Одна поучительная история про киберпреступность » Элитный трейдер
Элитный трейдер

Одна поучительная история про киберпреступность

25 декабря 2014

Давайте я вас развлеку одной поучительной историей из жизни банков и их клиентов.

По понятным причинам история будет без названий и имен. Для того, чтобы сделать правильные выводы, названия и имена ведь не нужны, верно?

У клиента одного банка (назовем их Клиент №1 и Банк №1), юридического лица, использовавшего систему клиент-банк, украли с банковского счета деньги. Много. Несколько миллионов. К счастью, рублей, а не долларов, но все равно много.

Как украли? Через вирус или троян получили доступ к ключам и паролям клиент-банка. И дали поручение на вывод средств в другой банк (назовем его Банк №2).

Что любопытно, деньги вывели на счет не физического, а юридического лица (назовем его Клиент №2). Обычно если вывод идет на счет физического лица, то затем средства мгновенно раскидываются на пластиковые карты и интернет-кошельки, и концов уже не найти.

А тут Клиент №1 успел довольно оперативно увидеть кражу денег и обратился в свой Банк №1. Служба безопасности Банка №1 оперативно обратилась в Банк №2. И Банк №2, по просьбе Банка №1, оперативно заморозили средства на счете.

И стали искать владельца счета №2.

И быстро нашли – данные-то на него в банке все есть.

И выяснили: всего неделю назад Клиент №2 продал свою фирму по объявлению покупателям помоечных фирм. Имеет на руках договор о продаже своей фирмы, и никаких других мыслей, кроме как быстро и беспроблемно закрыть свой бизнес, не имел. То есть к воровству денег не причастен.

Стали пробивать покупателя фирмы. Вышли на него.

И выяснили, что новым владельцем фирмы числится человек, неделю назад потерявший паспорт. И не имеет ни малейшего представления ни о зарегистрированной на него фирме, ни тем более об украденных деньгах.

Стали пытаться вернуть деньги законному владельцу – Клиенту №1. К счастью, жулики не успели перерегистрировать банковскую карточку подписей. Клиент №2 был готов написать заявление на возврат денег. Однако, его печать, зарегистрированная в банковской карточке подписей, ушла жуликам при продаже фирмы, а без печати Банк №2 отказывался принимать заявление на возврат.

Точнее, в Банке №2 никто не хотел брать ответственность на себя за возврат денег без надлежащим образом оформленного поручения, сделать которое без печати было невозможно.

Пришлось юристам Банка №1 официально обращаться в суд на Банк №2. И лишь получив официальные документы из суда в Банке №2 решили, что проще будет пойти навстречу, и вернули деньги.

Так история закончилась хэппи-эндом – деньги вернулись на счет Клиенту №1. После нескольких недель боданий и геморроя множества сотрудников двух банков.

Жуликов, правда, так и не нашли.

Моралей здесь несколько.

1. Пользуйтесь системами типа клиент-банк лишь в случае крайней необходимости. Воровство через такого рода системы сейчас приобрело масштаб эпидемии, поставлено на поток. Причем, если деньги не успеют остановить, как в описанном случае, то, разумеется, никто их клиенту уже не вернет. Ибо сам виноват – не соблюдал меры безопасности.

2. Если уж пользуетесь системами клиент-банк, то соблюдайте меры безопасности. Правильно используемый клиент банк подразумевает собой отдельный компьютер, используемый только для этих целей. Доступ к нему имеет только один человек. С компьютера удалены все иные средства доступа в интернет, включая электронную почту, мессенджеры, браузеры и т.п. Компьютер стоит в отдельном запираемом помещении, ключ к которому, опять же, есть только у одного человека.

И если вы думаете, что у меня паранойя, значит, вы плохо представляете себе масштабы современной киберпреступности.

3. Не продавайте фирмы по объявлениям вроде «быстро ликвидируем ваш бизнес». Иначе вместо решения проблем вы рискуете получить себе кучу новых, совершенно не запланированных.

4. Если вас угораздило потерять паспорт, немедленно пишите заявление о его потере. Иначе в ближайшее время вы станете счастливым обладателем кучи украденных фирм и взятых кредитов. Не факт, что по ним придется расплачиваться, но в потраченных нервах не сомневайтесь!

И вообще, включайте мозги, и не ищите себе лишних приключений. Это главное правило.

(C) Источник
Не является индивидуальной инвестиционной рекомендацией
При копировании ссылка обязательна Нашли ошибку: выделить и нажать Ctrl+Enter