвонить по указанному номеру. Стоит только перезвонить — и злоумышленник на другом конце провода так вас заговорит,что вынудит сообщить коды и пароли от карты, а то и пойти к банкомату якобы для разблокировки. Результат один — жертва сама переводит деньги мошенникам. Что делать? Ни в коем случае не звонить по номеру телефона, указанному в СМС, а пользоваться только номером на обратной стороне карты — уж это точно номер банка, а не киберворов. 


С помощью социальной инженерии мошенники пытаются узнать реквизиты, достаточные для совершения перевода с карты на карту: номер карты, срок ее действия, CVV-код (три цифры с обратной стороны банковской карты). Важно помнить, что представители банка никогда — ни по телефону, ни в переписке — не спрашивают полные данные карт, одноразовые пароли, пин-коды. Для консультации им достаточно имени и четырех последних цифр карты. 


Поскольку кибермошенники непрерывно придумывают что-то новенькое, нам с вами следует всегда быть настороже, не забывая про здравый смысл. 

Читайте также

Жителям Тверской области не рекомендуют покупать птиц без документов

В целях профилактики эпизоотической ситуации по гриппу птиц специалисты тверского Россельхознадзора напомнили о правилах содержания сельскохозяйственной птицы.

09.05.2025

Руководителя хозяйства оштрафовали за нарушение ветеринарного законодательства

Нарушение требований к содержанию и выращиванию крупного рогатого скота может стать причиной возникновения опасных болезней, напомнили в Россельхознадзоре.

08.05.2025

В Весьегонске у землевладельца изымут земли по решению суда

По материалам Россельхознадзора суд вынес решение об изъятии у собственника более 66 га неиспользуемых сельхозугодий в Тверской области.

07.05.2025

В Удомле в парке высадили яблоневую аллею

Удомля присоединилась к международной  акции "Сад памяти" в честь празднования 80-летия Победы.

07.05.2025

Тверские энергетики благоустраивают мемориалы

Энергетики тверского филиала «Россети Центр» благоустраивают мемориалы в преддверии 80-летия Великой Победы.

07.05.2025

Опубликован рейтинг инновационности страховых компаний за 2024

Исследование проводилось аналитиками Sk Финтех Хаба при содействии резидентов Сколково – Bankiros и Dsight.

07.05.2025

В Тверской области бизнесу не хватает квалифицированных рабочих

Дефицит кадров в Тверской области составляет 9,7%.

07.05.2025

Более 800 миллиардов киловатт-часов электроэнергии выработала Калининская АЭС с начала эксплуатации

Включение в сеть первого энергоблока атомной станции состоялось в День Победы.

07.05.2025

Рекомендуемое

Погода

Оранжевый уровень в Тверской области объявлен из-за заморозков

О заморозках в Тверской области предупреждает МЧС

10.05.2025

Происшествия

В Бологое инспекторы применили табельное оружие для остановки водителя без прав

За рулем машины оказалась девушка. Она не выполнила требование сотрудников полиции об остановке и попыталась скрыться.

10.05.2025

Происшествия

В Твери вспыхнул балкон многоэтажки в Радужном

Дым от пожара черным столбом поднимался в небо, на месте работали пожарные, медики, полиция.

07.05.2025

Происшествия

Под Тверью на М10 произошло ДТП с пострадавшими

В Калининском районе Тверской области вылетел с дороги Volkswagen Multivan.

06.05.2025

Происшествия

Житель Тверской области задержан по подозрению в хищении денег у блокадницы

Мужчина, являясь курьером мошенников, забрал под видом декларирования сбережений у пережившей блокаду Ленинграда женщины 250 тыс рублей.

03.05.2025

Происшествия

В Твери В ДТП на Левитана один человек погиб и еще один получил травмы

Обстоятельства ДТП устанавливаются сотрудниками Госавтоинспекции. В ГАИ сообщили предварительную информацию с места дорожной аварии.

03.05.2025

Общество

В историческом центре Твери 8-10 мая вводится запрет движения для самокатов

Запрещена также парковка (оставление) на улицах в центре города любых средств индивидуальной мобильности. Об этом в распоряжении №585 сообщает в среду муниципалитет.

30.04.2025

Общество

Губернатор Игорь Руденя открыл в Твери памятник герою войны Паше Савельевой

С предложением установить памятник Паше Савельевой в Верхневолжье в прямом эфире на телеканале «Россия 24» Тверь к Губернатору обратились ученики школы №40, среди которых – командир юнармейского отряда имени Паши Савельевой Ирина Слуцкая.

30.04.2025