Интернет-банкинг

Преступная сеть

Нынешней весной сотрудники МВД задержали банду интернет-грабителей банков в полном составе. Впервые в России удалось выявить всю цепочку преступной группы, включая организатора, владельца сети зараженных компьютеров, с которой велись атаки на клиентов банков, и «вирусописателя».
287 0

Нынешней весной сотрудники МВД задержали банду интернет-грабителей банков в полном составе. Впервые в России удалось выявить всю цепочку преступной группы, включая организатора, владельца сети зараженных компьютеров, с которой велись атаки на клиентов банков, и «вирусописателя».

Информацию о раскрытии этого дела одновременно распространили МВД и компания Group IB, помогавшая правоохранительным органам в расследовании. Преступников, которыми оказались восемь россиян, в первую очередь интересовали корпоративные клиенты банков, использующие системы дистанционного банковского обслуживания («Банк-Клиент»). Для получения контроля над средствами пользователей систем интернет-банкинга хакеры использовали сеть зараженных компьютеров, большинство из которых (95%) расположены на территории России. За кражу денег отвечали вредоносные программы Win32/Carberp и Win32/Rdpdor.

Различий между богатыми и бедными, также как и между госучреждениями и частниками, преступники не делали и грабили всех подряд. По словам генерального директора компании Group IB Ильи Сачкова, в числе пострадавших оказались и крупные, и небольшие коммерческие структуры, а также оборонные предприятия и индивидуальные предприниматели. Забирали все практически до копейки — у одной из компаний мошенники похитили примерно 15 тыс. рублей. Максимальная сумма, которую злоумышленникам удалось похитить, составила около 21 млн рублей.

По словам экспертов Group IB, в числе пострадавших — клиенты крупнейших российских и международных банков, назвать имена которых (кроме Сбербанка) не позволяет тайна следствия. При этом большинство обманутых фирм ведет свой бизнес на территории РФ. Но здесь уже география преступлений была очень обширна: Москва, Санкт-Петербург, Ростов-на-Дону, Новосибирск, Хабаровск, Екатеринбург. И это далеко не полный перечень городов, до которых «дотянулись» интернет-мошенники.

Самым сложным в расследовании киберпреступлений является сбор материалов, подтверждающих причастность мошенника к конкретному уголовному делу. Здесь, как заявляют в организациях, причастных к расследованию, особую сознательность проявил Сбербанк, который не только финансировал работы по проводимым исследованиям, но и осуществлял сбор и предоставление необходимой информации правоохранительным органам. Данные о пострадавших клиентах были корректно сохранены Сбербанком и другими кредитными учреждениями и оперативно передавались на исследование. Это позволило подтвердить причастность конкретной преступной группы к 27 хищениям у клиентов Сбербанка на общую сумму более 10 млн рублей, а также хищениям у клиентов других коммерческих банков на общую сумму более 30 млн рублей.

Помощь следствию оказывали зарубежные банки (через российские представительства), иностранные спецслужбы и частные организации, специализирующиеся на расследовании киберпреступлений. В Group IB, в частности, отмечают содействие со стороны голландской организации FOX-IT, с которой российские киберполицейские сотрудничают на протяжении двух лет. В данном случае у голландцев был прямой интерес — ликвидированная преступная группа действовала в том числе и против клиентов нидерландских банков.

Процесс сбора доказательств компьютерных преступлений против клиентов банков в Group IB описывают следующим образом. После обращения пострадавшего на место инцидента отправляется специалист для сбора цифровых доказательств. Затем данные доставляются в лабораторию компьютерной криминалистики на исследование, что помогает восстановить хронологию событий и раскрыть детали совершенного хищения. Отчет криминалистов передается в отдел расследования, сотрудники которого выявляют панели управления вредоносным программным обеспечением и собирают о них детальные сведения. Это позволяет установить личность злоумышленника, управляющего бот-сетью (сетью зараженных вирусом компьютеров, с которых велись атаки), и его фактическое местонахождение. В дальнейшем полученная информация передается правоохранительным органам, которые уже начинают проводить оперативно-разыскные и следственные мероприятия.

Поимка киберпреступников не гарантирует того, что всем пострадавшим от интернет-мошенников будут возвращены украденные средства. Следует знать, что возместить ущерб можно только в рамках судебного разбирательства и в каждом случае необходимо иметь заключение эксперта, который в ходе криминалистического исследования определяет, действительно ли компания пострадала от рук конкретной преступной группы.

Общая сумма, украденная ныне арестованными грабителями за два года существования группировки, не называется, но, по информации Group IB, только за последний квартал злоумышленникам удалось похитить 130 млн рублей. Такой масштаб проблем, созданных всего-навсего восемью преступниками, не может не настораживать. Обнадеживающим же можно считать тот факт, что постепенно в России создается оперативная система взаимодействия банков, российских и иностранных спецслужб и частных организаций, направленная на противодействие киберпреступности.

Начать дискуссию

⚡️Меняем тарифы на «Клерке». Успейте подключить безлимитные консультации

У нас молния. С понедельника на «Клерке» произойдут изменения. Тарифов с безлимитными консультациями больше не будет. Хотите безлимит? Подключайте тариф на год или на полтора прямо сейчас.

Иллюстрация: Вера Ревина / «Клерк»

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

В Telegram можно заработать на продаже стикеров

Создатели стикеров и эмодзи в Telegram смогут получить в криптовалюте 95% выручки от продажи своего творчества.

👵 Чтобы заработать пенсию, самозанятые должны платить добровольные взносы. Но не обязаны, уточняет наш эксперт

В стаж для пенсии идет период работы, если за этот период начисляют и уплачивают взносы. За работников взносы платит работодатель, ИП сами платят свои взносы. А самозанятые не платят.

Лучшие спикеры, новый каждый день

Официально: сколько в России ресторанов, кафе и баров

Росстат привел статистику за 2023 год по местам общепита.

Налоговая подсмотрит за вами через камеры, если понадобится. 🎥«Ночной бухгалтер» № 1668

Улыбнитесь, вас скрывает скрытая камера! А может и не скрытая, а просто камера наблюдения на улице. Корреспондент «Клерка» узнала о любопытном способе налоговиков проверять ваш бизнес.

Иллюстрация: создана при помощи ИИ playground.com / Елена Балаклицкая

КС РФ: иногда УК должна продолжать управление домом и после прекращения договора

Конституционный Суд уточнил порядок прекращения обязательств компании (УК) по управлению многоквартирным домом.

Опытом делятся эксперты-практики, без воды

Малый и средний бизнес выпустил облигации на 2,5 млрд рублей

До конца года МСП Банк готов поддержать выпуск биржевых облигаций компаний на сумму до 8 млрд рублей.

Новое постановление КС: как теперь платить налоги при банкротстве компании

Чтобы не получать требования о взыскании убытков от налоговиков или других кредиторов, арбитражный управляющий должен согласовать интересы сторон в суде, который определит порядок выплат при банкротстве организации.

❗️ Оформите подписку «Клерк.Премиум» со скидкой 50%! В понедельник цена вырастет

До 22 апреля вы можете купить подписку «Клерк.Премиум» на 12 месяцев со скидкой 50% за 9900 рублей. Успейте получить доступ к образовательным материалам «Клерка» по старой цене.

Как бывшим контрактникам считать стаж для оплаты больничного

Военная служба по контракту входит в стаж для больничного.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?

Привет, это налоговый юрист для бизнеса и СЕО «Патрикеев и партнеры» Павел Патрикеев. И я никогда не думал, что тема переквалификации будет окутана такими интригами.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?
1
124

⚡️ Итоги дня: сотрудники не хотят терпеть токсичных начальников, глава Willdberries стала обедневшим миллиардером, в Москве будет шторм, а Питер завалит снегом

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

97
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Решила зайти в рефералку «Клерка». Как думаете, получится?

Коллеги, решила поделиться с вами. Сегодня решила стать участником Клерк.Партнер. Буду рекомендовать наши курсы и вебинары и получать пассивный доход. Говорят, что через рефералку может зарабатывать любой, а не только менеджеры. Посмотрим, что у меня получится😉

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Порядок обучения сотрудников по охране труда в организации

Разобрались с тем, какие программы обучения существуют, кто имеет право проводить инструктаж и по каким правилам это нужно делать, чтобы не получить штраф от проверяющих органов.

Иллюстрация: dcstudio/freepik

Эксперты «Клерка» ответили с начала года на 3000+ вопросов бухгалтеров. Торопитесь — безлимитные консультации можно получать только до 21 апреля!

Всегда приятно получить совет профессионала, а получить консультацию эксперта в трудное время сдачи отчетов — еще и полезно! Пока вы можете получать ответы на вопросы без ограничений, но скоро такой возможности не будет. Поспешите подключить подписку, пока есть время.

Сайты с картинками могут воровать telegram-аккаунты

В поисковиках пользователи рискуют наткнуться на изображения, которые ведут на фишинговые ресурсы и просят пройти авторизацию в мессенджере Telegram.

42
Бесплатно с КоАП РФ

Как малому предприятию вдвое снизить административный штраф

По статье 4.1.2 КоАП  субъектам МСП, в том числе микропредприятиям, штрафы назначаются вполовину от максимального размера. Причем такая «скидка» предоставляется при совершении правонарушений, предусмотренных как федеральным КоАП, так и региональными. Какие условия позволяют добиться этой льготы?

Как малому предприятию вдвое снизить административный штраф

💥 Налоговики на всякий случай сравнивают показатели 6-НДФЛ, которые не должны сходиться. В 1 уведомление можно включать много всего. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости этой недели, которые вы могли пропустить.

ВЭД

Таможенная служба рекомендовала развивать внешнеторговые расчеты в рублях

Об этом сообщил начальник Управления торговых ограничений, валютного и экспортного контроля (УТОВЭК) ФТС Сергей Шкляев на сессии Российско-турецкого бизнес-форума в Москве.

Интересные материалы

ФНС обновила документы для составления мотивированного мнения

Теперь компании могут отозвать запрос о предоставлении мотивированного мнения, а из документов убрали информацию о штрафах.