Законопослушные пользователи могут оказаться в черном списке Банка России

Законопослушные пользователи могут оказаться в черном списке Банка России

Законопослушные пользователи могут оказаться в черном списке Банка России

Законопослушные клиенты банков оказываются в «черном списке» из-за того, что мошенники могут открывать на них счета, воспользовавшись «слитыми» персональными данными. Проблема не является массовой, но пострадавшие лишаются права на услуги банков.

О такой проблеме сообщили источники РБК на финансовом рынке. В частности, ее актуальность подтвердила изданию вице-президент Ассоциации банков России (АБР) Яна Епифанова.

В АБР входят крупнейшие российские банки, в том числе Сбербанк, ВТБ, Альфа-банк, Т-банк.

«Такая проблема существует. Добросовестные физические лица — клиенты банков могут попадать в так называемый черный список — базу данных Банка России. В базе содержатся сведения о проведенных операциях без согласия клиента или попытках проведения таких операций, так как мошенники могут использовать их паспортные данные для открытия электронных кошельков, на которые потом переводят украденные деньги. Однако в настоящее время ассоциацией не зафиксирован массовый характер такой проблемы», — рассказала Яна Епифанова.

База «О случаях и попытках осуществления перевода денежных средств без согласия клиента» формируется на основании данных, которые предоставляют Банку России кредитные организации и операторы платежных систем. Создание такой базы стало одним из требований изменений в закон «О национальной платежной системе», которые вступили в силу 25 июля 2024 года.

Как заявила в ответ на запрос РБК пресс-служба Банка России, попадание туда законопослушных клиентов крайне маловероятно. Однако если мошенники открывали счета, куда они переводили украденные средства, на персональные данные третьих лиц, которые стали известны злоумышленникам, то тогда обычные люди могли попасть в базу ЦБ. Хотя директор Департамента информационной безопасности Банка России Вадим Уваров признавал наличие этой проблемы.

Один из источников РБК отметил, что фактически существует две базы: в одной содержатся счета, которые замечены в мошеннических переводах, а во второй — реквизиты, которые фигурируют в уголовных делах. Если в первом случае законопослушные клиенты могут обратиться в свой банк или ЦБ, чтобы исключить данные из черного списка, то во втором случае, пока идет расследование, сделать это невозможно.

Яна Епифанова анонсировала появление механизма, который позволил бы добросовестным клиентам, у которых украли персональные данные, доказать свою легитимность в банках. Сейчас он активно разрабатывается в банковском сообществе.

BI.ZONE Mail Security научили подозревать запароленные архивы и спам-клонов

Компания BI.ZONE выпустила Mail Security 3.0 с новыми механизмами обнаружения почтовых угроз и функциями для администраторов. Система стала внимательнее относиться к защищённым паролем архивам, проверять подлинность отправителей и находить массовые рассылки, в которых мошенники слегка меняют текст ради обхода фильтров.

Если содержимое запароленного архива, включая вложенный, невозможно распаковать, система теперь может начислить письму дополнительные баллы риска.

Сам архив при этом не объявляется вредоносным автоматически, но перестаёт пользоваться дипломатической неприкосновенностью только потому, что его содержимое закрыто на замок.

Другой новый метод сравнивает тексты сообщений и выявляет серии почти одинаковых писем. Так BI.ZONE рассчитывает обнаруживать спам-кампании, где злоумышленники переставляют несколько слов и надеются, что фильтр ничего не заметит.

В правилах доставки теперь можно учитывать результаты SPF- и DKIM-проверок. Это помогает отличать легитимных отправителей от тех, кто лишь надел знакомое имя и пришёл за учётными данными. По статистике BI.ZONE, в первом полугодии 2026 года на фишинг пришлось 90% нелегитимного почтового трафика.

Защиту административных аккаунтов усилили механизмом против автоматического перебора паролей. После заданного количества неудачных попыток входа пользователю придётся пройти CAPTCHA.

Администраторам разрешили массово включать, отключать и удалять правила, скачивать быстрые правила группой и выполнять операции сразу над несколькими письмами. В обновлённом журнале сведения о сообщении выводятся в боковой панели, а новый раздел «События» предупреждает о важных изменениях и скором окончании лицензии.

Журнал действий пользователей можно передавать во внешние системы мониторинга и SIEM по Syslog.

RSS: Новости на портале Anti-Malware.ru