Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России решил внести изменения в порядок возврата денежных средств, похищенных мошенниками у добропорядочных граждан. Для этого регулятор разработал специальный законопроект, задача которого — увеличить долю возврата украденных у россиян денег.

В частности, предлагается автоматически блокировать спорную сумму на счёте злоумышленников или их посредников, а судебную процедуру упростить настолько, чтобы не требовалось привлекать истца и ответчика.

Артем Сычёв, курирующий ФинЦЕРТа, в беседе с «Известиями» указал на последний обзор регулятора, согласно которому число мошеннических операций в 2020 году увеличилось на 34%.

Вот только получили свои средства обратно всего лишь 11,3% пострадавших граждан. При этом примечательно, что доля возврата была чуть выше в 2019 году — 14,6%. Банк России считает, что более 60% жертв сами сообщают мошенникам учётные данные, чему способствует применение социальной инженерии.

Ранее Владимир Путин поручил Центробанку подготовить к 1 июля дополнительные меры, которые защитят россиян от действий мошенников. В связи с этим регулятор намерен серьёзно изменить порядок возврата средств.

Таким образом, сразу после обращения пострадавшего гражданина кредитная организация должна заблокировать спорную сумму на счёте предполагаемого мошенника. Здесь особенно важна автоматическая блокировка, поскольку злоумышленники в 50% случаев снимают похищенные деньги в течение часа.

Что касается упрощённой судебной процедуры, регулятор рассчитывает, что она поможет быстрее возвращать украденные деньги. Артем Сычёв подчеркнул, что ЦБ только начал заниматься этим вопросом, поэтому весь порядок требует кардинальной переработки.

Яндекс опроверг слухи о скрытой установке российского сертификата в Windows

В соцсетях снова включили панические настроения в стиле «нас всех прослушивают». Пользователи начали распространять сообщения о том, что Яндекс Браузер якобы скрытно устанавливает в системное хранилище Windows государственный корневой сертификат Russian Trusted Root CA, и это позволяет перехватывать данные.

В Яндексе это опровергли. Как сообщили в пресс-службе компании в комментарии для телеграм-канала «Лапша Медиа», Яндекс Браузер не изменяет системное хранилище сертификатов при установке или обновлении.

Поддержка сайтов с национальными сертификатами реализована внутри самого браузера и не влияет на список доверенных сертификатов операционной системы.

Иными словами, браузер действительно умеет работать с российскими сертификатами, но не прописывает их тайком в Windows.

 

Отдельно в «Лапша Медиа» отметили, что скрытый перехват данных таким образом невозможен. Современные TLS-соединения защищены стандартными механизмами проверки, а сертификаты проходят контроль через систему Certificate Transparency — публичные журналы, где фиксируется выпуск сертификатов. Если сертификат отсутствует в логах или не соответствует требованиям, соединение должно быть заблокировано.

Сами сертификаты Russian Trusted Root CA используются для защищённого доступа к российским сайтам, которые работают с национальными сертификатами. В Яндекс Браузере их поддержка уже встроена, чтобы такие ресурсы открывались без дополнительных действий со стороны пользователя.

Так что история про скрытую установку, тотальный перехват и MITM из коробки выглядит скорее как очередной панический вброс.

RSS: Новости на портале Anti-Malware.ru