Российские банки придумали, как ускорить реакцию на фрод в пять раз

Российские банки придумали, как ускорить реакцию на фрод в пять раз

Ассоциация банков России (АБР) предложила Центробанку повысить эффективность борьбы с мошенничеством, наладив прямой обмен данными между банками на действующей платформе ФинЦЕРТ. Практика показывает, что мошенники обычно выводят и снимают деньги со счета в течение часа, и банки, как правило, не успевают пресечь эти действия.

Новый регламент, по оценке АБР, позволит ускорить получение информации заинтересованными сторонами в пять раз, а в отдельных случаях — сократить интервал до 20-30 минут.

В настоящее время все сведения о подозрительных транзакциях вначале поступают в автоматизированную систему ФинЦЕРТ (АСОИ). Та их обрабатывает и возвращает банкам консолидированный результат. Время ожидания при этом, как узнали «Известия», исчисляется несколькими часами и даже днями. Банкиры надеются, что их инициатива поможет значительно ускорить реагирование на инциденты и повысить результативность ответных мер.

АБР предлагает организовать прямой обмен между банками на базе существующей системы ФинЦЕРТ — та хорошо зарекомендовала себя как защищенный и доверенный канал взаимодействия. Авторы инициативы также считают целесообразным ввести ранжирование подозрительных операций, различая их как более опасные и менее опасные.  

К последним относятся те случаи, когда клиент банка, например, забыл о совершении покупки или оформлении подписки на услуги. Блокировка перевода, которая может последовать, будет ошибочной. Хотя банки быстро исправляют такие ошибки, подобные инциденты, по мнению АБР, негативно влияют на клиентский опыт и могут отвлечь внимание ИБ-служб от более опасных транзакций.

Инициативу АБР поддержали крупнейшие кредитно-финансовые организации России — ВТБ, МКБ, Росбанк, «Тинькофф». Регулятор пообещал рассмотреть новые предложения.

По данным Центробанка, в первой половине текущего года совокупный ущерб от банковских операций, проведенных без согласия клиентов, составил около 4 млрд рублей. В 2019 году мошенники украли со счетов россиян 6,5 млрд рублей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru