Карточным мошенникам уютно в офлайн

Карточным мошенникам уютно в офлайн

Банки, конечно, провели комплекс мер, направленных на усиление защиты интернет- и мобильного сервисов, но это привело к тому, что в 2016 году внимание мошенников переключилось на кражу данных карт клиентов банков в офлайн — и пользовались они при этом именно банкоматами. В результате за период с января по июнь мошенникам удалось  украсть 87% средств граждан страны, а по интернету — 13%. Если сравнить с прошлым годом, то очевиден рост доли офлайн-преступлений на 3 п.п., а в Сети — её сокращение на те же 3 п.п. Это видно по расчетам, подготовленных компанией Zecurion, специализирующейся на вопросах, связанных с кибербезопасностью. Как говорят эксперты, песионеры становятся первыми жертвами мошенников.

В офлайн мошенники предпочитают воровство данных карт при помощи скимминга, устанавливая на АТМ устройство, считывающие номер, срок действия карты, PIN-код. В Сети — они пользуются фишингом (воровство логинов и паролей клиентов через Сеть, при этом преступники используют сайты-двойники или рассылают троянские программы и файлы на пользовательские ПК).

По сведениям Zecurion, в период с января по июнь текущего года злоумышленникам удалось похитить:

  • через скимминговые устройства - 900 млн рублей,
  • фишинг — 140 млн рублей.

Процент офлайн-краж возрос на фоне понижения объемов краж денежных средств с карт россиян. В 2015 году доля офлайн-мошенничеств составила 84% украденных с карт средств (1,56 млрд рублей), онлайн-мошенничеств — 16% (293 млн).

По словам руководителя аналитического центра Zecurion Владимира Ульянова, сегодня усложнилась монетизация тех данных, которые можно получить через интернет-каналы. Банками вводится много разных дополнительных мер защиты от несанкционированных списаний, разного рода ограничения по операциям, многофакторная аутентификация клиентов, профилирование пользовательской аудитории. Всё это ведет к усложнению деятельности мошенников, которые заинтересованы в увеличении охвата аудитории, и поэтому им приходися активно работать с клиентами офлайн. И первые в зону риска попадают клиенты из числа пенсионеров -  их уровень знаний по вопросам безопасности слишком низок. Кроме данных, похищаемых с магнитной полосы, для мошенников не составит труда узнать(спросить, специально подсмотреть и т.д.) цифры пин-кода. Хотя эта категория клиентов практически никогда не использует электронные сервисы банков, и в этом смысле карты пенсионеров в большей степени защищены от краж данных в Сети.

По словам руководителя направления противодействия мошенничеству центра информбезопасности компании «Инфосистемы Джет» Алексея Сизова, банкоматы сегодня стали предметом повышенного интереса мошенников ввиду упрощения цепочки от кражи информации до получения денег, чего не скажешь про онлайн-мошенничество: скиммирование карты (на установку оборудования нужно всего несколько минут), выпуск подделки (до 5 минут), снятие денег.

Фишинг не может принести быстрый результат. После того, как мошенник крадет логин и пароль, требуется еще и получение дубликата SIM-карты (SMS, содержащее одноразовые пароли для совершения операций придут на телефон).

Сизов акцентирует внимание на то, что в реальности мошенники работающие офлайн никогда не контактируют с банкоматом.

Кто-то крадет данные с карт, другой занимается изготовлением клонов, третий снимает деньги. Больше всего риску подвергаются последние, и их, как правило, находят через интернет среди тех, кто лишился работы.

По словам Ульянова, самые частые атаки злоумышленники, специализирующиеся на скимминге, совершают на АТМ банки, лидирующие по размеру сетей банкоматов (Сбербанк, Росбанк, Альфа-банк, ВТБ24, «Уралсиб» и др.). КАк отмечают эксперты, обычно это касается регионов, в которых требования ЦБ по безопасности банкоматов хоть и соблюдают, но не так тщательно.

По словам ведущего эксперта по информбезопасности InfoWatch Марии Воронцовой, физическую защиту банкоматов от мошенников, работающих офлайн, мало где применяют, хотя такие решения на рынке информбезопасности уже давно внедрены. Как говорит собеседница, банки почему-то работают «по старинке»,считая, что  организационных мер вполне достаточно, поэтому они периодически визуально проверяют банкоматы.

Что интересно, в самих банках не отмечен рост офлайн-мошенничеств.

По словам начальника управления пластиковых карт ВТБ24 Александра Бородкина, мы может уверенно сказать, что объемы скимминга абсолютно снизились. И в первую очередь это можно объяснить тем, что основная масса эмиссии в стране переведена на чипованные карты (скимминг по ним для мошенников пока вызывает трудности).

Как говорит директор дирекции мониторинга электронного бизнеса Альфа-банка Алексей Голенищев, объем средств, которые похитили офлайн-мошенники, год от года уменьшается, так как банки не прекращают работ по повышению степени защиты АТМ.

По словам представителя Альфа-банка, больше средств уводится мошенниками через заражение АТМ вирусами, при подключении к cash-диспенсерам. Банкомат можно похитить, взорвать, наконец. Но все эти атаки на АТМ международные платежные системы не учитывают и поэтому они не находят отражения в статистических отчетах.

По словам представителя пресс-службы Сбербанка, сегодня активно развивается "социальная инженерии ": мошенники, используя разные способы, обманывают банковских клиентов, в чтобы только выудить у них важные данные, открывающие доступ к счетам.

В 2015 году состоялось принятие поправок в Уголовный кодекс, установивших ответственность за фишинг и скимминг (с максимальным сроком заключения — 10 лет, максимальным штрафом в 1 млн рублей). Но, как уверены эксперты, проблему так и не удалось решить: заведение дела по хищению с карты денег - требует времени и нервов,  а расследование по ним могут затянутся на годы.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва