:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi84L21vc2hlbm5pay16YS1rb21wanV0ZXJvbS0zX0daS1dMTUsuanBn.webp)
«Они взламывают людей»: эксперт дал советы по защите от мошенников
Специалист Агабаев: социальная инженерия опаснее технического взломаРасхожее представление о том, что одноразовый СМС-код служит надежной преградой на пути злоумышленников, далеко от реальной картины банковской безопасности. На деле финансовые организации опираются на целый комплекс инструментов, выходящих далеко за рамки простой проверки цифр из сообщения. Об этом в интервью «Газете.ру» сообщил Роман Агабаев, заместитель руководителя отдела предотвращения мошенничества финтех-компании.
Как пояснил эксперт, гипотетически злоумышленники могут попытаться перебрать комбинации кода, особенно если на сервисе не установлены ограничения по числу попыток. Однако в банковской сфере действуют строгие лимиты на количество вводов, к тому же код остается действительным крайне непродолжительное время, а за всеми попытками следит антифрод-система. По этим причинам технический перебор не является массовым инструментом хищения средств.
Сам по себе факт введения корректного кода, обратил внимание эксперт, еще не дает банку оснований считать операцию совершенной самим клиентом и не означает автоматически, что возврат денег невозможен. При анализе конкретного случая кредитная организация изучает совокупность обстоятельств: специфику проведения транзакции, наличие маркеров мошеннической активности, конечный получатель средств, а также то, насколько добросовестно сам банк выполнил предписанные законом меры по противодействию нелегальным переводам.
Код призван решать единственную задачу — подтверждать, что человеку известна секретная комбинация. Однако он никак не идентифицирует личность того, кто в данный момент находится по ту сторону экрана. В связи с этим антифрод-система анализирует целый ряд дополнительных параметров: используемое пользователем устройство, историю его типичных операций, а также регулярные суммы и получателей переводов.
Гораздо более действенной и распространенной тактикой, нежели попытки обойти технические барьеры, остается манипуляция самим человеком. Злоумышленники предпочитают не вступать в противоборство с банковскими системами, а склонять владельца счета к тому, чтобы он собственноручно прошел все этапы аутентификации. Схемы варьируются от звонков якобы из службы безопасности банка до предложений участия в инвестиционных проектах и требований перевести средства на «безопасный» счет. Однако суть всех этих уловок неизменна: жертву стараются вывести из равновесия, торопят, запугивают и вынуждают добровольно одобрить нужные мошенникам действия. Социальная инженерия на практике оказывается куда более рабочей методикой, чем технический подбор паролей и кодов.
В ходе беседы с изданием эксперт также сформулировал несколько несложных повседневных привычек, способных существенно понизить уязвимость. Он советует разделять деньги на каждый день и основные накопления, а также не хранить на пластиковой карте, используемой для платежей в интернете, все имеющиеся деньги.