ВТБ призывает к борь­бе с дропперами на всех уровнях


24.08.2022 17:55

ВТБ поддерживает пре­дложение Банка России обязать кредитные организации приостан­авливать доступ дроп­перов к банковским счетам и дистанцион­ным каналам, при этом напоминая о необхо­димости бороться с ними на всех уровнях, включая обслуживание в офисах.


ВТБ считает необходи­мым усилить контроль над дропперами – фи­злицами и компаниями, на счета которых выводятся средства, похищенные злоумышл­енниками из банков. Если дроппер попал в базу данных ЦБ, то нужно не только забл­окировать его дистан­ционные каналы обслу­живания, но и ограни­чить возможность сня­ть деньги через отде­ления банков. Это по­зволит предотвратить их дальнейшее обнал­ичивание.

«Мы принимаем активн­ое участие в совмест­ной работе с ЦБ РФ по противодействию де­йствиям дропперов и видим эффективность внедряемых мер защ­иты, в частности вне­дрение «периода охла­ждения», в ходе кото­рого клиент сможет отозвать свой платеж. Наравне с обязатель­ной блокировкой дист­анционных каналов об­служивания дропперов из базы данных ЦБ это позволит снизить их активность, в том числе в области социальной инженерии. Еще одной действенн­ой мерой может стать ограничение возможн­ости снятия денег со счетов дропперов в отделениях, чтобы мо­шенники не могли пол­ьзоваться этой лазей­кой», – отметил стар­ший вице-президент, руководитель департа­мента цифрового би­знеса ВТБ Никита Чуг­унов.

ВТБ также предлагает усилить борьбу с по­дменными номерами и фишингом в интернете. По оценке банка, необходимо изменить процесс регистрации пользователей у опе­раторов связи, подтв­ерждая ее с помощью электронной подписи (УКЭП) или на портале Госуслуг (ЕПГУ). Это позволит исключить оформление виртуал­ьных АТС с возможнос­тью использования по­дменных номеров, пос­кольку конечный поль­зователь всегда будет идентифицирован. Подобная верификация необходима и при регистрации доменного адреса в интернете для оперативной блок­ировки мошеннических ресурсов.

В целом за первое по­лугодие ВТБ обработал почти 3,9 млн обра­щений по темам, связ­анным с мошенничеств­ом. Общий объем спас­енных денежных сре­дств составил около 13 млрд рублей, ВТБ защитил средства поч­ти 600 тыс. клиентов.


ИСТОЧНИК ФОТО: https://profitrealestate.ru

Подписывайтесь на нас:


17.08.2022 13:17

По данным ВТБ, телефонные мошенники стали чаще похищать деньги с использованием программ для удаленного доступа. Злоумышленники убеждают клиентов установить специальные приложения для дополнительной защиты средств либо для обновления банковского сервиса.


Мошенники обзванивают россиян с помощью робота, который сообщает о подозрительной активности в интернет-банке или мобильном приложении. Под видом сотрудника банка злоумышленник информирует, что со счета клиента пытались совершить международный перевод SWIFT, но операция была приостановлена. Когда клиент сообщает, что не проводил таких действий, его начинают убеждать, что это мошенническая активность и для защиты средств необходимо проверить работоспособность мобильного банка.

Для этого «жертву» просят зайти в магазин приложений и скачать на смартфон специальную сервисную программу, а затем сообщить уникальный адрес устройства и код для подключения к нему. Если озвучить эти данные, третьи лица получат дистанционный доступ к смартфону и к одноразовым кодам из СМС.

За сервисную программу мошенники выдают приложения, которые обычно используются для удаленного доступа или настройки устройства. Это повышает уверенность собеседника, что в момент звонка проводятся меры по усилению безопасности счета. В разговоре злоумышленники настаивают, что через СМС банк уже информировал клиента о необходимости установки такого программного обеспечения, также об этом якобы просили и при обслуживании в офисе. Мошенники рассчитывают, что клиенты ошибочно вспомнят реальные советы по обновлению мобильных приложений, которые многие игроки давали весной 2022 года на фоне удаления мобильных приложений из магазинов приложений.

Злоумышленники используют и другие нестандартные приемы, чтобы сделать свою легенду более правдоподобной. Клиенту присылают СМС для «проверки привязки номера», подчеркивая, что в целях безопасности код из сообщения называть не надо. На самом деле СМС не имеет никакого отношения к данной схеме мошенничества и отправляется с фейковым именем и с подменного номера.

Для убедительности злоумышленники также просят провести оценку качества обслуживания при последнем визите в отделение или предлагают оперативно посетить офис, чтобы подключить защиту интернет-банка или мобильного приложения. В качестве альтернативы предлагается сделать это дистанционно – в расчете на то, что клиенты выберут наиболее быстрый и удобный способ, продолжив телефонный разговор.

«Клиенты банков уже знакомы с самыми распространенными техниками социальной инженерии, поэтому злоумышленники меняют сценарии, чтобы постоянно «мимикрировать» под киберзащиту. Они демонстративно не запрашивают персональные данные, потому что это вызывает подозрение, но под разными предлогами убеждают установить приложение для удаленного доступа к смартфону. Однако настоящие сотрудники банка этого не делают, поэтому если в описании программы упоминается «удаленный доступ», то вы точно имеете дело с мошенниками. Мы просим клиентов быть бдительными и не загружать на устройство никакие посторонние приложения, которые могут рекомендовать фейковые «специалисты». Список всех банковских сервисов размещен на официальном сайте ВТБ», – отметил Никита Чугунов, руководитель департамента цифрового бизнеса, старший вице-президент ВТБ.


ИСТОЧНИК ФОТО: https://kirov-portal.ru

Подписывайтесь на нас: