Банки

Кроссканальное мошенничество: новое или хорошо забытое старое?

С тех пор как мошенничество в банковской сфере приобрело массовый характер, сложилось устойчивое мнение, что атаки на каналы банковского обслуживания (ДБО, карты и пр.) не остановить. 99% всех мероприятий по повышению защищенности банковских сервисов (внедрение дополнительных аутентификаций, канальных систем борьбы с фродом и пр.) лишь реакция на уже произошедшие хищения, и злоумышленникам для продолжения атак достаточно сделать шаг в сторону усложнения мошеннических схем.

С тех пор как мошенничество в банковской сфере приобрело массовый характер, сложилось устойчивое мнение, что атаки на каналы банковского обслуживания (ДБО, карты и пр.) не остановить. 99% всех мероприятий по повышению защищенности банковских сервисов (внедрение дополнительных аутентификаций, канальных систем борьбы с фродом и пр.) лишь реакция на уже произошедшие хищения, и злоумышленникам для продолжения атак достаточно сделать шаг в сторону усложнения мошеннических схем. Да, в какой-то момент удалось снизить до определенного уровня убытки в конкретных каналах, количество и масштабы целевых атак, но мошенники стали использовать более сложные схемы, объединяющие в себе множественные каналы обслуживания клиентов, совершая менее рискованные операции на каждом этапе, но в совокупности реализуя более масштабную атаку.

Что такое кроссканальное мошенничество сегодня? Оно определяется двумя моментами. Во-первых, атаки на счета клиентов реализуются через разные банковские системы. То есть денежные средства не мгновенно выводятся на счета в сторонней кредитной организации или совершается расходная операция, а сначала, например, двигаются по внутрибанковским счетам, счетам из белых списков, что, как показывает практика, банками оценивается как менее рискованная операция. Далее возможно обналичивание через банковскую карту, платежи и пр. Кстати, легальная карта, привязанная к счету, также может быть выпущена по сговору с сотрудником. Иначе говоря, схемы усложняются, а инструментов контроля операций, объединяющих разные каналы, мало.

Второй момент связан с контролем систем классической ИБ, а не только каналов бизнес-операций. В этом случае речь идет о контроле важных связанных событий из критичных систем. Такая схема уже получила конкретную реализацию, описанную в недавних публикациях об атаках на банковские системы вредоносного ПО Carbanak. Их целью был захват управления платежными системами кредитных организаций, процессинговыми центрами, платежными шлюзами. Атаке подверглись не столько счета клиентов, сколько счета банков, однако доступ к внутренней системе позволил отключить механизмы контроля, аутентификации и пр. и выводить у клиентов деньги списком. Это говорит о том, что целью мошенников становятся не уязвимости технологий и клиентский авось, а внутренние механизмы и процедуры банка, контролировать которые труднее.

Сложность обнаружения подобных атак заключается в принципе их построения, основанном на поиске уязвимостей программных средств, позволяющих продвинуться к целевой системе – серверам платежей. Предотвращение этих атак требует общих усилий всех подразделений безопасности: комплексного контроля удаленных подключений, утечек информации за периметры защиты, событий на системах управления, конечных финансовых транзакций во всех каналах обслуживания клиентов и функционирования банковского оборудования и ПО. Потому что мониторинг только части систем не позволит выявить реальную активность злоумышленников – она хорошо замаскирована под обычные действия пользователей и может быть определена только по совокупности фактов с большинства систем ИБ и канальных систем противодействия мошенничеству.

Таким образом, первостепенная задача банков – настройка автоматизированных механизмов взаимодействия большей части средств ИБ и защиты бизнеса в сочетании с формированием внутренних регламентов взаимодействия подразделений, их эксплуатирующих. По нашим оценкам, в этой сфере передовым решением в ближайшее время станут системы контроля целостности и безопасности банковских процедур (жизни продуктов, оказания услуг), фиксирующие отклонения от эталонного и безопасного бизнес-процесса.

Начать дискуссию

Обязательная маркировка для товаров на маркетплейсах: инструкция для селлеров

Маркировка обязательна не только для продавцов на офлайн-точках, но и для тех, кто торгует своим товаром через маркетплейсы. Рассказываем об особенностях маркировки товаров, которые продают через онлайн-площадки.

Обязательная маркировка для товаров на маркетплейсах: инструкция для селлеров

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Пользователи электронных подписей могут бесплатно получить нужное программное обеспечение

Удостоверяющие центры ФНС начали выдавать бесплатное ПО для использования квалифицированных электронных подписей. Программа будет доступна в течение всего срока действия КЭП.

📖 ⚡Изучите тему от А до Я! Коллекции курсов для бухгалтера

Не переплачивайте, покупая каждый курс отдельно, забирайте готовые подборки вебинаров и курсов. Наши эксперты составили коллекции, опираясь на свой многолетний опыт, учитывая, какие навыки потребуются бухгалтеру на разных участках. Изучайте ОСНО, УСН, бухгалтерский и кадровый учет, финансовые модели и расчет зарплаты, получайте скиллы для работы на аутсорсе.

Иллюстрация: Вера Ревина/Клерк.ру
Лучшие спикеры, новый каждый день

ФНС не приняла электронный отчет: как разобраться в кодах ошибок и исправить их

ИФНС может не принять у компании или ИП электронную отчетность, если в ней содержатся ошибки. О нарушениях, обнаруженных при получении декларации или расчета, налоговики проинформируют налогоплательщика, направив ему уведомление с кодами ошибок. Разбираемся, как читать такие коды и исправлять допущенные недочеты.

ФНС не приняла электронный отчет: как разобраться в кодах ошибок и исправить их

Фискальный накопитель: функции, виды, срок службы

Обязательный элемент любой онлайн-кассы — фискальный накопитель. С его помощью сохраняются данные о произведенных расчетах. Расскажем, что такое фискальный накопитель, каковы сроки его службы и когда необходимо его заменить.

Фискальный накопитель: функции, виды, срок службы

В 2023 году закрыли 14 финансовых пирамид

Росфинмониторинг в прошлом году провел больше 5 тысяч расследований в кредитно-финансовой сфере.

Опытом делятся эксперты-практики, без воды
Вклады

Банки просят отменить страховые взносы по длинным вкладам

Чтобы повысить привлекательность долгосрочных вкладов для клиентов, банки просят ЦБ отказаться от страховых взносов по безотзывным депозитам, а также предоставлять налоговые вычеты для таких сбережений.

«Первички бывает много». Как безболезненно справиться с ней. Реальный опыт 1С:РПД

Вы когда-нибудь слышали про сервис С:РПД (распознаванию первичных документов)? Это инструмент, который за считанные секунды переводит бумажные первичные документы в документы базы 1С. В этой статье мы продолжим знакомить вас с мнением наших клиентов о вспомогательных сервисах фирмы 1С.

«Первички бывает много». Как безболезненно справиться с ней. Реальный опыт 1С:РПД

Как доказывается добросовестность при выборе подрядчика в стройке

Выездная. Период — 2017 — 2019 годы. Сняты вычеты по НДС, полученные от нескольких спорных поставщиков.

Бесплатно с Налоговый учет при УСН

Какие расходы на УСН нельзя принять. Мини-курс

В мини-курсе приводим перечень расходов, которые нельзя учесть в составе налоговой базы по УСН и рассказываем, какие расходы принять на учет можно и при каких условиях.

Какие расходы на УСН нельзя принять. Мини-курс
Пенсии

Работать на пенсии планирует 29% россиян

Только на пенсию собираются жить 15% сотрудников, а остальные планируют работать или тратить социальные выплаты вместе с личными накоплениями.

🏢 В платежки ЖКХ хотят снова включить страховку жилья. Им мало платы за капремонт? — возмущаются наши подписчики в ВК

Средняя стоимость страхового продукта в отношении жилого помещения будет составлять около 50 рублей в месяц. Владельцы жилья смогут отказаться от страховки.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Можно ли оформить пособие по уходу за ребенком без отпуска?

Законодательство РФ дает молодым мамам большие гарантии. В их числе: отпуск по беременности и родам, отпуск по уходу за ребенком – с сохранением рабочего места и пособия. Более того, можно выйти из отпуска по уходу – на полный или неполный день – и сохранить право на пособие. Но нередко в процесс «вмешиваются» дополнительные факторы, которые надо учесть, чтобы правильно оформить и отпуск, и пособие.

Иллюстрация: Вера Ревина/Клерк.ру
МИР

Оператора карт «Мир» привлекут к борьбе с отмыванием

Чтобы быстрее получать информацию об операциях с картами «Мир» и в СБП, Росфинмониторинг подключит НСПК к работе с отмыванием денежных средств.

ФСБУ

Подготовьтесь к применению нового ФСБУ 4/2023 вместе с экспертом!

Разберитесь в новом ФСБУ 4/2023 «Бухгалтерская (финансовая) отчетность» и подготовьтесь к применению новых форм бухгалтерской отчетности на вебинаре. Он состоится уже завтра.

НДС

👈👉 Минфин: восстанавливать НДС с аванса надо без оглядки на вычет у поставщика

Минфин неожиданно поменял свое мнение по поводу даты восстановления НДС с аванса, перечисленного продавцу.

ЦБ уточнит нормы о цифровом рубле

Банк России опубликовал проект изменений в свое положение от 03.08.2023 № 820-П «О платформе цифрового рубля».

Начал действовать регламент для комиссий по нелегальной занятости

12 мая 2024 года вступило в силу постановление правительства от 03.05.2024 № 571, которым утверждено Положение о создании и деятельности межведомственных комиссий субъектов РФ по противодействию нелегальной занятости.

Большинство компаний из сферы электронной коммерции пользуются искусственным интеллектом

Представители сферы e-commerce инвестируют в новые технологии на базе искусственного интеллекта примерно 5% бюджета.

Интересные материалы

Финансисты нового времени: когда важнее лидерство, а не учет

Основа профессии финансиста — учет и отчетность. Важно уметь анализировать, проверять данные на соответствие законодательству, планировать и оценивать эффективность бизнеса. Такие требования были вчера, есть сегодня и будут завтра, однако только этого уже недостаточно. Чего ждут от современного специалиста — разбираемся в статье.

Иллюстрация: Вера Ревина/Клерк.ру
2