Актуальные приемы кибермошенников и как не угодить в лапы к жуликам
С ростом электронного денежного оборота увеличивается и годовой объем хищений кибержуликами. В 2022 году в России через банки прошло 1,4 квадриллиона рублей, или на 40% больше, чем в 2021 году. Украли из этого количества немногим более 14 миллиардов рублей, что на 3,7% и на 0,5 млрд рублей в натуральном выражении превышает уровень предыдущего года. Часть средств физические и юридические лица получили обратно.
Кому и сколько из украденного вернули
Как видим, в относительных характеристиках прирост украденного составил 3,7%, а не 40% пропорционально увеличению оборота. Это говорит о достаточно эффективной работе банковских служб безопасности.
Однако в части возвратов вектор эффективности направлен большей частью в сторону организаций и предприятий. В 2022 году сумма компенсаций составила порядка 618 миллионов рублей против 920 миллионов 2021 года. При этом банки удовлетворяют иски преимущественно юридических лиц.
Статистически у физических лиц в течение года похищают больше. В течение 2022 года объем украденного у граждан РФ превысил 13 миллиардов, средняя сумма воровской транзакции составила 15 тысяч рублей. Но доказать злой умысел в суде физическому лицу сложнее. Растет и количество рабочих схем у кибермошенников.
Стратегии и средства обмана граждан
Основные способы обмана граждан и объем хищений в 2022:
- Продажа несуществующих товаров и услуг на сумму 2,5 млрд рублей.
- Хищения через дистанционные банковские среды. Из 9,2 млрд рублей более 6 миллиардов приходится на социальную инженерию. Остальное фишинговые атаки.
- Воровство в банкоматах различными способами. Объем около 1,5 млрд рублей, в четверти случаев были использованы методы социальной инженерии.
Социальная инженерия
Добровольные переводы средств под изощренным психологическим воздействием относят к методам социальной инженерии. Человек добровольно перечисляет деньги под влиянием изложенной устно или на сайте легенды. Получить возврат от банка в этом случае невозможно.
В 2022 году Центробанк идентифицировал 750 тысяч телефонных номеров как потенциально мошеннические. К популярным сценариям «служба безопасности банка», «льготы из соцзащиты» и «на линии правоохранительные органы» добавились темы, связанные с мобилизацией. Возможно, именно поэтому самым уязвимым для мошенников в 2022 году оказался мужчина среднего возраста.
Фишинг
Техническая интеллигенция преступного мира использует фишинговые атаки. Это переходы по вредоносным ссылкам на открытом сайте или в письме, которое пришло на электронную почту. При отсутствии на компьютере антивирусного ПО в момент перехода скачивается шпионская программа, срабатывающая в момент платежа.
Как защитить свои деньги
Для защиты банковских счетов россияне используют разные методы:
- Не берут телефон, если звонят с незнакомого номера.
- Устанавливают антивирусные программы на стационарные и мобильные устройства.
- Используют пластиковые карты с технологией 3-D Secure.
- Для электронных переводов применяют платежные формы вместо реквизитов.
Платежные формы в России появились относительно недавно. Специализированные платежные сервисы вроде https://2mycard.ru генерируют формы-токены, которые клиент сервиса отправляет для заполнения в момент расчета за товар или в случае частного перевода.
Идея технически и программно базируется на токенизации, когда банковские данные по сети не перемещаются. В форме вообще нет номера карты или счета. А значит, нет объекта для взлома. Инновационная технология без платежных сведений постепенно и основательно становится одним из надежных способов онлайн-переводов и платежей.
14.08.2023 8:30