MY.UAНовости
Минцифры: «Дія» не могла стать причиной мошенничества, жертвами которого стали 40 украинцев
Минцифры: «Дія» не могла стать причиной мошенничества, жертвами которого стали 40 украинцев

Минцифры: «Дія» не могла стать причиной мошенничества, жертвами которого стали 40 украинцев

В Кривом Роге Киберполиция задержала женщину, которая незаконно оформляла онлайн кредиты на других граждан в разных финансовых и микрокредитных организациях. По предварительным данным, потерпевшими от мошенничества стали 40 человек, чей суммарный ущерб составил около 300 тысяч гривен.

Тридцатилетняя подозреваемая использовала комплексные методы социальной инженерии, чтобы получать необходимую информацию для оформления кредитов. Далее, путём подделки паспортов и изменения финансовых номеров потерпевших, она получала доступ к онлайн банкингу граждан, что и давала ей доступ и возможность распоряжаться деньгами со счетов потерпевших.

Особую пикантность новости придает информация о том, что оформляя один из кредитов, мошенница использовала мобильное приложение «Дия», которое разрабатывается и активно пропагандируется Министерством Цифровой трансформации Украины, в качестве безопасного средства цифровой идентификации граждан.

Данный факт вызвал столь широкий общественный резнанс и обсуждения в кругах специалистов по кибербезопасности, что чиновникам пришлось собрать совместный брифинг Киберполиции, Минцифры и Нацбанка для того, чтобы пролить свет на ситуацию.  

Раскрывая подробности преступной схемы, которую использовала мошенница, Иван Тимошенко, начальник противодействия киберпреступлениям в городе Киеве Департамента киберполиции Национальной полиции Украины сообщил:

«В рамках расследования, установлен один способ, когда фигурантка использовала подачу поддельных документов для открытия виртуальной карты в банке. В результате осуществленной валидатором банковского учреждения некачественной идентификации и верификации, фигуранткой был получен доступ к онлайн-банкингу. Далее, выдав себя за клиентку банка, она инициировала подачу данных через Bank ID, вошла в мобильное приложение «Дия» и стала пользоватся Bank ID, с целью оформления кредита в микрофинансовых учреждениях.

Изучение этого вопроса показало, что именно приложение «Дия» не использовалась для верификации во время этого оформления онлайн кредита, поскольку, получение кредита онлайн с использованием цифровых документов «Дия» без участия их владельца, при условии соблюдения законодательства, в целом, невозможно».

Отвечая на вопросы журналистов, Иван Тимошенко сообщил, что на адрес Департамента киберполиции поступило около 1,5 тысячи обращений граждан о фактах незаконного оформления на них онлайн-кредитов мошенниками.

Взявший слово первый заместитель министра Цифровой трансформации Алексей Выскуб, заявил, что «Дия» не имеет отношение к аферам с кредитами, поскольку она спроектирована таким образом, что что цифровые документы не могут быть использованы без их владельца, согласно требований законодательства.

Минцифры: «Дія» не могла стать причиной мошенничества, жертвами которого стали 40 украинцев - Фото 1«Хотелось бы повторить один месседж относительно «Дии». Хотя было много хайпа на этой теме, ещё раз подчеркну, что атаки осуществляется не через «Дию». Это подтвердило расследование Киберполиции. Хочу привести такой пример, почему мы считаем, что цифровой паспорт является намного более безопасным. В разных ситуациях мы оставляли бумажную копию паспорта в банке и других учреждениях, и никто из нас никогда не понимал, где и как эти копии бумажных паспортов потом используются.

Много этих копий - на руках злоумышленников. Множество таких документов можно приобрести в сети интернет. Если мы говорим про предоставление электронной копии цифрового паспорта, то такая электронная копия всегда подписывается электронной подписью (ЭЦП), оставляя чёткую метку времени. То есть, мы чётко понимаем когда именно была предоставлена эта копия, время, дата. Кроме того, на электронной копии оставляется специальная метка, в которой указывается кому именно была предоставлена эта копия. Например, если вы пользовались услугами банка и предъявили туда цифровой паспорт, то в такой копии навсегда останется, что вы предоставили копию в таком-то отделении такого-то банка. Эта копия не может быть потом переиспользована. И если случится утечка информации (а так, к сожалению, бывает) то всегда по таким меткам мы сможем отследить откуда вообще произошла утечка».

Главным проблемным местом в защите процесса цифровой идентификации пользователя, представитель Минцифры назвал широко распространенную в Украине практику анонимного подключения к операторам мобильной связи, на условиях предоплаты.

«Чаще всего злоумышленники используют восстановление сим-карты, когда вашу карту восстанавливают на другого пользователя, и это дает возможность сразу получить доступ ко всем сервисам, которые у вас есть в телефоне, а со временем, безусловно, попробовать восстановить доступ к мобильному или интернет-банкингу. Это уже зависит от уровня защищенности вашего банка его антифрод системы. К сожалению, в Украине 90% сим-карт - это припейд. То есть, это, фактически, не идентифицированные владельцы. Напротив этой сим-карты у мобильного оператора нет фамилии владельца, нет паспорта и понятно, что восстановление такой сим-карты (при условной утрате или краже) происходит по более простым алгоритмам и процедурам, поскольку мобильный оператор реального владельца номера не знает. И это используют мошенники.

Сейчас, совместно с Киберполицией мы будем проверять регламент на восстановление сим-карт и то, как его придерживаются некоторые мобильные операторы, добиваться усиления этих правил. Например, мне известен кейс, что была восстановлена даже сим-карта контрактного абонента по поддельному паспортому. Аферы имеют место, и мы должны раз и навсегда поставить точку».

Еще одним узким местом безопасности, являются сами банки. Многие аферисты используют изменение финансового номера клиента для «восстановления» доступа к мобильному банкингу. Зная об этой проблеме, НБУ уже ввел новые требования относительно идентификации Bank ID, которые должны минимизировать возможности незаконного доступа.

Заместитель главы национального банка Украины Алексей Шабан: «То, над чем мы постоянно работаем - это за защита системы Bank ID и требования к работе мобильного интернет-банкинга. В этом году мы приняли постановление о утверждении изменений к системе Bank ID и оно вступило в силу. Главное требование к входу Bank ID это двухфакторная аутентификация. Мы провели проверку всех банков, которые подключены к этой системе и могу заверить что все банки-идентификаторы, которые предоставляют информацию через систему Bank ID - выполнили все требования и являются безопасными.

Информация, которая идёт через систему Bank ID, шифруется ключами электронной цифровой подписи или печати банка. Самое главное, что эта процедура передачи данных может быть инициирована и согласована только владельцам этих данных».

«В прошлом году, благодаря изменениям в законе про финмониторинг, было предложено восемь новых модели удалённой идентификации., - сообщил А.Шабан. - И каждое финансовое учреждение, которое использует удаленные методы идентификации клиента для открытия счетов, привлечения клиентов и так далее, имеет право выбрать одну из этих моделей. Но при этом, каждая финансовая компания и банк должны понимать, что использовать эти модели нужно только в полном соблюдении всех требований всех требований, которые к этой модели установлены Национальным банком. Потому что каждая из этих моделей содержит в себе некоторые предохранители. Которыми, к сожалению, некоторые компании пренебрегают. Среди этих предохранителей - видео верификация, фото фиксация и так далее. Только соблюдение всех этих требований финансовыми компаниями гарантирует, что риски удалённых методов идентификации будут минимизированы.

Напоследок, спикеры отметили, что критически важным является вопрос культуры кибербезопасности населения, который необходимо повышать за счет различных образовательных проектов и дали ряд советов, как защитить себя от цифровых мошенников.

Главные советы: перейти на контракт и защитить свою сим-карту или просто идентифицировать свой препейд номер. Это сделает практически невозможным для мошенников дублировать вашу сим карту.

Второе - нужно очень осторожно относиться к своим персональным данным. Необходимо понимать, что копии бумажных документов, в связке с вашим финансовым номером являются лакомым кусочком для мошенников, поэтому выкладывать их в социальные сети или хранить в незащищенном виде - крайне опасно. И главное если вы общаетесь с банком будьте уверены что вы общаетесь именно с банком, в который вы позвонили сами по телефону, взятому с официального сайта, а не из смс или электронного письма.

Источник материала
Упоминаемые персоны
Докорінні зміни в Xbox: інсайдер каже про перетворення консолі на ПК, колишній керівник — про її скасування
ITC
Як шахраї отримують доступ до банківських карток українців? Поліція викрила схему
InternetUA
"Спрямована на знищення": атаку на мережу Х здійснювали з українських IP-адрес, — Маск
Фокус
Ілон Маск запідозрив Україну в кібератаках на X
ГЛАВКОМ NET
У роботі X стався збій через кібератаку
iPress
Android-смартфони навчилися стежити за людьми
InternetUA
Чаку Норрісу – 85: згадуємо найкращі меми в день народження актора
24tv
"Гарячі точки" для мікробів: сім місць, які люди забувають прибирати
GlavRed
«Нова Пошта» впроваджує свій DOGE — компанія перевірить ефективність працівників
ITC
5 лайфхаків з прибирання, які принесуть шкоду замість покращення: це треба знати
24tv
Смачно, швидко та без зусиль: меню на другий тиждень посту
24tv
Ви забудете про масло і сир: рецепт легендарного домашнього хумусу з маринованим огірком
24tv
Чому не можна рубати бузину біля дому: знають одиниці
24tv
6 знаків зодіаку, які постійно бояться підвести людей
GlavRed
Клуб 27 і не тільки: чому музиканти так часто закінчують життя самогубством
24tv
Як стильно заправити футболку у штани: хитрість тіктокера привернула мільйони переглядів
24tv
Карти відкриті: два знаки зодіаку, які найчастіше дратують інших
24tv
Перевірте свій зір: знайдіть зайвого кота за 5 секунд
GlavRed
На Прикарпатті судитимуть членів наркосиндикату, які виготовляли психотропи у пересувній нарколабораторії
Украина Криминальная
Після атаки безпілотників в Одесі спалахнули пожежі
УкраинФорм
Росіяни бідкаються на атаку дронів: у Курську та Курчатові пролунало до десятка вибухів
24tv
Судно, яке зіткнулося з танкером у Північному морі, перевозило високотоксичні речовини
УкраинФорм
У Дніпрі водій Tesla збив військовослужбовця ТЦК: відкрито кримінальне провадження
24tv
Розкрадання на системі «Дзвін»: суд призначив ₴2 мільйони застави ще одному підозрюваному
УкраинФорм
Російський дрон поцілив по цивільному підприємству в Балаклії на Харківщині
УкраинФорм
На Івано-Франківщині чоловік поранив ножем двох військових ТЦК: його затримала поліція
24tv
У Німеччині підлітки намагались посмажити сосиски у каналізації і влаштували вибух
ГЛАВКОМ NET
Колишній воротар "Динамо" та збірної України оголосив про завершення кар'єри
TSN
Онлайн-трансляція матчу Ліверпуль – ПСЖ в плей-оф Ліги чемпіонів
24tv
Ліга чемпіонів: розклад та результати всіх матчів-відповідей плей-оф 11 березня
ZN UA
Циганков врятував Жирону від поразки в каталонському дербі з Еспаньйолом
24tv
Ньюкасл здолав Вест Гем завдяки голу Бруно
Football.ua
Лаціо втретє поспіль не зміг обіграти Удінезе
Football.ua
Відомо, скільки Боруссії Дортмунд коштуватиме звільнення Ковача
Football.ua
Теніс. Крутих вперше за 10 років зіграєв основі турніру ATP серії Challenger
УкраинФорм
Залишилося два гравці: з футбольної мапи України зникне команда Першої ліги
24tv
ЗСУ знайшли спосіб нейтралізувати російські КАБи – The Telegraph
ГЛАВКОМ NET
"Це провал російської розробки": ЗСУ знайшли зброю проти КАБів
GlavRed
Карта бойових дій в Україні станом на 11 березня 2025 року
ГЛАВКОМ NET
Ходять до церкви та вивчають мапу України 1991 року: як живуть російські полонені
24tv
У Києві працює ППО
ГЛАВКОМ NET
Синоптик попередила про "відчутне зниження температури" у деяких областях України
Хвиля
На фронті - 126 зіткнень, ЗСУ ліквідували майже 200 окупантів на Покровському напрямку
УкраинФорм
Стане помітно холодно: цього тижня погода в Україні різко зміниться
Фокус
Завершення опалювального сезону у Запоріжжі: коли відключать опалення
Политека
"Чутки про мою смерть": путініст Петросян вийшов на зв'язок після лікарні
GlavRed
Найменші гонорари в історії кіно: 5 суперзірок, які знімались майже безплатно
24tv
Мія Рамарі – нова зірка тіктоку: її пісні не залишать байдужими нікого
24tv
Рубанула рішуче: Віра Брежнєва вперше за багато років змінила імідж
GlavRed
КримінАлла: Пугачову підозрюють у підготовці замаху
GlavRed
Жінка, котра продала цноту голлівудській зірці, назвала причину, чому пішла на такий крок
24tv
Які 3 книги керівник Мінцифри Федоров рекомендує порадити кожному українцю
24tv
Виконавець GOLUBENKO знову презентує свій новий сингл “Кортизол”
Storyboom
"Є обранець": колега Кучеренко назвала причину її розлучення з Комаровим
GlavRed
Рух вантажівок у пункті «Шегині» тимчасово сповільниться - ДПСУ назвала причину
УкраинФорм
Бронювання на порталі «Дія» тимчасово буде недоступним 11 березня
УкраинФорм
Україна стала найбільшим імпортером зброї у світі – ЗМІ
ZN UA
Житимете в бідності: що не можна викидати 11 березня, прикмети
GlavRed
У день народження Кобзаря на фронті загинув скульптор Тарас Шевченко
ГЛАВКОМ NET
Бояться повстання машин — чому люди ввічливі з чатботами
InternetUA
Мобільна група "Говерла" показала, як збиває "Шахеди" за кілька секунд
24tv
Розраховували на щомісячну виплату, а на картці "нуль": що робити, якщо соцдопомога не прийшла вчасно
Знай
Оренда квартир у Львові: житло можна винаймати до 5 тисяч гривень на місяць, деталі пропозицій
Политека
Чому не можна спати ногами до дверей: запам'ятайте, щоб не зіпсувати життя
24tv
Психоделічні гриби відновлюють мозок після струсу — обережно, дослідження ще не рецензоване
ITC
Яка капуста корисніша: броколі чи цвітна - для схуднення і здоров'я
GlavRed
Яка кількість дітей найкраще впливає на психічне здоровʼя матері
24tv
Шість простих звичок, які допоможуть прожити довге та щасливе життя
TSN
Від рідкісного генетичного захворювання помер 22-річний принц Люксембургу
УкраинФорм
Народні методи лікування застуди, які можуть нашкодити вашому здоров’ю
360ua.news
Українка вперше стала доноркою кісткового мозку для іноземця
УкраинФорм
Драїти не потрібно: жінка назвала диво-засіб, який може очистити весь дім
GlavRed
Трамп хоче зустрітися з топменеджерами великих компаній – Bloomberg
Лига
Фондовий ринок США демонструє найгірші показники за півтора десятиріччя
УкраинФорм
Чи очікувати підвищення тарифів на світло: прогноз для українців
GlavRed
Обмін криптовалюти в Changeit – швидко та без обмежень
iPress
Фондовий ринок США падає через торгівельні війни Трампа – Bloomberg
ГЛАВКОМ NET
Закінчення опалювального сезону: коли почнуть відключати тепло у будинках українців у 2025 році
Хвиля
Біткоїн опустився нижче $79 тис. і це далеко не дно
ITC
Чи потрібно платити податок за подарунок? Нові правила на 2025 рік
360ua.news
Зарплати нетехнічних фахівців в ІТ – скільки заробляють фахівці HR, Recruiting, Marketing
24tv
Як запобігти викраденню авто: водіям назвали деталь, яку потрібно вийняти
GlavRed
У Туреччині випробували вантажівку з лазерною зброєю для боротьби з FPV-дронами
AutoCentre
Автобус Zhongtong отримав двигун із рекордним ККД
AutoCentre
Чоловік виграв Lamborghini Шакіри та випадково розбив суперкар – фото
TSN
Toyota «підірвала» ринок електрокросовером bZ3X від €13500
ITC
Kia оновив популярний мінівен Carnival
AutoCentre
На ринок вийшов дизельний Renault Megane з витратою палива 4,7 л на 100 км
AutoCentre
ТОП-12 літніх шин: преміальні моделі дорогих брендів
AutoCentre
Без цього, сідаючи за кермо, можна залишитися без прав, отримати штраф чи потрапити під арешт: про що йдеться
ТСН
Зеленський і Спадкоємний принц Саудівської Аравії обговорили кроки до надійного і тривалого миру
УкраинФорм
Європа має бути готовою постояти за себе - президент Чехії
УкраинФорм
Конгресмен-республіканець: в Україні Трамп повторює помилку з Афганістаном
ZN UA
Від Берліна до Рима: у столиці ФРН обговорили підготовку до Конференції з відновлення України
УкраинФорм
Війна, день 1111. Ілон Маск натякнув на "український слід" в кібератаці на його соцмережу X
Football.ua
Від «воєнного злочинця Путіна» до звинувачень Зеленського: The Guardian показала вражаюче «перевзування» трампівського держсекретаря
Украина Криминальная
Амбіції Джей Ді Венса: куди прямує віцепрезидент Трампа?
Хвиля
"План уже сформовано": союзники можуть закрити небо над рядом областей України
GlavRed
Суд Нью-Йорка починає розгляд справи за звинуваченнями у спробі вбивства ведучої Голосу Америки
InternetUA