В Group-IB рассказали, сколько кибермошенники воруют у россиян

© Depositphotos / AntonioGuillemFДевушка с банковской картой перед ноутбуком. Архивное фотоДевушка с банковской картой перед ноутбуком. Архивное фото

МОСКВА, 11 сен — РИА Новости. Все больше пользователей предпочитают проводить оплату или удаленно подключаться к банковским сервисам через смартфон, однако современные системы защиты не всегда достаточны, чтобы защитить деньги, данные учетных записей и пароли, рассказал в интервью РИА Новости руководитель по развитию продуктов направления Secure Bank и Secure Portal компании Group-IB Павел Крылов. По его словам, кибермошенники воруют у россиян в среднем по 5 тысяч рублей в год.

Смартфон. Архивное фото
Пользователей Android предупредили об опасности популярного приложения

Большая часть проблем с безопасностью банков связана с тем, что их клиенты недостаточно осведомлены об информационной безопасности — этим недочетом пользуются мошенники.

"В среднем у человека воруют в районе 5 тысяч рублей в год, у юрлиц такой "средний чек" — сотни тысяч в год", — сообщил Крылов.

По данным Банка России, представленным в июле, доля людей, использующих интернет-банкинг или мобильный банкинг, выросла в 2018 году до 45,1% с 31,5% в 2017 году. Одновременно увеличилось количество атак на банковскую инфраструктуру, причем чаще всего атаки происходят с использованием методов социальной инженерии, из-за чего выявить их классическими системами нельзя, отмечает Group-IB.

Group-IB – международная компания по предотвращению кибератак, основана в 2003 году. Штаб-квартира компании расположена в Москве, ее представительства открыты в Латинской Америке, Арабских Эмиратах и Великобритании.

Методы взлома

По словам Крылова, мошенники используют различные схемы "развода" пользователей. Самый простой из них — ссылка на "друга в беде", которому необходимо перевести деньги. Однако бывают и технологически сложные атаки, требующие подготовки соответствующей инфраструктуры со стороны злоумышленников.

Девушка в полицейском участке
Меню для заказа и для расплаты. Как не стать жертвой мошенников на отдыхе

"Например, фишинговая атака, когда вам присылаются sms якобы с отдыха "посмотри, какие фотографии с отдыха". Человеку любопытно, он скачивает фотографии, а по факту — ставит себе шпионское вредоносное приложение, которое выуживает у держателя телефона реквизиты доступа к банковскому приложению, номер карты, контролирует все sms, перехватывает те из них, которые предназначены для уведомления о какой-либо транзакции", — рассказал эксперт.

"В итоге деньги с вашего счета списываются тогда и в таком объеме, в каком хочет злоумышленник, фактически управляющий вашим счетом, а вам даже сообщения о списаниях не приходят. Как мы видим, самым уязвимым местом во всем спектре безопасности банка оказывается сам человек. То есть проблематика следующая — банку достаточно тяжело защитить клиента, потому что предугадать, какое действие он совершит и что скачает себе на устройство, почти невозможно", — указал он.

Мужчина открывает дверь автомобиля
"Легендарная схема". В Cевастополе мошенник безнаказанно крадет авто

Современные антивирусы, формат USB-токена для аутентификации тоже не могут справиться с атаками, в которых используется социальная инженерия. Зачастую мошенники, заразив компьютер, устанавливают на него модули удаленного управления и прямо из учетной записи жертвы воруют все данные, пароли, коды. "То есть мошеннику физически не надо иметь доступ к компьютеру, чтобы совершить операцию", — пояснил Крылов.

При этом злоумышленник, как правило, заранее не знает, на чей телефон он попадет. "Обычно мошенники позволяют человеку самому скачать зловредное приложение, самому внести данные карты, пароли и самому предоставить всю конфиденциальную информацию", — сообщил он.

Поведенческие реакции

Ключевая проблема выявления атак заключается в недостатке данных о пользователе и его поведении. Для решения проблемы Group-IB создала мобильную библиотеку, которая объединяется с банковским приложением и отслеживает поведение пользователей.

"Сейчас неважно, как вирус оказался на устройстве — фишинговое sms, рассылка, письмо — после того, как человек сам его ставит, оно начинает следить за теми приложениями, которые запускаются на этом устройстве. Если запускается мобильный банк или Google Play, то прямо поверх него запускается зловредное приложение. По дизайну оно полностью выглядит как то приложение, которое вы запускали, но на самом деле похоже на него только внешне", — пояснил Крылов.

Мужчина с электронной картой. Архивное фото
Роспотребнадзор рассказал, как защитить персональные данные
"Дальше сценарий следующий: "легальное" приложение просит вас обновить вашу информацию о платежной карте, которой вы расплачиваетесь в приложении. Если это якобы банковское приложение – вас просят обновить данные карты, пароль, CVV. Вводится целевая информация, реквизиты доступа в интернет-банк, и эти данные уходят мошеннику, приложение закрывается, и вы оказываетесь, по сути, на начальной странице приложения. Как правило, это выглядит натурально, все логично. Дальше мошенник, получив данные карты, доступ, может делать с вашим счетом все, что угодно", — указал эксперт.

SDK (Software Development Kit) при этом способен отличить поведенческие признаки человека и их изменение: что пользователь делает в приложении и как он это делает, например, каким пальцем какой руки и с каким нажимом набирает информацию, куда чаще заходит и что смотрит, как работает с приложением.

Решение Group IB может стать единым центром данных для банков. "К примеру, на Android есть понятный одинаковый идентификатор устройства. Это позволяет в случае мошенничества по этому идентификатору с одного устройства в банке определить мошенничество в другом банке. Такой подход сильно облегчает борьбу с мошенниками. Эта информация в обезличенном виде от одного банка передается другому банку. Таким образом, банки получают данные не только о событии, но и об устройстве, помогая понять, насколько оно "чисто" и участвовало ли оно в мошенничестве", — пояснил эксперт.

Общество
Наверх
Авторизация
He правильное имя пользователя или пароль
Войти через социальные сети
Регистрация
E-mail
Пароль
Подтверждение пароля
Введите код с картинки
He правильное имя пользователя или пароль
* Все поля обязательны к заполнению
Восстановление пароля
E-mail
Инструкции для восстановления пароля высланы на
Смена региона
Идет загрузка...
Произошла ошибка... Повторить
правила комментирования материалов

Регистрация пользователя в сервисе РИА Клуб на сайте Ria.Ru и авторизация на других сайтах медиагруппы МИА «Россия сегодня» при помощи аккаунта или аккаунтов пользователя в социальных сетях обозначает согласие с данными правилами.

Пользователь обязуется своими действиями не нарушать действующее законодательство Российской Федерации.

Пользователь обязуется высказываться уважительно по отношению к другим участникам дискуссии, читателям и лицам, фигурирующим в материалах.

Публикуются комментарии только на тех языках, на которых представлено основное содержание материала, под которым пользователь размещает комментарий.

На сайтах медиагруппы МИА «Россия сегодня» может осуществляться редактирование комментариев, в том числе и предварительное. Это означает, что модератор проверяет соответствие комментариев данным правилам после того, как комментарий был опубликован автором и стал доступен другим пользователям, а также до того, как комментарий стал доступен другим пользователям.

Комментарий пользователя будет удален, если он:

  • не соответствует тематике страницы;
  • пропагандирует ненависть, дискриминацию по расовому, этническому, половому, религиозному, социальному признакам, ущемляет права меньшинств;
  • нарушает права несовершеннолетних, причиняет им вред в любой форме;
  • содержит идеи экстремистского и террористического характера, призывает к насильственному изменению конституционного строя Российской Федерации;
  • содержит оскорбления, угрозы в адрес других пользователей, конкретных лиц или организаций, порочит честь и достоинство или подрывает их деловую репутацию;
  • содержит оскорбления или сообщения, выражающие неуважение в адрес МИА «Россия сегодня» или сотрудников агентства;
  • нарушает неприкосновенность частной жизни, распространяет персональные данные третьих лиц без их согласия, раскрывает тайну переписки;
  • содержит ссылки на сцены насилия, жестокого обращения с животными;
  • содержит информацию о способах суицида, подстрекает к самоубийству;
  • преследует коммерческие цели, содержит ненадлежащую рекламу, незаконную политическую рекламу или ссылки на другие сетевые ресурсы, содержащие такую информацию;
  • имеет непристойное содержание, содержит нецензурную лексику и её производные, а также намёки на употребление лексических единиц, подпадающих под это определение;
  • содержит спам, рекламирует распространение спама, сервисы массовой рассылки сообщений и ресурсы для заработка в интернете;
  • рекламирует употребление наркотических/психотропных препаратов, содержит информацию об их изготовлении и употреблении;
  • содержит ссылки на вирусы и вредоносное программное обеспечение;
  • является частью акции, при которой поступает большое количество комментариев с идентичным или схожим содержанием («флешмоб»);
  • автор злоупотребляет написанием большого количества малосодержательных сообщений, или смысл текста трудно либо невозможно уловить («флуд»);
  • автор нарушает сетевой этикет, проявляя формы агрессивного, издевательского и оскорбительного поведения («троллинг»);
  • автор проявляет неуважение к русскому языку, текст написан по-русски с использованием латиницы, целиком или преимущественно набран заглавными буквами или не разбит на предложения.

Пожалуйста, пишите грамотно — комментарии, в которых проявляется пренебрежение правилами и нормами русского языка, могут блокироваться вне зависимости от содержания.

Администрация имеет право без предупреждения заблокировать пользователю доступ к странице в случае систематического нарушения или однократного грубого нарушения участником правил комментирования.

Пользователь может инициировать восстановление своего доступа, написав письмо на адрес электронной почты moderator@rian.ru

В письме должны быть указаны:

  • Тема – восстановление доступа
  • Логин пользователя
  • Объяснения причин действий, которые были нарушением вышеперечисленных правил и повлекли за собой блокировку.

Если модераторы сочтут возможным восстановление доступа, то это будет сделано.

В случае повторного нарушения правил и повторной блокировки доступ пользователю не может быть восстановлен, блокировка в таком случае является полной.

Чтобы связаться с командой модераторов, используйте адрес электронной почты moderator@rian.ru или воспользуйтесь формой обратной связи.

Заявка на размещение пресс-релиза
Компания
Контактное лицо
Контактный телефон или E-mail
Комментарий
Введите код с картинки
Все поля обязательны к заполнению. Услуга предоставляется на коммерческой основе.
Заявка успешно отправлена