Интернет-банкинг

Смартфон расплаты: чем опасен мобильный банкинг?

По данным исследования «Лаборатории Касперского», проведенного совместно с В2В International в 2014 году, 79% российских пользователей работают с финансовыми онлайн-сервисами, для онлайн-банкинга мобильные устройства используют 21% клиентов финансовых организаций в России. При этом финансовые транзакции в Сети пока далеко не безопасны.

По данным исследования «Лаборатории Касперского», проведенного совместно с В2В International в 2014 году, 79% российских пользователей работают с финансовыми онлайн-сервисами, для онлайн-банкинга мобильные устройства используют 21% клиентов финансовых организаций в России. При этом финансовые транзакции в Сети пока далеко не безопасны.

Безусловно, возможность получить доступ и контроль над финансовой информацией и счетами пользователя привлекает злоумышленников. Соответственно, количество угроз, связанных с финансовым сектором, стабильно растет. По данным того же исследования, за предшествующий год с киберугрозами, нацеленными на получение доступа к онлайн-счетам, в России столкнулись 30% пользователей.

В целом мировая тенденция такова, что системы ДБО банков атакуются все чаще. При этом банковские угрозы быстро эволюционируют не только с точки зрения их количества, главное — они становятся все более сложными.

Мобильный банкинг небезопасен

В 2013 году специалистами «Лаборатории Касперского» было обнаружено около 143 тыс. новых модификаций вредоносных программ для мобильных устройств, а число образцов мобильных зловредов для кражи данных кредитных карт и хищения денег с банковских счетов пользователей увеличилось почти в 20 раз. При этом платформа Android по-прежнему остается наиболее подверженной угрозам — более 98% всех мобильных вредоносных программ нацелены именно на нее.

Основную угрозу для пользователей мобильных устройств сегодня представляют банковские троянцы. Это специальное вредоносное ПО, направленное на хищение финансовой информации пользователя. Подобных вирусов становится все больше, они используют все более изощренные методы для самозащиты, а также для заражений телефонов и кражи денег. Нам известны троянцы-банкеры, созданные не только под ОС Android, но и Symbian и Blackberry. Вирусописатели следят за развитием сервисов мобильного банкинга и при успешном инфицировании смартфона сразу проверяют, привязан ли телефон к банковской карте.

К финансовым угрозам для мобильных устройств относятся также мобильный фишинг, кража информации о кредитных картах, перевод денег с банковских карт пользователей на мобильный счет злоумышленников. В 2013 году появились даже мобильные троянцы, способные проверять баланс счета жертвы, чтобы «доход» был максимальным. Причем определить наличие банковского троянца на смартфоне простому пользователю довольно сложно — в большинстве случаев он узнает о его наличии только после пропажи денег с мобильного или банковского счета.

Как действуют злоумышленники

Ключевым элементом большинства атак, направленных на хищение финансовых данных пользователя, является социальная инженерия. Соответствующие приемы могут использоваться для кражи конфиденциальной информации пользователя, а также для распространения вредоносной программы. Попав на компьютер или мобильное устройство, банковский троянец закрепляется в системе, а затем приступает к выполнению поставленной задачи. Информация похищается разными способами: при помощи перехвата клавиатурного ввода, создания снимков экрана, изменения файлов hosts, внедрения браузера, обхода виртуальной клавиатуры и т.д. После того как вредоносное ПО попало на компьютер пользователя, может быть несколько вариантов развития событий. Вот лишь несколько примеров того, как происходит мошенничество.

Кража данных от систем онлайн-банкинга. Сначала злоумышленники определят тип системы безопасности банка пользователя, найдут в ней уязвимости и дадут команду вредоносной программе для кражи денег именно из банка пользователя. Например, вредоносное ПО определило, что для авторизации транзакций используются распечатанные на бумаге одноразовые пароли, полученные в банке. При попытке подтвердить операцию пользователь, «благодаря» этой программе, получает сообщение о якобы устаревшем пароле, и каждый следующий пароль тоже оказывается «устаревшим». На самом деле, вредоносное ПО собирает эти одноразовые пароли, дающие полный доступ к системе онлайн-банкинга жертвы.

Кража данных кредитной карты. Как только вредоносная программа замечает, что пользователь ввел 16 цифр подряд, она тут же начинает собирать дополнительную информацию. Сначала злоумышленники получают номер карты, а затем и все остальное: имя, фамилию, трехзначный код, срок действия. По той же схеме действуют зловреды, ворующие реквизиты от онлайн-кошельков: как только программа понимает, что жертва ввела номер кошелька, она начинает собирать всю остальную информацию для осуществления транзакции. Иногда мошенники действуют по другой схеме: при копировании номера кошелька получателя платежа в буфер обмена (например, через Сtrl+C) они подменяют номер кошелька, и средства уходят не по назначению. 

Что делать банкам

Безусловно, банки принимают меры для борьбы с онлайн-мошенничествами: это и CVV2, и двухфакторная аутентификация, и токены, и ЭЦП и другие. Но, к сожалению, для эффективного противостояния современным угрозам этого не достаточно. Несмотря на огромные инвестиции в системы защиты информации и антифрод-системы, банки по-прежнему несут большие потери от мошеннических финансовых транзакций.

Злоумышленникам выгоднее атаковать серверную сторону обработки платежей — это инфраструктура банка, сервера платежных систем и т.д. — поскольку она содержит огромное количество данных, которые можно выгодно использовать или продать. Но на практике получить такой доступ сложно, поскольку корпоративные серверы хорошо защищены. Как следствие, зачастую киберпреступники предпочитают атаковать пользователей банковских и платежных систем, которые защищены хуже.

В связи с этим банкам сегодня уже недостаточно обеспечивать защиту исключительно серверной стороны. Финансовым организациям необходим комплексный подход, который защищал бы онлайн-операцию и на конечном устройстве пользователя, и на стороне банка (на случай если у пользователя не установлено защитное решение). Однако недостаточно обеспечить безопасность клиентов банка и при этом оставить незащищенной серверную сторону.

Преимущество комплексных защитных решений заключается в том, что они обеспечивают безопасность не только традиционных компьютеров и серверов, но также смартфонов и планшетов (благодаря технологии управления мобильными устройствами MDM). А это, в свою очередь, обезопасит доступ к финансовым данным с мобильных устройств. В случае если телефон или планшет будут утеряны, то все конфиденциальные данные, хранящиеся на них, можно будет удалить дистанционно.

Такой подход реализован, например, в новом продукте Kaspersky Fraud Prevention. Специализированная платформа Kaspersky Fraud Prevention обеспечивает проактивную многоуровневую защиту электронных платежей на всех этапах транзакции. Решение создано специально для финансовых организаций и их клиентов, именно поэтому платформа имеет клиентские приложения, обеспечивающие безопасность финансовых операций, совершаемых пользователем, а также содержит специальные инструменты для защиты онлайн-транзакций на стороне финансовых организаций.

Что изменят в налоговой системе: Минфин внес пакет поправок!

Изменения коснутся ставок НДФЛ, УСН, НДС и НДПИ.

Иллюстрация: Вера Ревина / Клерк. ру

Начать дискуссию

Минфин предложил поднять ставку по налогу на прибыль для ИТ-компаний до 5% с 2025 года

С 2022 года для них действует льготная нулевая ставка.

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

Минфин решил ввести 5-ступенчатую систему НДФЛ. Чтооооо??? Вменение НДС части бизнеса на «упрощенке». Чтооооо???

Минфин РФ предлагает расширить прогрессивную шкалу НДФЛ, снизив порог годового дохода для применения ставки 15% до 2,4 млн рублей и введя еще три ступени с максимальной ставкой 22% для доходов свыше 50 млн рублей.

Минфин решил ввести 5-ступенчатую систему НДФЛ. Чтооооо??? Вменение НДС части бизнеса на «упрощенке». Чтооооо???

⚡️⚡️⚡️ Минфин внес в правительство пакет поправок по налогам. С доходов свыше 2,4 млн в год НДФЛ будет 15%

Министерство финансов России ожидает, что Госдума примет поправки в весеннюю сессию и они начнут работать уже с 1 января 2025 года.

Лучшие спикеры, новый каждый день

Бесплатное программное обеспечение от ФНС для работы с КЭП положено не всем

На сайте ФНС можно бесплатно скачать программу для работы с квалифицированной электронной подписью. Но это право есть при соблюдении ряда условий.

Зарплата

Среднюю зарплату от 150 тысяч рублей получают только в Магадане и на Чукотке

Специалисты на Чукотке получают в среднем 162,5 тысяч, а москвичи — 146,2 тысячи рублей.

Экспорт

ЕАЭС будет свободно торговать с Ираном

Российские экспортеры начнут экономить до 300 млн долларов в год и смогут торговать с Ираном без запретов и ограничений на ввоз товаров.

Опытом делятся эксперты-практики, без воды

Упростили условия получения субсидий для строительства модульных отелей

Правительство упростило условия выдачи субсидий на строительство модульных отелей на Дальнем Востоке, в Арктике и на Крайнем Севере.

В НК будет новый налог. 👀«Ночной бухгалтер» № 1691

Так наши чиновники разошлись, что решили добавить в НК новую главу. Органам местного самоуправления дадут право введения на своей территории туристического налога. Минцифры предлагает ввести сбор за использование иностранного ПО, Блиновской начали разблокировку счетов, штраф ГИБДД можно удержать из зарплаты сотрудника и другие новости.

Иллюстрация: Вера Ревина / Клерк.ру

Госдума рекомендовала продлить инвестиционный вычет

По НК применение инвестиционного налогового вычета по налогу на прибыль организаций прекращается в 2024 году.

Частные дома станут более качественными: для ИЖС утвердили ГОСТ

Росстандарт утвердил национальный стандарт зеленого индивидуального жилищного строительства (ИЖС).

НДС

Для крупного общепита могут расширить освобождение от НДС

Пересмотр лимитов позволит ресторанам и кафе открывать новые точки и вкладываться в развитие собственного бизнеса. Ожидается, что вместе с этим вырастут и поступления в бюджет страны.

Бесплатно с ЕНП (единый налоговый платеж)

Как на ЕНС начисляют налоги по первичным и уточненным декларациям: таблица

Налог к уменьшению по первичной декларации на ЕНС отразится сразу, по уточненной — только через 3 месяца.

Как на ЕНС начисляют налоги по первичным и уточненным декларациям: таблица
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Мотивация сотрудников: важны не только деньги

Люди идут на работу, чтобы получать зарплату. И этим никого не удивишь. Однако мы живем в мире, где увеличение доходов зачастую сопровождается ростом расходов, и, как следствие, чувство полной финансовой удовлетворенности остается недостижимым.

Мотивация сотрудников: важны не только деньги
Страхование

Как получить деньги в случае наступления страхового случая

Что можно сделать, если страховая компания не хочет платить, и как обезопасить себя от такой ситуации?

Как получить деньги в случае наступления страхового случая

Сотрудники за рубежом: способы оформления, риски, что учесть в договорах и документах

Компании все чаще заключают трудовые договоры с работниками за пределами России. С 2024 подход к налогообложению доходов сотрудников за рубежом поменялся (с 2025 он поменяется и для зарубежных исполнителей по ГПХ). Расскажем о правилах, действовавших до 2023 года включительно, ведь периоды 2021–2023 для налоговой проверки еще открыты, и о новых правилах. 

Сотрудники за рубежом: способы оформления, риски, что учесть в договорах и документах
Обзоры новостей

⚡️ Итоги дня: за дипфейки хотят ввести уголовку, чиновникам создадут собственную цифровую «Среду», а за оскорбление учителей будут штрафовать

Подготовили обзор главных событий дня — 28 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Платежка для судебного пристава или удержания по исполнительному листу

Рассказываем как работодателю составить платежное поручение на перечисление удержаний из доходов работника судебному приставу и как определить максимальный размер удержаний. Разберём особенности заполнения платежки на выплату зарплаты, из которой были удержаны суммы по исполнительному листу

Платежка для судебного пристава или удержания по исполнительному листу
Маркетплейсы

Назван среднемесячный доход самозанятых на маркетплейсах

Число регистраций самозанятых продавцов на Wildberries выросло на 225%. В основном они продают свечи, одежду, аксессуары и зарабатывают около 50 000 рублей в месяц.

Банкротство

За что бухгалтер попадет под субсидиарную ответственность

Если на бухгалтера была возложена обязанность по хранению финансовых документов компании, его могут привлечь к субсидиарной ответственности за уничтожение, сокрытие и искажение информации о реальном положении дел бизнеса.

Интересные материалы

Суд начал снимать арест с имущества Блиновской

Арест сняли с квартиры, на которую нашелся покупатель, а также с одного из банковских счетов Елены Блиновской.