Российские банки обяжут докладывать о хищении средств со счетов клиентов

Российские банки обяжут докладывать о хищении средств со счетов клиентов

Российские банки обяжут докладывать о хищении средств со счетов клиентов

Сотрудничество банков с Центром по борьбе с киберугрозами (FinCERT) при Центробанке РФ планируется сделать обязательным. Как сообщают «Известия», финансовые учреждения будут обязаны передавать в ЦБ информацию о хищении средств со счетов клиентов.

По словам замначальника главного управления безопасности и защиты информации Банка России Артема Сычева, в четверг, 4 февраля, у председателя ЦБ Эльвиры Набиуллиной прошло совещание по вопросу дальнейшего противодействия посягательству на платежные и банковские системы. В ходе брифинга администрация Центробанка приняла решение о разработке ряда предложений, направленных на закрепление обязанности кредитных организаций обеспечивать информационную безопасность, передает securitylab.ru.

Как отметил Сычев, киберпреступники научились захватывать и управлять банковской инфраструктурой, незаметно снимая средства со счетов организаций и физлиц. По оценкам ЦБ, в 2015 году из-за деятельности злоумышленников российские банки потеряли свыше 1,5 млрд рублей.

Инициативу Центробанка поддержал глава Управления «К» МВД России Алексей Мошков. По словам правоохранителя, в настоящее время банки предоставляют сведения о хищении средств со счетов клиентов на добровольной основе. Как следствие, лишь 190 из 716 работающих в РФ финансовых организаций сотрудничают с FinCERT.

«Если представители банков не способны самостоятельно осознать важность функционирования FinCERT, полагаю целесообразным законодательно закрепить за ним полномочия истребовать сведения об инцидентах», - отметил Мошков.

FinCERT создан для мониторинга инцидентов, связанных с обеспечением информационной безопасности в кредитно-финансовой сфере, сбора и анализа информации о выявленных уязвимостях в обеспечении защиты информации и пр.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru