Group-IB получила от «Сколково» 5 млн руб. на проект защиты систем онлайн-платежей

Group-IB получила от «Сколково» 5 млн руб. на защиту систем онлайн-платежей

Компания Group-IB, получила от фонда мини-грант в размере 5 млн руб. на развитие проекта защиты платежных систем Bot-Trek Intelligent Bank. Такую же сумму компания привлекла от частного инвестора, сообщили в фонде «Сколково». Средства пойдут на доработку существующей коммерческой версии продукта.

В рамках гранта будут проведены научно-исследовательские работы в области выявления различных схем мошенничества, маркетинговые мероприятия, также будет обеспечена защита интеллектуальной собственности разработчика.

Как пояснили в фонде, участником «Сколково» является R&D-подразделение Group-IB, являющееся отдельным юридическим лицом. Основной бизнес Group-IB связан с расследованиями преступлений в сфере информационных технологий. R&D-подразделение работает на «внутренний» заказ материнской компании, проводя научно-исследовательские изыскания и одновременно работы для внешних заказчиков. Разработка Bot-Trek Intelligent Bank началась как НИОКР-проект и вылилась в отдельный коммерческий продукт, пишет cnews.ru.

Используя стандартные компоненты и средства браузеров, команда Group-IB предлагает новые технологии по выявлению мошеннических действий, совершаемых на стороне клиента в системах интернет-платежей.

«Решение Bot-Trek Intelligent Bank разрабатывается на основе более чем 10 летнего опыта нашей команды в противодействии мошенничеству в интернете. Продукт использует инновационные способы выявления как уже известных, так и новых атак, — рассказал Павел Крылов, руководитель отдела по развитию продуктов Group-IB. — Также крайне важным фактором работы Bot-Trek является использование фактических данных о мошенничестве, средствах и способах его совершения, накапливаемых из других решений и в ходе ежедневного оказания услуг компании Group-IB по мониторингу и противодействию мошенничеству».

«Проект Group-IB, реализуемый в рамках “Сколково”, направлен на решение крайне актуальной проблемы: по оценкам экспертов, только в России и странах СНГ в 2014 году потери бизнеса от таких видов мошенничества составили более $330 млн. При этом по данным ЦБ РФ, объем неправомерных транзакций, совершаемых через дистанционные каналы обслуживания, в 2014 году вырос на 44,8%, — указал Сергей Ходаков, руководитель направления «Безопасные информационные технологии» кластера информационных технологий фонда «Сколково». — Мы надеемся, что с учетом доработки в рамках предоставленного гранта компания представит рынку высокоэффективное решение. Мы также верим, что компания сможет успешно начать коммерциализацию на международных рынках».

Продукт Group-IB предназначен для финансовых и платежных организаций, предоставляющих услуги распоряжения денежными средствами через интернет, а также для коммерческих и государственных организаций, предоставляющих или продающих услуги и товары онлайн. Таким образом, Bot-Trek Intelligent Bank нацелен на секторы e-commerce, порталы государственных услуг, корпоративные порталы и прочие онлайн-площадки.

По заявлению Group-IB, после доработок продукта к первому кварталу 2016 г. будет выпущена вторая коммерческая версия Bot-Trek Intelligent Bank.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru