19 ноября, 2009
Все чаще поступают запросы от пострадавших компаний в результате мошеннических операций, осуществляемых через системы электронного банкинга. Схема, которая используется злоумышленниками, давно хорошо известна и имеет высокую эффективность. Если не вдаваться в детали, то практически все мошеннические махинации с использованием Интернет банк-клиентов выполняются по следующей схеме:
Проведя расследования целого ряда подобных инцидентов, мы сформировали перечень основных причин, которые позволяют мошенникам эффективно заниматься незаконным бизнесом:
Для эффективного снижения рисков необходимы действия с обеих сторон: банка и его клиента. Но никто не будет заботиться о вашей безопасности, кроме вас самих. Для того, чтобы максимально снизить вероятность подобных нелегитимных действий в ваш адрес, вы в силах сделать следующие простые шаги в сторону повышения безопасности вашего бизнеса:
Если инцидент произошел, необходимо сохранить как можно больше улик, которые помогут в ходе расследования. Обесточьте ПК, с которого выполнялись операции с ДБО, до момента проведения криминалистической экспертизы. Сохраните все возможные логи с межсетевых экранов, прокси-серверов, шлюзов и т.д., которые могли участвовать в инциденте и способны пролить свет на то, как он протекал.
Обратитесь в МВД с заявлением и приложите к нему собранную информацию. Либо позвоните нам по телефону (495) 661-55-38 и мы поможем вам в данном деле.
Group-IB для SecurityLab.ru
(Голосов: 13, Рейтинг: 3.71) |
Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...
Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...
Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...
Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...
Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.
Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...
Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.
Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...
Сегодня ночью около двух часов не работал поисковый ресурс Google.
Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...
"Аэрофлот" подал иск в Арбитражный суд Москвы к банку "ВТБ 24" на 194 ...
Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...
И вообще, пора уже давно написать банк-клиента под Linux
В 90% случаев, это небрежное отношение клиентов... не то что они не знают, больше надеятся, "что с ними этого не произойдет"... русский авось, мля...
- пользователь верит что ничего не случиться пока это не случилось
"до момента проведения криминалистической экспертизы" -как это коррелируется с "приложите к нему собранную информацию"
1.После каждой опрации посредством Интернет, прежде чем провести транзакцию, должно идти уведомление клиента по другому каналу, в частности банк направляет ему "эс-эм-эс" -ку.
2.Тразакцию в банке по счету осуществлять только спустя не менее часа, как отпрален эс-эм-эс-ка...
3. Об этих технологических особенностях должен знать клиент...
Но, в действительности, нужно еще посмотреть кто глупее. Вы вот попробуйте предложить такую технологию, чтобы она нивелировала отсутвие мозга у клиентов!
А, если вы пишете договора, в которых клиент всегда виноват, и кроете его в конференциях, это не делает вам чести...
А, если вы пишете договора, в которых клиент виноват в любом случае, что бы ни случилось, и кроете его в конференциях, хотя живете на его же деньги, это не делает вам чести! И умными вы от этого тоже не кажетесь... Скорее - вы сами жулики, просто узаконеные из-за несовершенства государства!
Нет ничего невозможного. Уже были случаи когда по поддельной доверенности получалась Новая симкарта и как результат перехватывались смс с кодами подтверждений.
Что-то ты долго догоняешь, а статья-то совсем небольшая!