Дата: 20.03.2013

ОАО «ВУЗ-банк» предупреждает о новом виде мошенничества

УрБК, Екатеринбург, 20.03.2013. ВУЗ-банк обращает внимание клиентов банков — юридических лиц на новый вид мошенничества с целью получения конфиденциальной информации пользователя интернет-банка и хищения средств со счета путём заражения компьютера вирусной программой. Об этом сообщила пресс-служба кредитного учреждения.

Схема мошенничества заключается в следующем: на адрес корпоративной почты компании приходит письмо от некой организации с просьбой подписать акт сверки взаиморасчетов. К письму прилагается файл, который в действительности содержит программное обеспечение, созданное для хищения паролей и секретных ключей электронно-цифровой подписи.

«К письмам от организаций, которые не являются вашими контрагентами и с которыми ранее не было отношений, стоит относиться с особой осторожностью. В целях безопасности дистанционного банковского обслуживания важно использовать лицензионное программное обеспечение, антивирусные программы, соблюдать принцип персональной ответственности работников компании при работе в системе интернет-банка и хранении паролей, а также не пренебрегать такими инструментами дополнительной защиты, как устройства Токен», — сообщила заместитель начальника управления безопасности ВУЗ-банка Наталья Шитова.

Дополнительные элементы защиты в ДБО минимизируют риски хищения даже с учетом возможной неосторожности клиента или внешнего воздействия на его информационные системы. Так, при использовании е-Токена ГОСТ ключи ЭЦП и другие персональные данные хранятся в защищенной памяти устройства, который в качестве usb-накопителя подключается к компьютеру. При использовании другого типа токена — е-Токен PASS каждая финансовая операция, а также вход в интернет-банк подтверждается уникальным одноразовым паролем, который выводится на дисплей устройства, внешне напоминающего брелок.

По данным департамента малого и среднего бизнеса ВУЗ-банка, сегодня 90% предпринимателей, открывающих счёт в ВУЗ-банке, подключают «Интернет-Клиент» с использованием устройств е-Токен. Тем более что е-Токен PASS позволяет производить операции в интернет-банке с любого компьютера, в том числе планшета. Ещё один элемент безопасности, доступный каждому клиенту — sms-уведомления на мобильный телефон обо всех операциях по счёту.

В управлении безопасности банка отмечают, что попытка «заражения» компьютера троянской программой, в результате чего информация об идентификационных данных может стать доступной мошенникам, которые затем от имени клиента выполнят операции со счетами, является самой распространенной схемой несанкционированного списания средств. Иногда фишинг-атаки представляют собой поддельные уведомления на электронную почту клиента якобы от банков, в которых у юрлиц открыты счета. В письмах содержится просьба передать или обновить личные данные.

«Поддаваться на подобные провокации не нужно, а в случае обнаружения, что система работает со сбоями, необходимо сразу же обратиться в банк», — рекомендуют в управлении безопасности ВУЗ-банка.
Информационно-аналитическое агентство «УралБизнесКонсалтинг» 2000-2021
Свидетельство о регистрации агентства ИА № ФС 77-25770 от 04 октября 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.
Вернуться назад Распечатать