СБЕРБАНК [новости]
НОВОСТИ АКЦИЙ РФ
Совместная победа над мошенниками: как Сбербанк остановил атаки NFC Gate
В течение последнего месяца объём хищений у россиян с использованием технологии NFC Gate снизился в 7 раз. Еженедельно объём хищений у россиян с использованием мошеннической схемы, основанной на технологии NFC Gate, уменьшился с 3,3 млрд рублей до 0,5 млрд рублей. Это почти семикратное снижение произошло всего за месяц. Добиться такого результата удалось благодаря оперативным и скоординированным действиям банков, регуляторов, НСПК, правоохранительных органов и компаний, занимающихся информационной безопасностью. Сбер и НСПК разработали и внедрили онлайн-модель выявления мошеннической схемы с использованием NFC Gate. НСПК в режиме реального времени выявляет подозрительные и потенциально мошеннические операции в транзакционном потоке. Банки, в свою очередь, совместно разработали подход к блокировке дропов, связанных с этой схемой. Центральный банк сформулировал и распространил среди участников рынка рекомендации и указания по борьбе с этой схемой. Были разработаны совместные механизмы защиты, а правоохранительные органы и компании, занимающиеся кибербезопасностью, также предприняли ряд важных шагов для противодействия мошенничеству. Сбер считает, что необходимо системное взаимодействие всех участников рынка, включая операторов связи. Операторы связи должны своевременно, в полном объёме и безвозмездно предоставлять информацию, необходимую для борьбы с мошенничеством. Станислав Кузнецов, заместитель Председателя Правления Сбера, отметил, что схема с использованием NFC Gate активизировалась в начале года, и Сбер уже предупреждал об опасности. Однако одних предупреждений недостаточно. Сбер и другие ответственные участники рынка предприняли конкретные и эффективные меры для защиты россиян. Снижение объёма хищений в семь раз за месяц — это хороший результат, который показывает, что координация всех заинтересованных сторон необходима и приносит результаты. Однако не все участники рынка готовы работать системно. Кроме того, эта схема — лишь часть глобальной угрозы мошенничества, с которой сталкивается наша страна. Существует ряд проблем, которые мешают эффективно защищать людей от мошенников. Одна из них — недостаточное участие операторов связи в процессе обмена информацией с заинтересованными сторонами. Операторы связи предоставляют информацию, необходимую для защиты людей от мошенничества, за деньги, что недопустимо в контексте безопасности и сохранности средств россиян. Суть схемы заключается в том, что мошенники предлагают установить специальное приложение на смартфон с операционной системой Android. Затем они просят жертву приложить свою банковскую карту к телефону и ввести PIN-код. При этом мошенники убеждают жертву, что карта остаётся у неё, и ввод PIN-кода безопасен. Однако на самом деле приложение считывает данные карты через NFC и передаёт их мошенникам, которые находятся рядом с банкоматом в любой точке мира. Злоумышленники прикладывают своё устройство с таким же приложением к терминалу банкомата и после ввода PIN-кода получают доступ к личному кабинету жертвы и могут снять средства со счетов. Также активно распространяется обратная схема, когда на телефон жертвы устанавливается вредоносное программное обеспечение, которое перенаправляет сигнал с карты мошенника на его устройство. В этом случае жертву с заранее снятыми наличными направляют к банкомату. Там она прикладывает устройство к терминалу и вносит деньги, думая, что они идут на «безопасный счёт», но на самом деле средства уходят на карту злоумышленника. В настоящее время в рамках Государственной информационной системы «Антифрод» запущен пилотный проект по оперативному взаимодействию государственных органов, банков, операторов связи и других организаций для борьбы с кибермошенничеством. В рамках пилота планируется определить категории данных, необходимых для эффективного противодействия киберпреступлениям, и разработать унифицированные форматы их предоставления. Сбер считает целесообразным обязать операторов связи предоставлять в ГИС «Антифрод» информацию о: — факте и дате прекращения оказания услуг; — факте, дате и времени замены SIM-карты; — факте включения или отключения услуги переадресации звонков; — данных о смене устройства абонента (номер IMEI); — выпуске дополнительных SIM-карт на имя гражданина. Также необходимо ввести финансовую ответственность операторов перед гражданами за ущерб, причинённый неполучением или несвоевременным предоставлением этой информации. В случае своевременного и полного предоставления этой информации операторами, ответственность следует возлагать на банки. Источник: www.sberbank.ru
АДМИНИСТРАТОР
[mondiara.com](https://mondiara.com/) — создаём культуру инвестирования на Российском Фондовом рынке. Присоединяйся!