Интернет и IT

На вас напали хакеры: памятка для бухгалтера

Главной целью мошенников, специализирующихся на краже денег посредством систем дистанционного банковского обслуживания (ДБО), является бухгалтер. Именно он владеет всеми необходимыми данными и правами доступа. Портал Банки.ру попросил эксперта рассказать о том, как происходит заражение компьютера бухгалтера, что делать при обнаружении такого инцидента и как ликвидируются последствия.

Главной целью мошенников, специализирующихся на краже денег посредством систем дистанционного банковского обслуживания (ДБО), является бухгалтер. Именно он владеет всеми необходимыми данными и правами доступа. Портал Банки.ру попросил эксперта рассказать о том, как происходит заражение компьютера бухгалтера, что делать при обнаружении такого инцидента и как ликвидируются последствия.

Пути заражения

Для получения доступа к такой обособленной группе специалистов, как бухгалтеры, чаще всего используются скрытые переадресации через рекламные сети с веб-сайтов либо взлом тематических сайтов для прямого заражения посетителей. Это могут быть социальные сети («ВКонтакте», «Одноклассники», Facebook и др.), развлекательные и новостные порталы, популярные тематические сайты (бухгалтерские форумы, сайты с разъяснениями по вопросам бухгалтерского учета).

Обычно это происходит так: жертва заходит на зараженный сайт, который незаметно для нее загружает на компьютер вредоносный код, либо выполняет переадресацию на сайт, загружающий вирус. Также популярностью среди злоумышленников пользуются целевые фишинговые рассылки по электронной почте. В этом случае бухгалтеру приходит письмо с интересным для него содержанием и вложением. Это могут быть письма о запросе акта сверки с вложенным архивом или документом либо тематическое объявление о продаже техники со ссылкой для перехода на веб-сайт. Работник открывает вложенный файл или переходит по ссылке в письме, после чего на его компьютер загружается вредоносное программное обеспечение.

Утечка данных

При заражении, как правило, в первую очередь на машину бухгалтера попадает вирусная программа. Ее основная задача — сбор информации. Она определяет параметры системы и может загружать дополнительные модули или другое, более специализированное, вредоносное ПО. С его помощью злоумышленники собирают всю необходимую информацию о конфигурации системы, установленном программном обеспечении, наличии уязвимостей, а также об инструментах ДБО.

После получения всех этих данных мошенники определяют, какими программами из своего арсенала они смогут получить аутентификационные данные для инструментов ДБО, перехватить ключи электронной подписи, организовать удаленное управление компьютером без ведома пользователя для формирования платежного поручения.

Когда вредоносное ПО окончательно установлено, начинается этап сбора информации о финансовых операциях и оценки «зараженной» жертвы. Злоумышленники изучают платежеспособность и основные принципы работы клиента: в каких количествах формируются и отправляются платежные поручения, каковы средняя сумма платежного поручения, назначения платежей и т. д.

Следующая цель мошенников — получить доступ к аутентификационным данным (логин, пароль). Для этого существует множество способов: ведение журнала всех нажатий клавиш (так называемый кейлоггинг), сбор журналов посещений веб-сайтов, извлечение сохраненных паролей из браузеров, почтовых клиентов и ftp-менеджеров, запись снимков экрана при запуске определенного ПО.

Итак, на этом этапе злоумышленники обладают всеми важными данными о юридическом лице. Например, о банке. После этого они формируют мошенническое платежное поручение — автоматически или вручную, взяв компьютер жертвы под контроль. При этом обычно задействуют инструменты для максимально длительного сокрытия от бухгалтера факта совершения мошеннического платежа или предоставления подложных данных до момента получения денег. Таким образом, зачастую бухгалтер обнаруживает списание денежных средств далеко не сразу, а спустя некоторое время (через три часа и более). Обнаружить следы атаки злоумышленников самостоятельно работник обычно не может — вирусные программы умеют заметать за собой следы, а многие и вовсе самоудаляются по команде хозяина.

Фальшивая платежка

Если вы обнаружили платежное поручение, которое было сформировано не вами, в первую очередь нужно немедленно отключить компьютер от Интернета, связаться со своим банком и заявить о мошенническом платеже. Если бухгалтер оперативно среагировал и своевременно известил банк, обработку платежа еще можно успеть остановить, а деньги — вернуть.

Дальнейшие действия бухгалтера зависят от внутренних регламентов организации и организационной структуры компании. В любом случае необходимо сообщить об инциденте непосредственному руководителю, системному администратору и службе безопасности.

Главная задача руководителя после инцидента — обеспечить максимально быстрое возобновление нормальной работы финансового отдела. Необходимо настроить программное обеспечение на другом компьютере для доступа к инструментам ДБО и перевыпустить ключи электронной подписи. Без участия руководителя не обойтись при составлении заявлений в банк и в правоохранительные органы о совершении мошеннического платежа.

Специалисты службы безопасности должны провести работу по сбору первичной информации об инциденте, предшествующих событиях, хронологии происшествия. Также они должны обеспечить неизменность всех цифровых свидетельств преступления. В частности, нельзя форматировать жесткий диск, проверять его антивирусами, устанавливать или удалять любые программы. Лучше всего вообще не пользоваться данным компьютером. Тем более что при расследовании преступления правоохранительные органы этот компьютер, скорее всего, изымут.

Задача системного администратора — выделение и сохранение статистики доступа пользователя к внутренней сети или к Интернету. Все эти данные следует передать службе безопасности для дальнейшего анализа — не исключено, что они помогут предотвратить подобные инциденты в будущем. После этого останется только установить и настроить бухгалтеру новый компьютер, чтобы он смог продолжить свою работу.

Начать дискуссию

Губернаторам хотят разрешить продлевать майские праздники

В Госдуме хотят разрешить местным властям давать больше выходных в майские праздники. Но только если большинство жителей поддержит перенос выходных с новогодних праздников.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Физлицам до 2 мая нужно сдать уведомления о КИК

Если не представить уведомление о контролируемой иностранной компании, придется заплатить штраф в размере 500 000 рублей.

Как ваши интернет-бухгалтерии уменьшают налог на взносы? Опрос

Одна из подписчиц рассказала нам о том, как устроен расчет налога по УСН в онлайн-бухгалтерии Тинькофф, и прислала нам скрины переписки с поддержкой. Нас подход удивил и мы решили устроить опрос — а как работают ваши онлайн-бухгалтерии?

Лучшие спикеры, новый каждый день

Допустимое время сверхурочной работы по ТК предложено увеличить

В настоящее время Трудовой кодекс разрешает переработки по 4 часа в течение двух дней подряд, то есть работать по 12 часов в день.

НДС

ФНС планирует сократить сроки возмещения НДС

Сейчас бизнесу возвращают НДС в течение 2-х месяцев, но глава ФНС хочет сократить эти сроки до нескольких недель.

НДС при продаже ТС через цепочку юридических лиц. Документальное подтверждение

Каким образом документально подтвердить факт регистрации транспортного средства на физического лица в случае его перепродажи через цепочку юридических лиц?

Опытом делятся эксперты-практики, без воды

Цифра дня. Про платежки и ЕНС

Глава ФНС поделился статистикой, как ЕНС изменил к лучшему жизнь бизнеса.

Цифра дня. Про платежки и ЕНС

Мошенники обещают ветеранам выплаты в честь Дня Победы

Аферисты пытаются использовать праздник в собственных криминальных целях и обещают ветеранам единовременные выплаты до 300 000 рублей.

НДФЛ

При продаже квартиры вдова может учесть расходы умершего мужа на ее покупку

Ситуация: будучи в браке мужчина купил квартиру на свое имя. Через 2 года он умер, квартира перешла по наследству его жене, и она ее продала.

Зарплата

Можно ли направлять расчетные листы в электронном виде

В соответствии со ст. 136 ТК работодатель обязан при выплате зарплаты обязан сообщать сотрудникам о составных частях выплаты, компенсациях и иных выплатах, удержаниях и общей сумме.

Иллюстрация: Вера Ревина/Клерк.ру

Суд взыскал с IKEA 12,9 млрд рублей

По заявлению ФНС с дочерней компании IKEA в России взыскали почти 13 млрд рублей.

Маркетплейс Ozon получил предупреждение от ФАС

Предприниматели пожаловались в ФАС на неопределенные условия в договорах с маркетплейсом Ozon, а также на навязчивые предложения поучаствовать в акции «Баллы за скидки».

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Требования к комплектации укладок, наборов, комплектов и аптечек для оказания первой помощи на 2024 год

Предлагаем ознакомиться со всеми актуальными приказами Минздрава на 2024 год, которые содержат требования к комплектации укладок наборов комплектов и аптечек для оказания первой помощи.

Иллюстрация: freepik/freepik
НДФЛ

Налоговики сложат зарплату и доход от брокеров и доначислят НДФЛ 15%

За 2023 год налоговые агенты отдельно считают НДФЛ по каждой налоговой базе, а ФНС потом все суммирует и пересчитывает налог с дохода свыше 5 млн рублей.

Спрос на акции «МТС банка» в 15 раз превысил объем выпуска

Размещение акций «МТС банка» на Мосбирже стало рекордным по числу заявок от инвесторов.

Как один бизнес снизил налоги в 11 раз и еще четыре кейса законной оптимизации

Компания работает в ноль и владелец сидит без дохода, бухгалтер постоянно косячит, а ФНС доначислила миллионы из-за сомнительной налоговой схемы? Кажется, что легче закрыть фирму, чем постоянно латать финансовые дыры. На самом деле в большинстве случаев можно не только решить проблему с деньгами, но и найти ресурсы на развитие бизнеса.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Перевод на удаленку: не все так просто

Согласно статье 312.1 Трудового Кодекса РФ, удалённо может работать любой сотрудник организации, в том числе занимающие руководящие должности и генеральный директор. Но для этого должно быть достаточно оснований, а также технических возможностей, чтобы обеспечить дистанционную работу сотрудника.

В ОАЭ завершился международный бизнес-форум «Мир возможностей»

Участники форума нашли точки соприкосновения для дальнейшего сотрудничества России и ОАЭ в медицине, образовании, спорте, торговле и деятельности по развитию искусственного интеллекта.

Командировка на майские праздники: оплачиваем правильно

Командировка работника может выпасть на майские праздники или «захватить» несколько выходных дней. Оплачивать такие дни нужно по особым правилам.

Иллюстрация: Coworking Bansko/pexels

Интересные материалы

Учет офисных расходов при УСН

Офис — это не только место, в котором трудятся сотрудники. Это еще и дополнительные обязательные расходы, которые несет регулярно компания. Причем таких затрат бывает куда больше, чем может показаться на первый взгляд. В статье разъяснено, какие расходы на содержание офиса может понести налогоплательщик, если он находится на упрощенной системе налогообложения (УСН). Также прописано, как при данной системе учитывать подобные затраты.

Иллюстрация: Вера Ревина/Клерк.ру
1