MY.UAНовости
Минцифры: «Дія» не могла стать причиной мошенничества, жертвами которого стали 40 украинцев
Минцифры: «Дія» не могла стать причиной мошенничества, жертвами которого стали 40 украинцев

Минцифры: «Дія» не могла стать причиной мошенничества, жертвами которого стали 40 украинцев

В Кривом Роге Киберполиция задержала женщину, которая незаконно оформляла онлайн кредиты на других граждан в разных финансовых и микрокредитных организациях. По предварительным данным, потерпевшими от мошенничества стали 40 человек, чей суммарный ущерб составил около 300 тысяч гривен.

Тридцатилетняя подозреваемая использовала комплексные методы социальной инженерии, чтобы получать необходимую информацию для оформления кредитов. Далее, путём подделки паспортов и изменения финансовых номеров потерпевших, она получала доступ к онлайн банкингу граждан, что и давала ей доступ и возможность распоряжаться деньгами со счетов потерпевших.

Особую пикантность новости придает информация о том, что оформляя один из кредитов, мошенница использовала мобильное приложение «Дия», которое разрабатывается и активно пропагандируется Министерством Цифровой трансформации Украины, в качестве безопасного средства цифровой идентификации граждан.

Данный факт вызвал столь широкий общественный резнанс и обсуждения в кругах специалистов по кибербезопасности, что чиновникам пришлось собрать совместный брифинг Киберполиции, Минцифры и Нацбанка для того, чтобы пролить свет на ситуацию.  

Раскрывая подробности преступной схемы, которую использовала мошенница, Иван Тимошенко, начальник противодействия киберпреступлениям в городе Киеве Департамента киберполиции Национальной полиции Украины сообщил:

«В рамках расследования, установлен один способ, когда фигурантка использовала подачу поддельных документов для открытия виртуальной карты в банке. В результате осуществленной валидатором банковского учреждения некачественной идентификации и верификации, фигуранткой был получен доступ к онлайн-банкингу. Далее, выдав себя за клиентку банка, она инициировала подачу данных через Bank ID, вошла в мобильное приложение «Дия» и стала пользоватся Bank ID, с целью оформления кредита в микрофинансовых учреждениях.

Изучение этого вопроса показало, что именно приложение «Дия» не использовалась для верификации во время этого оформления онлайн кредита, поскольку, получение кредита онлайн с использованием цифровых документов «Дия» без участия их владельца, при условии соблюдения законодательства, в целом, невозможно».

Отвечая на вопросы журналистов, Иван Тимошенко сообщил, что на адрес Департамента киберполиции поступило около 1,5 тысячи обращений граждан о фактах незаконного оформления на них онлайн-кредитов мошенниками.

Взявший слово первый заместитель министра Цифровой трансформации Алексей Выскуб, заявил, что «Дия» не имеет отношение к аферам с кредитами, поскольку она спроектирована таким образом, что что цифровые документы не могут быть использованы без их владельца, согласно требований законодательства.

«Хотелось бы повторить один месседж относительно «Дии». Хотя было много хайпа на этой теме, ещё раз подчеркну, что атаки осуществляется не через «Дию». Это подтвердило расследование Киберполиции. Хочу привести такой пример, почему мы считаем, что цифровой паспорт является намного более безопасным. В разных ситуациях мы оставляли бумажную копию паспорта в банке и других учреждениях, и никто из нас никогда не понимал, где и как эти копии бумажных паспортов потом используются.

Много этих копий - на руках злоумышленников. Множество таких документов можно приобрести в сети интернет. Если мы говорим про предоставление электронной копии цифрового паспорта, то такая электронная копия всегда подписывается электронной подписью (ЭЦП), оставляя чёткую метку времени. То есть, мы чётко понимаем когда именно была предоставлена эта копия, время, дата. Кроме того, на электронной копии оставляется специальная метка, в которой указывается кому именно была предоставлена эта копия. Например, если вы пользовались услугами банка и предъявили туда цифровой паспорт, то в такой копии навсегда останется, что вы предоставили копию в таком-то отделении такого-то банка. Эта копия не может быть потом переиспользована. И если случится утечка информации (а так, к сожалению, бывает) то всегда по таким меткам мы сможем отследить откуда вообще произошла утечка».

Главным проблемным местом в защите процесса цифровой идентификации пользователя, представитель Минцифры назвал широко распространенную в Украине практику анонимного подключения к операторам мобильной связи, на условиях предоплаты.

«Чаще всего злоумышленники используют восстановление сим-карты, когда вашу карту восстанавливают на другого пользователя, и это дает возможность сразу получить доступ ко всем сервисам, которые у вас есть в телефоне, а со временем, безусловно, попробовать восстановить доступ к мобильному или интернет-банкингу. Это уже зависит от уровня защищенности вашего банка его антифрод системы. К сожалению, в Украине 90% сим-карт - это припейд. То есть, это, фактически, не идентифицированные владельцы. Напротив этой сим-карты у мобильного оператора нет фамилии владельца, нет паспорта и понятно, что восстановление такой сим-карты (при условной утрате или краже) происходит по более простым алгоритмам и процедурам, поскольку мобильный оператор реального владельца номера не знает. И это используют мошенники.

Сейчас, совместно с Киберполицией мы будем проверять регламент на восстановление сим-карт и то, как его придерживаются некоторые мобильные операторы, добиваться усиления этих правил. Например, мне известен кейс, что была восстановлена даже сим-карта контрактного абонента по поддельному паспортому. Аферы имеют место, и мы должны раз и навсегда поставить точку».

Еще одним узким местом безопасности, являются сами банки. Многие аферисты используют изменение финансового номера клиента для «восстановления» доступа к мобильному банкингу. Зная об этой проблеме, НБУ уже ввел новые требования относительно идентификации Bank ID, которые должны минимизировать возможности незаконного доступа.

Заместитель главы национального банка Украины Алексей Шабан: «То, над чем мы постоянно работаем - это за защита системы Bank ID и требования к работе мобильного интернет-банкинга. В этом году мы приняли постановление о утверждении изменений к системе Bank ID и оно вступило в силу. Главное требование к входу Bank ID это двухфакторная аутентификация. Мы провели проверку всех банков, которые подключены к этой системе и могу заверить что все банки-идентификаторы, которые предоставляют информацию через систему Bank ID - выполнили все требования и являются безопасными.

Информация, которая идёт через систему Bank ID, шифруется ключами электронной цифровой подписи или печати банка. Самое главное, что эта процедура передачи данных может быть инициирована и согласована только владельцам этих данных».

«В прошлом году, благодаря изменениям в законе про финмониторинг, было предложено восемь новых модели удалённой идентификации., - сообщил А.Шабан. - И каждое финансовое учреждение, которое использует удаленные методы идентификации клиента для открытия счетов, привлечения клиентов и так далее, имеет право выбрать одну из этих моделей. Но при этом, каждая финансовая компания и банк должны понимать, что использовать эти модели нужно только в полном соблюдении всех требований всех требований, которые к этой модели установлены Национальным банком. Потому что каждая из этих моделей содержит в себе некоторые предохранители. Которыми, к сожалению, некоторые компании пренебрегают. Среди этих предохранителей - видео верификация, фото фиксация и так далее. Только соблюдение всех этих требований финансовыми компаниями гарантирует, что риски удалённых методов идентификации будут минимизированы.

Напоследок, спикеры отметили, что критически важным является вопрос культуры кибербезопасности населения, который необходимо повышать за счет различных образовательных проектов и дали ряд советов, как защитить себя от цифровых мошенников.

Главные советы: перейти на контракт и защитить свою сим-карту или просто идентифицировать свой препейд номер. Это сделает практически невозможным для мошенников дублировать вашу сим карту.

Второе - нужно очень осторожно относиться к своим персональным данным. Необходимо понимать, что копии бумажных документов, в связке с вашим финансовым номером являются лакомым кусочком для мошенников, поэтому выкладывать их в социальные сети или хранить в незащищенном виде - крайне опасно. И главное если вы общаетесь с банком будьте уверены что вы общаетесь именно с банком, в который вы позвонили сами по телефону, взятому с официального сайта, а не из смс или электронного письма.

Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Кайлі Дженнер показала сексуальні форми в дуже тісному ліфі
Gazeta UA
2025-09-20T01:24:25Z
"Ти в небезпеці": пісні Ніни Матвієнко накликали біду на дочку Тоню Матвієнко
GlavRed
2025-09-20T00:27:34Z
Смак Белли чи запах Джейкоба? У Києві презентували морозиво "Сутінки" і викликали хвилю жартів
Telegraf
2025-09-19T22:33:21Z
Що подивитися ввечері: три захопливі фільми на Netflix
24tv
2025-09-19T22:03:34Z
Від них важко відірватися: найкращі іспанські фільми на будь-який смак
24tv
2025-09-19T20:57:08Z
Ви точно танцювали під ці треки: якими були найпопулярніші пісні у 2010 році
24tv
2025-09-19T19:33:28Z
У Росії Аллі Пугачовій погрожують в’язницею: зухвала реакція зірки
TSN
2025-09-19T18:51:05Z
Кінофестиваль «Молодість» відбудеться в Києві з 25 жовтня по 2 листопада
Детектор М
2025-09-19T18:48:43Z
Без зайвого: Кучеренко показала шикарну фігуру і показала, що її робить такою
GlavRed
2025-09-19T18:27:45Z
Кабмін продовжив програму безкоштовного газу для прифронтових областей
Хвиля
2025-09-20T01:30:20Z
Авіакомпанії навмисно "карають" пасажирів економ-класу: в чому причина
TSN
2025-09-19T21:21:02Z
Відчувається падіння курсу: скільки гривень в 300 євро зараз
24tv
2025-09-19T20:54:46Z
Підвищення зарплат на 20% та бонуси Volkswagen можуть стати вирішальними для угоди з профспілкою в США
Топ Жир
2025-09-19T20:36:43Z
Роль кукурудзи у виробництві бурбона: від сировини до готового напою
Gazeta UA
2025-09-19T20:33:07Z
Пенсіонерам в Україні підвищать виплати: хто і на скільки може розраховувати
GlavRed
2025-09-19T20:27:11Z
У Росії знайшли мертвим гендиректора компанії, яка належить до Росатому
УкраинФорм
2025-09-19T20:18:58Z
Змусити газовиків повернути гроші реально: українцям пояснили алгоритм дій
Хвиля
2025-09-19T19:45:54Z
Реальний ВВП України у другому кварталі зріс на 0,2% - Держстат
УкраинФорм
2025-09-19T19:00:51Z
Швеція показала фото перехоплених МіГ-31 після вторгнення в Естонію
ZN UA
2025-09-20T02:12:09Z
Порушення повітряного простору Естонії є новим етапом у низці провокацій РФ - Макрон
УкраинФорм
2025-09-20T02:00:35Z
Трамп визнав, що США заробляють гроші на війні в Україні
ГЛАВКОМ NET
2025-09-20T01:48:29Z
У «Талібані» відповіли Трампу на його ідею поверненні військ США до Афганістану
TSN
2025-09-20T01:48:16Z
Російчькі удари по енергетиці: хто і як їх наводив на Сумщині — СБУ
ZN UA
2025-09-20T01:42:22Z
Келлог пояснив, чому Трамп постійно дає «два тижні» Путіну
ГЛАВКОМ NET
2025-09-20T01:39:55Z
Келлог озвучив розбіжності з Трампом у питанні закінчення війни в Україні
ГЛАВКОМ NET
2025-09-20T01:30:27Z
Могли ще у 2022 році: авіаексперт сказав, як НАТО може допомогти у захисті неба України
24tv
2025-09-20T01:27:45Z
МВС Франції закликало мерів не вивішувати палестинські прапори на ратушах
УкраинФорм
2025-09-20T01:24:15Z
ЗС РФ вдарили дронами та ракетами по Україні: під обстрілами Дніпро, Миколаїв та Павлоград
Фокус
2025-09-20T02:15:11Z
У Дніпрі, Павлограді, Миколаєві пролунали потужні вибухи
Gazeta UA
2025-09-20T02:12:40Z
Поліція попереджає про нову шахрайську схему із застосуванням штучного інтелекту
УкраинФорм
2025-09-20T01:39:46Z
Вибухи пролунали у Миколаєві – на місто летіли БпЛА
24tv
2025-09-20T01:24:52Z
У Дніпрі вдруге за ніч пролунали вибухи
УкраинФорм
2025-09-20T01:03:24Z
Вибух бензовозу у Мехіко: 25 людей загинули
ГЛАВКОМ NET
2025-09-20T00:54:14Z
У США в будинку для літніх людей вбито 89-річну емігрантку з України
ГЛАВКОМ NET
2025-09-19T23:54:13Z
В Україні викрили шахрайський колцентр, який ошукав іноземців на ₴186 мільйонів
УкраинФорм
2025-09-19T23:42:18Z
Серія вибухів пролунала над Саратовом: під ударом НПЗ
ГЛАВКОМ NET
2025-09-19T22:54:23Z
З прифронтових територій від початку літа евакуювали майже 95 тисяч людей
УкраинФорм
2025-09-20T02:12:52Z
Як правильно казати – "дякую" чи "спасибі": відповідь здивує
GlavRed
2025-09-20T01:39:12Z
Відстрочка для студентів: чи діє вона під час канікул та вступної кампанії
ZN UA
2025-09-20T01:03:12Z
Франція відправила до Польщі винищувачі
ГЛАВКОМ NET
2025-09-20T00:36:37Z
Темпи розмінування вдалося прискорити вдвічі завдяки новому методу - МВС
УкраинФорм
2025-09-20T00:21:21Z
У Львові відбулася конференція, присвячена чесько-українській культурній співпраці
УкраинФорм
2025-09-20T00:09:32Z
Долетіли до Саратова: дрони розбомбили російський НПЗ за 450 км від кордону з Україною
Фокус
2025-09-19T23:45:56Z
60% українців використовують ШІ, але 30% не довіряють йому
InternetUA
2025-09-19T23:03:49Z
Тисячі водіїв вантажівок позбавили права працювати через незнання англійської мови
Топ Жир
2025-09-19T21:51:36Z
Що буде, якщо кожного дня лягати спати в різний час
Gazeta UA
2025-09-19T21:42:40Z
Коли обрізати виноград восени: секрети дачників, які треба знати
24tv
2025-09-19T19:06:00Z
Світові хірурги приїхали, щоб допомогти Ромчику, який зустрічався з Папою та принцом Гаррі
TSN
2025-09-19T18:51:54Z
Шість продуктів, які мають стати основою ранкового меню
Gazeta UA
2025-09-19T18:42:47Z
У Німеччині запропоновано брати по €15 за візит до лікаря
ГЛАВКОМ NET
2025-09-19T17:51:37Z
Чому перед смертю люди втрачають нюх: результати наукового дослідження
TSN
2025-09-19T17:51:35Z
Чому ми споживаємо солі втричі більше норми і як швидко це виправити
24tv
2025-09-19T16:51:04Z
Можуть розмножувати бактерії: лікарі назвали найшкідливіший для кишківника фрукт
Знай
2025-09-19T14:51:41Z
Можуть спричинити пожежу: побутові звички, від яких краще відмовитися
24tv
2025-09-19T14:48:22Z
Ці номерні знаки створюють проблеми: що тепер заборонено водіям
Хвиля
2025-09-20T02:15:44Z
Баругзай позбавив цей Range Rover значка та будь-якої елегантності
Топ Жир
2025-09-20T01:21:55Z
Знайомтеся з фіналістами боротьби за звання Найкращого Автомобіля, Пікапа та Позашляховика 2026 року
Топ Жир
2025-09-20T00:36:41Z
Porsche надає електричному Cayenne фіксоване крило та потужність у 1000 к.с., щоб розвіяти сумніви
Топ Жир
2025-09-20T00:06:10Z
Хокейна версія Hyundai Palisade надто крута для американського ринку
Топ Жир
2025-09-19T23:36:48Z
Астон Мартін представив дитячу коляску за $3000 з колесами, натхненними суперкаром за мільйон доларів
Топ Жир
2025-09-19T22:51:27Z
Номерні знаки для електромобілів та гібридів: як отримати
ZN UA
2025-09-19T22:24:19Z
Ручні Lamborghini Murcielago V12 перетворюються на об’єкти мрій для мільйонерів-колекціонерів
Топ Жир
2025-09-19T21:06:17Z
Що робити, якщо електромобіль розрядився посеред дороги - найкращі поради
GlavRed
2025-09-19T20:27:30Z
Сильний фінансовий поштовх: чотири знаки зодіаку зроблять крок уперед 20 вересня
GlavRed
2025-09-20T02:15:01Z
Незвичайний дорожній знак з посланням росіянам помітили в Одесі
Telegraf
2025-09-20T01:27:30Z
У Дніпрі та Павлограді пролунали вибухи, регіон атакують російські ударні дрони
ZN UA
2025-09-20T00:36:55Z
Гороскоп Таро на сонячне затемнення 21 вересня: Левам - прибуток, Козерогам - ризик
GlavRed
2025-09-20T00:33:21Z
Не Куп'янськ, – військовий експерт назвав пріоритетну ціль росіян на Харківщині
24tv
2025-09-20T00:27:56Z
Осінь готує подарунок українцям: погода зміниться на найближчі 5 днів
Хвиля
2025-09-19T23:30:27Z
"Евакуації немає": командири РФ вигадали новий спосіб використання поранених солдатів, — "Атеш"
Фокус
2025-09-19T23:00:44Z
Автівка зі знімальною групою 5 каналу підірвалась на магнітній міні у районі Покровська
Детектор М
2025-09-19T22:21:21Z
Відновлено контроль над 7 населеними пунктами: Сирський розповів про контрнаступ на Донеччині
24tv
2025-09-19T22:18:23Z
Хтось отримає важливий дзвінок: гороскоп на 20 вересня для всіх знаків зодіаку
24tv
2025-09-20T02:03:36Z
Що робити, якщо розлилася олія: лайфхак для швидкого прибирання
GlavRed
2025-09-20T01:03:02Z
У всьому і всюди: чотири знаки зодіаку, яким щастить від природи
GlavRed
2025-09-19T23:27:50Z
Прорив у коханні та фінансах: яким ТОП-3 знакам пощастить в кінці вересня
GlavRed
2025-09-19T22:27:30Z
Чому купатися у Венеції – погана ідея: досвід британських туристів
ГЛАВКОМ NET
2025-09-19T22:00:28Z
День ангела 20 вересня: кого та як вітати з іменинами
TSN
2025-09-19T21:21:41Z
Українка підкорила Язик троля і розповіла, скільки коштує побувати на краю прірви
24tv
2025-09-19T20:27:44Z
Що покласти в лунки до озимого часнику: селекціонер розкрив секрет
GlavRed
2025-09-19T20:27:19Z
Психолог розкрив два важливі уроки шлюбу, які пари засвоюють занадто пізно
ГЛАВКОМ NET
2025-09-19T20:03:00Z
OpenAI разом із Джоні Айвом готує лінійку розумних пристроїв
InternetUA
2025-09-20T02:00:00Z
Huawei: до 2035 року ШІ-агентів стане у 100 разів більше
InternetUA
2025-09-20T01:03:23Z
Жерло Апокаліпсису: розкрито ймовірність вибуху чорної діри і названо терміни
GlavRed
2025-09-20T00:27:51Z
Apple впровадила ШІ у нову функцію Watch
InternetUA
2025-09-20T00:03:42Z
Користувачі скаржаться на iPhone 17: смартфон швидко набуває "не товарного" вигляду
Фокус
2025-09-19T22:27:06Z
TikTok поширює проросійські фейки про Україну — дослідження ІМІ
ZN UA
2025-09-19T22:10:41Z
Загине 90 відсотків людства: експерт попередив про наближення нової катастрофи
TSN
2025-09-19T21:21:55Z
ChatGPT міг стати "ключем" до Gmail: вразливість вже усунули
InternetUA
2025-09-19T20:33:42Z
Пасажирка літака обурила Мережу через горіхи: що сталося
TSN
2025-09-19T20:03:11Z
Бетіс переграв Сосьєдад у результативному матчі
Football.ua
2025-09-19T21:15:55Z
Штутгарт впевнено розібрався із Санкт-Паулі
Football.ua
2025-09-19T20:36:49Z
Мудрик хоче виступити на Олімпіаді: йдеться не про футбол
Telegraf
2025-09-19T20:36:29Z
Льюїс порівняв Усика з легендою боксу: що сказав ексчемпіон
24tv
2025-09-19T20:21:08Z
"Золотий м'яч-2025": де дивитися церемонію нагородження в Україні
24tv
2025-09-19T20:12:38Z
Ліверпуль розмірковує над продовженням контракту Робертсона
Football.ua
2025-09-19T19:51:56Z
Микола Кучмій зупинився за крок до п'єдесталу ЧС-2025 з греко-римської боротьби
УкраинФорм
2025-09-19T19:39:35Z
Хто є претендентом на "Золотий м'яч-2025" і чи є у списку українці
24tv
2025-09-19T19:18:29Z
Мудрик має намір виступити в якості спринтера за збірну України на Олімпіаді-2028 — Marca
Football.ua
2025-09-19T19:12:54Z