MY.UAНовости
Деньги любят тишину. Как уберечься от банковских троянов и мошенничества при "угоне" сим-карты
Деньги любят тишину. Как уберечься от банковских троянов и мошенничества при "угоне" сим-карты

Деньги любят тишину. Как уберечься от банковских троянов и мошенничества при "угоне" сим-карты

Украинцы привыкли доверять свои сбережения и зарплаты банкам, размещая средства на счетах. Но так ли уж безупречны банковские системы в вопросах защиты денег клиентов?

Украинские хакеры украли более $2,5 млрд из иностранных банков — об этом стало известно в феврале, но "работали" мошенники не один год. За шесть лет преступной деятельности системы ботов злоумышленники осуществили кибератаки на государственные и частные банки Великобритании, Германии, Австрии, Швейцарии, Голландии, Литвы и США. 

Главная уловка воров — вызов доверия, и на это попадаются часто украинцы, которые сами добровольно отдают мошенникам данные своих картсчетов

Задержать мошенников удалось в рамках международной спецоперации ЭМОТЕТ, именно такое название носил вирус-шифровальщик, через который шли кибератаки. Сам вирус был "банковским трояном", который использовался для похищения персональной информации — паролей, логинов и платежных данных.

Вирус мошенники распространяли через спам-рассылки документов Word, Excel. Электронные письма для пользователей выглядели как предупреждение о безопасности учетной записи, приглашение на вечеринку и даже как предупреждение о распространении COVID-19. Затем вирус использовал "инфицированную" технику для дальнейшей рассылки, а также устанавливал на компьютер дополнительные вирусы. Это вредоносное программное обеспечение воровало все: историю браузера, платежные и банковские данные, пароли и логины доступов на различные сайты. А затем, получив данные, злоумышленники легко переводили средства со счетов клиентов на свои счета. 

Киберпреступность особенно активизировалась в условиях карантина и перехода населения к дистанционной работе. Современные банковские сервисы позволяют удаленно оплачивать коммунальные счета, осуществлять покупки и переводить денежные средства родным и близким без посещения банковского отделения. Но плата за такое удобство может оказаться очень высокой. В 2020 году мошенники ежедневно проводили в среднем 280 незаконных финансовых операций, то есть каждые пять минут кто-то в Украине становился жертвой финансового мошенника. Средняя сумма одной мошеннической операции составила 2,4 тыс. грн. И если еще несколько лет назад наиболее распространенной схемой увода денег было установление скиммеров на банкоматы (устройство, считывающее данные и пароль платежной карты), то теперь в приоритете у воров социальная инженерия.

Телефон — ключ ко всему

История нашего читателя Дениса Верного — ярчайший пример того, как преступники уводят деньги со счетов.

"У меня перестал работать мобильный телефон. Я подумал, что это глюк мобильного оператора или сбой связи. Позже мне на электронную почту пришло письмо с предупреждением, что моя банковская карта в ПриватБанке заблокирована в связи с подозрительными действиями и мне необходимо связаться с банком для выяснения обстоятельств. Когда я приехал в банк, оказалось, что на мою карту от моего имени оформлено два кредита — на 2 тыс. грн и 7 тыс. грн. Затем мошенники попытались перевести эти деньги на карту другого банка", — поведал Денис. По его словам, после перевода 2 тыс. грн ПриватБанк и заблокировал его счет. В другом банке Денису подтвердили, что счет был открыт дистанционно и по правилам обслуживания ему был предоставлен кредитный лимит.

"Конечно, все эти деньги на тот момент были уже сняты неизвестными лицами. Теперь я должен двум банкам, хотя кредитов не оформлял", — рассказал озадаченный читатель Фокуса.

ВОРЫ НЕ СПЯТ. За 2020 год в  Украине было зарегистрировано более 5 тыс.преступлений, связанных с мошенни­чеством в Сети
Фото: Getty Images

Случай Дениса, увы, не единичный. Злоумышленники "продублировали" его сим-карту. Мобильные операторы предусмотрели возможность удаленного дублирования номера телефона на случай, если абонент потерял телефон. Такая услуга позволяет сохранить не только сам номер, но и контакты, и даже средства на счету. Фактически это дубликат вашего телефона, с помощью которого можно зайти в том числе и в приложение мобильного банкинга. Конечно, мобильный оператор проводит проверку законности владельца номера в течение нескольких часов после смены номера. Но мошенники с легкостью проходят эту проверку.

Денис подал заявление в полицию о краже денег со счета в тот же день. Уведомил об этом оба банка. Средства на счет ему пока не вернули, как не аннулировали и долг по кредиту. Мошенничество при помощи "угона" сим-карты приносит наибольшие убытки украинцам.

"Средняя сумма незаконной операции с использованием социальной инженерии составила в 2020 году 2400 грн, незаконная операция в интернете — 198 грн, с угоном сим-карты — 12 500 грн", — рассказал Александр Карпов, директор ассоциации ЕМА.

Без вины виновные

С развитием интернет-торговли и мобильного банкинга возросла и киберпреступность в Украине. По данным Киберполиции, только за 2020 год было зарегистрировано более чем 5 тыс. преступлений, связанных с мошенническими действиями в интернете. Большинство из них касаются подставных продаж несуществующего товара. А вот на втором месте — воровство денег с банковских счетов. Общая сумма убытков от киберпреступлений за прошлый год — 241 млн грн.

Только в Украине чаще всего средства воруют не хакеры, а обычные уголовники, которые находятся в заключении и оттуда выманивают у украинцев средства, используя лишь мобильный телефон.

Если у клиента банка украли деньги с карты, но сам он никому не сообщал никакой информации, банк должен провести расследование и вернуть клиенту деньги

Банкиры подтверждают, что в последние годы громких историй компьютерного взлома банковской системы в Украине не было. Это ведь довольно трудоемкий и финансово затратный проект. Один "банковский троян", подобный Emotet, стоит в Darknet (скрытая сеть, доступ куда возможен лишь через определенное ПО) несколько тысяч долларов. Продают там и сворованные уже базы данных банковских клиентов с логинами и паролями украденных аккаунтов. Но эффективность таких баз данных весьма низкая. 

Более того, в каждом банке существует система кибербезопасности, задача которой — противодействие компьютерным атакам. Особенно активно в системы защиты данных банки инвестировали после атаки вируса Petya в 2016 году. Также в каждом банке разработана своя система антифрод, которая анализирует предыдущий опыт мошеннических действий, алгоритмы работы мошенников и предупреждает такие действия. Потому финучреждения вводят двухэтапную идентификацию клиентов, например, через генерацию уникальных кодов, высылаемых клиенту в СМС-сообщениях, или подтверждение через телефонный звонок. 

Гораздо легче добраться до денег клиента, используя его беспечность.

"93% мошенничества в Украине — это социальная инженерия. То есть ситуация, когда клиент проводит транзакцию сам или отдает пароли от своих счетов мошенникам лично", — рассказывают в ПриватБанке.

Есть еще одна категория мошенников — сотрудники банка. Например, 16 февраля этого года Киберполиция задержала в Виннице сотрудника, укравшего более полумиллиона гривен у клиентов банка. Имея доступ к банковской системе, преступник подделывал заявки на выдачу денег с депозитных счетов клиентов и затем переводил средства на свой счет. Нередко сотрудников банка вербуют стать соучастниками в схеме открытия счетов на подставных лиц, куда потом злоумышленники переводят деньги.

Важно Были ваши – стали наши! Как в Украине собирают личные данные граждан и сколько это стоит

Чтобы защитить себя и деньги клиентов, банки страхуют свою ответственность от незаконных действий сотрудников. В США и Евросоюзе такой полис корпоративной банковской ответственности Banker’s Blanket Bond — обязательная практика. В Украине его наличие — добровольное дело каждого банка. Причин низкой популярности страхования несколько. Во-первых, немногие страховые компании готовы предложить банкам такое страхование. С другой стороны, для заключения договора страховая должна провести проверку процедур внутренней безопасности, а банки неохотно допускают третьих лиц к внутренним процедурам. Но главная причина в том, что даже банки, имеющие такое страхование, предпочитают не афишировать этот факт, чтобы не спровоцировать сотрудников банков на незаконные действия. Сегодня такие полисы есть не более чем у десяти украинских банков, большинство из которых — "дочки" иностранных банков.

Защита от дурака

Еще в 2016 году международная платежная система Visa распространила на Украину принцип нулевой ответственности для держателей карт. Это означает, что если у клиента украли деньги с карты Visa, но сам он никому не сообщал никакой информации о данных карты, паролях или сvv-коде, то банк должен провести расследование факта мошенничества и вернуть клиенту деньги за свой счет. 

Средняя сумма незаконной операции с использованием социальной инженерии составила в 2020 году 2400 грн

директор ассоциации ЕМА
Александр Карпов

Но на практике это далеко не всегда означает, что клиенту вернут потерянное. По правилам банковская проверка проходит в течение трех месяцев.

"Все решается индивидуально. Если увели деньги со счета постоянного клиента, который имеет длительную историю отношений с банком, или это средства с зарплатной карты одного из сотрудников в рамках большого зарплатного проекта, банк может пойти навстречу и оперативно вернуть деньги", — рассказал сотрудник одного из крупных банков.

В ином случае финучреждение может ждать окончания полицейского расследования по факту мошенничества и официального признания вины злоумышленника. А на это могут уйти годы. Да что там, мошенника могут никогда не найти, ведь многие операции совершаются за границей. 

Популярный "развод"

Как утверждают банкиры, большая доля мошенничества — это уловки по выманиванию данных. Одна из схем — "Вы выиграли миллион". Мошенники любят применять эту схему, используя страсть людей к выигрышам. Сначала жертве высылают СМС, в котором указывают детали выигрыша. Там же может быть указан сайт, где содержится вся информация о выигрыше (конечно, фейковый). Затем клиенту звонят и с целью идентификации личности узнают паспортные данные и данные карты для перевода выигрыша, а с ними — и cvv-код. Иногда просят заполнить форму с данными на сайте самостоятельно. В иных случаях просят человека уплатить на счет компании определенный процент налога на доход физлиц. Люди часто оказываются настолько ошеломлены псевдовыигрышем, что спокойно переводят деньги злоумышленникам.

Топ-5 правил для безопасности банковского счета
Фото: Людмила Лысак (инфографика)

Другим способом получить информацию становятся звонки якобы из банка или другой организации.

"Вас беспокоит служба безопасности банка/коммунальной службы/мобильного оператора". Предлоги для звонка могут быть любые. Иногда злоумышленники даже говорят, будто кто-то пытался снять деньги с вашей карты и банк заблокировал счет. А чтобы снять блокировку, они должны подтвердить вашу личность — просят продиктовать код из СМС. Делать этого не стоит. Ведь в таком случае идет получение мошенниками средств. 

Если клиенту банка звонят от имени мобильного оператора, то сначала спрашивают о качестве связи, выясняют, как давно вы пополняли счет и какие последние номера набирали. После этого предупреждают, что планируются технические работы и возможны сбои системы. А затем, используя рассказанное абонентом, перевыпускают его сим-карту и получают доступ к мобильному банкингу и всем счетам клиента.

А дальше?

Если все же клиент банка стал жертвой мошенничества, то существует четкий алгоритм его дальнейших действий. Сначала нужно сообщить о мошеннических действиях с платежной картой в банк и заблокировать ее. Сделать это можно, позвонив по номеру банка на обороте платежной карты или через интернет-банкинг. Затем надо срочно подать заявление о мошенничестве в полицию и копию заявления предоставить в банк. Обращение в полицию — один из важнейших аргументов в вашу пользу в попытке вернуть украденные средства. Хотя украинцы часто скептически относятся к факту помощи со стороны полиции, не рассчитывая вернуть украденное и считая себя (часто справедливо) виновными в раскрытии информации о платежной карте. 

Важно "Дія" діє. Как защититься от утечек персональных данных

Обязательно смените все пароли к другим платежным картам и мобильному банкингу, необходимо также проверить состояние всех депозитных счетов. Через бюро кредитных историй можно и нужно проверить свои данные как заемщика, чтобы исключить возможность оформления на свое имя кредитов в других финучреждениях. Если таковые нашлись, необходимо срочно заявить о мошенничестве в полицию и в сам банк, который выдал такой кредит.  

Теги по теме
Банкбезпека
Поделиться
Поделиться сюжетом
Источник материала
Под видом помощи: план России по созданию зависимости целого континента
Новости Украины
2025-06-23T06:21:34Z
В Раде набросились на Зеленского: что требуют от президента
Comments UA
2025-06-12T09:54:21Z
Хороших новостей ждать не стоит: эксперты назвали три сценария завершения войны в Украине
Знай
2025-06-22T20:30:05Z
"Большая часть ляжет в могилы": Арестович шокировал новым прогнозом будущего Украины
Comments UA
2025-06-17T20:00:36Z
Украина вернула Москве несколько тел российских военных, которых РФ передала во время репатриаций — Клименко
ZN UA
2025-06-23T08:54:17Z
ЦПД опроверг информацию о задержании украинских агентов в Иране
Апостроф
2025-06-23T08:39:12Z
"Целых двое суток", - Путин "поддал" и проговорился о проблемах со здоровьем. ВИДЕО
Новости Украины
2025-06-15T15:36:59Z
Отец Илона Маска приехал в Москву и сделал заявление о Путине
Comments UA
2025-06-09T13:12:21Z
Отмашку дали из Кремля: Лукашенко согласился на «жест доброй воли»
Comments UA
2025-06-21T18:30:11Z
Не будет ни света, ни газа: украинцы могут остаться без благ цивилизации
Знай
2025-06-15T15:36:16Z
Готовьте до 2000 грн: "Нафтогаз" призвал украинцев установить важный прибор
Знай
2025-06-15T16:21:57Z
Цены приятно удивляют: сколько стоят фрукты на рынке в Одессе
Telegraf
2025-06-14T12:54:59Z
В Украине подорожали базовые продукты: сколько стоят хлеб, подсолнечное и сливочное масло
Хвиля
2025-06-13T19:21:28Z
17 миллионов убытков природе за неделю: Госэкоинспекция подвела итоги контроля
Знай
2025-06-23T08:42:49Z
Конфликт Израиля с Ираном поднял цены на нефть: рост на 13% в сутки
Апостроф
2025-06-23T08:30:56Z
Дадут на газ, отопление и услуги ЖКХ: украинцы могут получить помощь на оплату коммуналки
Знай
2025-06-14T17:21:45Z
Европейцы учат Украину, как спасать леса: в Полесской экоинспекции делились опытом контроля вырубок
Знай
2025-06-12T09:42:37Z
Укренерго сообщило об отключениях в пяти областях
Корреспондент
2025-06-23T08:27:23Z
Не хватит ни техники, ни людей: Коваленко оценил "размах" российского наступления
Новости Украины
2025-06-15T17:33:39Z
От боевиков освободили украинский город
Gazeta UA
2025-06-13T02:39:05Z
Российская армия рвется к границе Днепропетровщины: за сутки — 34 боя на Новопавловском направлении
Новости Украины
2025-06-15T14:15:51Z
Сажа до небес. ГУР уничтожило российский товарняк
Корреспондент
2025-06-22T14:33:49Z
Переваги використання культиваторів Wil-Rich XL2
AgroNews
2025-06-23T08:46:35Z
Враг пытался прорваться в сторону Новоандреевки в Запорожской области
Новости Украины
2025-06-23T08:42:56Z
Зашли ли оккупанты на Днепропетровщину: в Генштабе объяснили
Gazeta UA
2025-06-13T17:54:31Z
Российский военный расстрелял жилой дом из гранатомета в Курской области
Comments UA
2025-06-10T07:51:59Z
Крым атаковали дроны, раздались взрывы на аэдродромах
Gazeta UA
2025-06-13T06:36:57Z
Опасная окрошка: 3 признака, при которых ее нельзя есть, даже если вы ее утром приготовили
Знай
2025-06-17T16:51:59Z
Свежесть до четырех недель: как правильно хранить зелень в холодильнике
Знай
2025-06-22T18:51:04Z
Не сажайте огурцы на этих местах, потому что урожая не дождетесь
Telegraf
2025-06-15T06:24:27Z
Песчаные скалы и вода цвета неба: в Украине есть экзотический уголок, о котором мало кто знает
Telegraf
2025-06-13T17:42:45Z
Гороскоп для всех знаков Зодиака на 23 июня 2025 года
Фокус
2025-06-23T05:00:10Z
Удобрение из бархатцев: как легко защитить урожай от болезней и вредителей
Знай
2025-06-22T20:51:02Z
От тли, от клещей и для энергии: как подкормить деревья на даче апельсиновыми корками
Знай
2025-06-13T16:51:10Z
Гороскоп на понедельник 23 июня 2025 года
UAToday
2025-06-22T17:09:34Z
Привлечете проблемы и нищету: 5 предметов, которые нельзя класть на подоконник
Знай
2025-06-22T15:51:23Z
Эффективный способ выспаться: ученые назвали лучшую позу для сна
Фокус
2025-06-21T07:15:50Z
Важная поддержка: как помочь человеку, у которого истерика
ZN UA
2025-06-17T17:33:54Z
Чем подкармливать огурцы: советы огородникам
Gazeta UA
2025-06-15T03:39:22Z
На чем жарить: диетолог назвала масла, которые подходят для этого и которых надо избегать
UAToday
2025-06-23T09:00:41Z
Содержат много сахара и от жажды не спасут: два напитка, которые нельзя пить в жару
Знай
2025-06-23T07:51:07Z
Контроль, открывающий рынки ЕС: зачем Украине новый фармрегулятор
Лига
2025-06-23T06:18:55Z
Витаминный взрыв: 12 причин налить себе стакан свежевыжатого морковного сока прямо сейчас
Знай
2025-06-23T05:51:05Z
Три лайфхака, как наладить свой сон без лекарств
Comments UA
2025-06-23T05:45:24Z
Кофе способен продлевать жизнь: результаты нового исследования поражают
Знай
2025-06-23T02:51:35Z
ОГП: В Одессе нашли убитой 7-летнюю девочку. Задержан 31-летний сосед – видео
Лига
2025-06-19T20:18:17Z
Атака на Киевщину: разрушен отель с клиникой, есть погибшая и пострадавшие
Корреспондент
2025-06-23T03:15:35Z
В Ивано-Франковской области нашли в лесу 5-летнего мальчика спустя трое суток поисков
Комсомольская правда
2025-06-21T07:57:23Z
Удар по Киеву: разрушен подъезд, есть погибшие
Корреспондент
2025-06-23T04:18:26Z
Атака на Киев: пострадали более 30 человек
Корреспондент
2025-06-23T08:51:22Z
В Греции задержали мужчину, который фотографировал военную базу
Европейская правда
2025-06-23T08:48:33Z
Прокуратура разоблачила преступную группу из экс-правохранителей, пытавших проукраинских жителей Херсонщины
Апостроф
2025-06-12T10:03:43Z
На борту самолета в Индии никто не выжил - СМИ
Корреспондент
2025-06-12T15:07:47Z
В Иране зафиксировали утечку радиации - СМИ
Корреспондент
2025-06-13T21:51:56Z
Светлана Павелецкая рассказала, нашла ли общий язык с детьми Дмитрия Кулебы
Комсомольская правда
2025-06-23T06:52:55Z
"Здесь должны были спать дети": появились кадры разрушенной комнаты детей Тополи
GlavRed
2025-06-23T06:40:50Z
Почему нельзя отказываться купаться 23 июня и что нужно выпрашивать сегодня: приметы и запреты на Агрипины
Знай
2025-06-23T04:03:11Z
Шотландка получила ответ на письмо в бутылке спустя 31 год
Корреспондент
2025-06-23T07:33:18Z
Норвегия будет производить надводные дроны в Украине
Европейская правда
2025-06-23T08:51:29Z
"Садик и школа без окон": Анна Саливанчук рассказала о последствиях ночной атаки и страхе за детей
Апостроф
2025-06-23T08:48:21Z
Женщины массово получают повестки в ТЦК: адвокат объяснил, что происходит
Знай
2025-06-13T02:30:52Z
Конец европейского гостеприимства: мигрантов за границей начнут фильтровать по новым правилам – кого развернут домой
Знай
2025-06-15T16:06:20Z
Почему нужно есть гречку 13 июня, но нельзя пить молоко: запреты и традиции на Акилины
Знай
2025-06-13T02:00:35Z
В России умерла звезда фильма Ирония судьбы
Корреспондент
2025-06-21T09:09:23Z
MELOVIN рассказал о перенесённой операции
Корреспондент
2025-06-12T16:27:50Z
"Я сразу озвучила свою позицию": Рамина Эсхакзай объяснила, почему не афиширует отношения с военным
Апостроф
2025-06-12T09:54:17Z
Анастасия Приходько показала кадры крестин 15-летней дочери
Комсомольская правда
2025-06-13T15:24:35Z
Возле дома солиста группы "Антитела" прилетела ракета: певец рассказал о повреждениях
Новости Украины
2025-06-23T08:21:51Z
Дочь тяжелобольного Брюса Уиллиса показала, как выглядит 70-летний актер
Фокус
2025-06-23T08:07:21Z
Украинский трейлер фильма «Долгая прогулка»
Кино-Театр
2025-06-11T16:18:47Z
Кортни Торн-Смит подает на развод после 18 лет брака
Корреспондент
2025-06-23T07:15:44Z
Хейлі Бибер подогрела слухи о разводе с Джастином
Корреспондент
2025-06-23T07:06:40Z
Паркер прокомментировал спорный удар Дюбуа, нанесенный Усику в их поединке
Корреспондент
2025-06-14T10:33:36Z
Внимание к Симеоне: новый клуб Серии А присматривает игрока атаки
Корреспондент
2025-06-15T17:42:27Z
Обновленный рейтинг P4P от The Ring: Усик лидирует, топ-3 - без изменений
Корреспондент
2025-06-12T14:51:18Z
Фьюри обеспечат титульный бой в случае возобновлении карьеры - WBC
Корреспондент
2025-06-23T08:36:30Z
Индзаги проявил интерес к игроку Наполи
Корреспондент
2025-06-23T06:00:42Z
Первая победа в истории: Оклахома обыграла Индиану в финале НБА
Корреспондент
2025-06-23T05:24:11Z
Ключевой игрок Милана определился с дальнейшей карьерой
Корреспондент
2025-06-23T05:06:26Z
Реал одержал победу над Пачукой, играя в меньшинстве
Корреспондент
2025-06-23T04:51:57Z
Это великолепное соревнование: Президент ФИФА - о клубном ЧМ
Корреспондент
2025-06-23T04:36:40Z
Фигурка рыбки на автомобиле - что означает и зачем наклеивают - Главред
Gazeta UA
2025-06-15T04:18:53Z
Штрафуют даже за листик из дерева: водителям нужно внимательнее присмотреться к номерам
Знай
2025-06-14T18:51:46Z
Volkswagen представил Polo Edition 50 в честь 50-летия модели
Корреспондент
2025-06-13T19:57:45Z
Geely показали оригинальный "мультяшный" электрокар стоимостью до $7000
Фокус
2025-06-23T07:51:43Z
Лайфхак, как добавить свежесть автомобиля не используя химию
Знай
2025-06-23T05:21:13Z
В Украине штрафуют водителей за открытые окна в авто: что нужно знать
Comments UA
2025-06-22T16:03:55Z
Илон Маск нашел, куда пристроить свои Tesla: открывает салоны и начинает продажи Model Y
Новости Украины
2025-06-22T11:21:45Z
VW Tiguan на максималках: в Украине появился новый семейный кроссовер Volkswagen
Фокус
2025-06-21T15:57:07Z
Ральф Шумахер предлагает своего кандидата на должность главы Феррари
Корреспондент
2025-06-21T10:36:46Z
Литиевая батарея будет служить рекордно долго: что придумали ученые
Фокус
2025-06-19T08:42:36Z
Лицензия на азартные игры от Мальты: преимущества и недостатки
Comments UA
2025-06-15T15:30:27Z
Клиенты "Киевстар" возмущены: вместо обещанной скидки сняли полную плату
Знай
2025-06-15T03:21:22Z
Названо найкраще натуральне добриво для плодоношення огірків та помідорів
AgroNews
2025-06-12T16:21:20Z
Кредит онлайн на картку: БізПозика. Чому? Бо вигідно і безпечно
AgroNews
2025-06-23T08:57:14Z
MindsEye превратилась в главное разочарование года: с игрой все не так
Знай
2025-06-23T08:51:15Z
Магнитная буря 23 июня: чего ожидать от солнечной активности
UAToday
2025-06-23T08:24:51Z
На Тернопільщині підприємство з прифронтової зони запускає нове виробництво
AgroNews
2025-06-23T08:19:48Z
Sucker Punch Productions поделилась новыми деталями PS5-эксклюзива Ghost of Yotei
GameMag
2025-06-23T08:04:59Z