Российский онлайн-банкинг находка для злоумышленников

Российский онлайн-банкинг находка для злоумышленников

Два последних года «Аладдин Р.Д.», специализирующаяся в области информационной безопасности, наблюдает экспоненциальный рост числа атак на российские системы ДБО. По оценке компании, в настоящее время эти кибернападения происходят с частотой около 50 в сутки, а суммы индивидуальных потерь для юрлиц в среднем составляют 300-400 тыс. руб.

От хищений в системах ДБО страдают почти все российские банки. Эксперты другой ИБ-компании, «Андэк», подсчитали, что потенциальный ущерб крупного или среднего банка от попыток незаконных списаний ежемесячно составляет 10-20 млн. руб. При этом физлица рискуют за раз потерять до 50 тыс. руб. (по зарплатной карте), а юрлица ― 500 тысяч и более. Официальной статистики по убыткам от атак в российских системах ДБО нет, так как эту информацию банки разглашать не любят, но рекорд по совокупным потерям известен ― 90 млн. руб. за сутки. Финансисты сходятся во мнении, что реальный ущерб отечественных банков от кибератак должен составлять примерно 450-500 млн. руб. в месяц, сообщает securelist.com.

Киберворы, атакующие банковскую клиентуру, обычно используют троянские программы, которые распространяют через целевые спам-рассылки, социальные сети или drive-by загрузки. Юрлица, потерявшие сотни тысяч рублей в результате троянской атаки, как правило, не обращаются в полицию, так как для них эти суммы не критичны, а надежды вернуть их призрачны. Проблему усугубляет территориальная распределенность кибератаки: злоумышленники обычно выводят краденые деньги на счета, открытые в разных регионах, и расследование по факту хищения требует слаженной работы разнесенных по городам и весям ведомств.

Остается надеяться, что ситуация начнет исправляться с введением в силу закона «О национальной платежной системе». С начала будущего года банки будут обязаны информировать клиентов об операциях, производимых по их счетам, и компенсировать потери в случае неавторизованных транзакций.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru