Мошенники играют на банковских санкциях

Мошенники играют на банковских санкциях

Мошенники играют на банковских санкциях

Аферисты стали использовать повестку ограничений для банков, попавших под санкции в феврале. Телефонные мошенники пугают клиентов “заморозкой” счетов и предлагают перевести деньги на “безопасный счет”.

В конце февраля Евросоюз ввел очередной пакет санкций в отношении России. Под них в том числе попали Тинькофф Банк, Альфа-банк и Росбанк. К тому же у Тинькофф вскоре заблокировали приложения в App Store, а Росбанк только накануне сообщил о мощной DDoS-атаке.

Финансовые организации заявляют о безопасности работы для клиентов, но худшие сценарии по сюжету санкций уже разошлись среди телефонных мошенников. Теперь аферисты звонят жертвам, говорят о возможной потере средств и переводят деньги на “безопасные” свои счета.

За первые весенние недели тревожные звонки от “сотрудников” подсанкционных банков поступали 30% россиян, пишут “Известия”. Цифра основана на соцопросе маркетплейса “Выберу.ру”.

Примерно 20% респондентов заявили, что сразу распознали в звонившем мошенника, 15% — усомнились в их словах, положили трубку и сами перезвонили в банк. Еще 9% россиян всё же поверили преступникам и перевели им свои накопления.

Возможность такого манипулирования связана с еще пандемийным переходом многих банков на дистанционный формат обслуживания, считают эксперты.

В основе большинства сценариев мошенничества лежит отсутствие безопасных каналов связи банка с клиентом, это и провоцирует рост хищения денег от имени псевдосотрудников банков, отмечает аудитор, кандидат экономических наук Ольга Разина.

Хайп на европейских санкциях и остальных ограничениях возможен только в случае, когда ситуации “своевременно не разъясняются всем клиентам и у банка не работает быстрая активная система оповещения, помогающая вкладчику сохранить доверие”, подтверждает управляющий партнер Адвокатского бюро города Москвы “Позен и Партнеры” Марина Позен.

Если все банки почаще будут напоминать свои контакты, единые номера сообщений, улучшать работу приложений, просить вкладчиков использовать не только номера телефонов, но и кодовые слова, телефонные мошенники будут бессильны, заключает она.

Добавим, из других свежих легенд от аферистов — подозрения в измене Родине из-за якобы переводов в поддержку украинской армии и предложения легкого заработка от крупных маркетплейсов Ozon и Wildberries.

Что касается фишинговых и скам-ресурсов, эксперты заметили тенденцию перехода мошенников из доменной зоны .ru в зону .com. “Переезд” фишеров связан с эффективной работой вендоров и властей в сфере кибербезопасности, а также с желанием мошенников адаптировать зараженный сайт под все языки и геолокации.

Security Vision 5 научилась охлаждать события и сама обслуживать базу

Security Vision выпустила обновление своей платформы, добавив раздельное горячее и холодное хранение событий, автоматическое обслуживание базы данных и более строгое разграничение доступа. Архивы теперь можно отправлять на медленные диски и не забивать ими дорогое быстрое хранилище.

Для каждого типа событий администраторы смогут настроить время пребывания в горячем хранилище, срок хранения в холодном и момент окончательного удаления.

Такой подход поможет контролировать затраты на инфраструктуру и соблюдать требования к хранению данных без ручного перекладывания архивов.

Механизм Multitenancy распространили на события и алерты. Платформа будет учитывать организацию пользователя и показывать ему только относящиеся к ней данные.

Особенно полезно для инсталляций, где в одном контуре работают несколько подразделений или заказчиков и чужие инциденты лучше не рассматривать из праздного любопытства.

Рутинное обслуживание базы тоже решили забрать у администраторов. Security Vision 5 умеет по расписанию запускать VACUUM, перестраивать индексы и задавать параметры производительности.

Структуру типов событий теперь разрешено менять без реиндексации хранилища: свойства можно добавлять и удалять на ходу. В формах появилась подсветка синтаксиса, а загрузку исполняемых файлов через свойства типа «Файл» можно запретить.

Кроме того, компания обновила раздел лицензирования и развила интерактивные виджеты. Они научились открывать внутренние URL и объединять объекты в кластеры по постоянным или динамическим условиям.

RSS: Новости на портале Anti-Malware.ru