19.08.2016, 15:37:31
Войти Зарегистрироваться
Авторизация на сайте

Ваш логин:

Ваш пароль:

Забыли пароль?

Навигация
Новости
Архив новостей
Реклама
Календарь событий
Right Left

Хакери без праці зламують рахунки в банках

У Росії відзначається значне зростання випадків шахрайства проти клієнтів комерційних банків, які керують засобами на рахунку через системи дистанційного банківського обслуговування. В останні місяці Сбербанк Росії зафіксував неодноразові спроби злому рахунків користувачів «Ощадбанк ОнЛ @ йн» і розмістив на сайті офіційну заяву, в якій закликав клієнтів проявляти підвищену пильність. У Росії відзначається значне зростання випадків шахрайства проти клієнтів комерційних банків, які керують засобами на рахунку через системи дистанційного банківського обслуговування

Широкі можливості і зручність інтернет-банку забезпечують шалену популярність систем дистанційного банківського обслуговування серед корпоративних і приватних клієнтів фінансових організацій. Однак похвалитися тим, що на клієнтські рахунки не було успішних хакерських атак, не можуть навіть такі великі банки як Ощадбанк і Альфа-банк.

«По суті, платежі, які проходять через інтернет-банк, не захищені, при бажанні у 99% користувачів можна відвести гроші з рахунку», - заявив, виступаючи на XI Міжнародному форумі iFin «Електронні фінансові послуги і технології в Росії», генеральний директор Websafer.ru Володимир Вороченко.

Число хакерських атак на інтернет-рахунки постійно зростає. За статистикою міністерства внутрішніх справ Росії, протягом останніх трьох років спостерігається лавиноподібне зростання числа хакерських атак на банківські рахунки росіян. Щорічний приріст числа зареєстрованих спроб злому становить близько 30-50%, при цьому сума заподіяних збитків наразі щорічно зростає в два-два з половиною рази. Найбільше число хакерських атак зафіксовано в новорічні канікули: в святкові дні клієнти банків зазвичай не відстежують рух коштів по рахунку, чим і користуються зловмисники.

В останні місяці Сбербанк Росії зафіксував неодноразові спроби злому рахунків користувачів «Ощадбанк ОнЛ @ йн». Щоб отримати доступ до особистого кабінету клієнта, зловмисники за допомогою вірусів встановлюють на комп'ютери шкідливі програми, які перенаправляють клієнтів на підроблені сайти. Зовнішній вигляд підробленого сайту практично повністю відповідає справжньої інтернет-сторінці сервісу «Ощадбанк ОнЛ @ йн». На підробленому сайті, посилаючись на програмний збій, клієнта просять ввести разовий SMS-пароль нібито для скасування помилкової операції. Банк направляє клієнту в складі SMS-повідомлення з паролем реквізити зареєстрованої в банку операції. Вводячи разовий пароль на підробленої сторінці або повідомляючи його по телефону подзвонив «співробітникові банку», клієнт дозволяє зловмисникам провести операції переказу грошових коштів від свого імені.

За словами члена правління банку ВТБ24 Георгія Горшкова, в даному випадку шахраї просто перехоплюють клієнта. «Банківська система не зламана, просто або клієнт проявив неуважність, або шахраї так добре вивчили клієнта, що змогли зібрати достатньо даних для входу в інтернет-банк».

Як зазначив на III Міжбанківської конференції «Інформаційна безпека банків» заступник начальника головного управління безпеки і захисту інформації Банку Росії Андрій Курило, в системах ДБО банківських організацій, як правило, захист вибудувана досить добре і здатна відбивати атаки хакерів. Основна проблема полягає в тому, що клієнта, який використовує систему ДБО, як правило, питання інформаційної безпеки турбують мало. Маса прикладів говорить про те, що викрадення коштів з рахунку клієнта проводиться з його ж робочого місця, з домашнього комп'ютера. Бізнесмени піддають свій рахунок небезпеки, дублюючи інтернет-банк і ключі на кілька комп'ютерів: часто керівники фірм відкривають доступ до інтернет-банку стороннім особам, в тому числі позаштатним співробітникам, який веде бухгалтерський облік. «Отримати небезпечний вірус можна за два кліка, - запевняє заступник голови правління Челябінвестбанка Ігор Юдовіч. - Відповідати за те, що з комп'ютера, на якому встановлений інтернет-банк, бухгалтер не буде виходити в «Однокласники» або переходити по небезпечним посиланнях, банк не повинен. Таким чином, фінансова організація не може гарантувати створення довіреної середовища на комп'ютері клієнта - це базова, глобальна проблема електронного документообігу ».

На думку виконавчого директора банку Уралсиб за регіональним комунікацій Сергія Лобанова, існуючі сьогодні технології забезпечують безпеку сервісу. Так, для забезпечення конфіденційності інформації, що пересилається через Інтернет інформації застосовуються спеціальні захищені протоколи, клієнту видаються так звані сеансові ключі з індивідуальними паролями. «Однак користувач, безумовно, повинен також пам'ятати і дотримуватися елементарних правил безпеки: нікому не повідомляти і періодично міняти паролі доступу, використовуючи складні комбінації букв і цифр, регулярно переглядати протокол відвідувань і операцій», - радить Сергій Лобанов. Від клієнта вимагається підвищена пильність і акуратність при проведенні розрахунків в мережі Інтернет. Адже при роботі з інтернет-банком клієнт сам несе відповідальність за свої дії.

Щоб уникнути значних втрат в результаті хакерських атак, представник ВТБ24 рекомендує операції на великі суми, наприклад, що перевищують 50 тисяч рублів, здійснюється не через інтернет-банк, а в відділеннях банку.