Профессиональный страховой портал «Страхование сегодня»
Профессиональный страховой портал «Страхование сегодня»
Google+ Facebook Вконтакте Twitter Telegram
XIX Международная конференция ВСС (Russian Insurance Summit 2024) Юбилейная XXV Международная конференция по страхованию Форум страховых инноваций InnoIns-2024
    Этот деньПортал – ПомощьМИГ – КоммуникацииОбучениеПоискСамое новое (!) mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Самое новое
Идет обсуждение
Пресса
Страховые новости
Прямая речь
Интервью
Мнения
В гостях у компании
Анализ
Прогноз
Реплики
Репортажи
Рубрики
Эксперты
Голос рынка
Аналитика
Термины
За рубежом
История страхования
Посредники
Автострахование
Страхование жизни
Авиакосмическое
Агрострахование
Перестрахование
Подписка
Календарь
Этот день
Страховые реестры
Динамика рынка
Состояние лицензий
Знак качества
Страховые рейтинги
Фотографии
Компании
Визитки
Пресс-релизы


XIX Международная конференция ВСС (Russian Insurance Summit 2024)
Форум страховых инноваций InnoIns-2024


Top.Mail.Ru

Пресса о страховании, страховых компаниях и страховом рынке

Все самое главное, что отразилось в зеркале нескольких сотен газет, журналов и информагентств.
Раздел пополняется в течение всего рабочего дня. За обновлениями следите с помощью "Рассылки" или "Статистики разделов" на главной странице портала. Чтобы ознакомиться с публикациями, появившимися на сайте «Страхование сегодня» в определенный день, используйте календарь на текущей странице. Здесь же Вы можете сделать выборку статей из определенного издания. Для подборки материалов о страховании за несколько дней или за любой другой период времени воспользуйтесь "Расширенным поиском". Возможна также подборка по теме.
Редакция портала не несет ответственности за неточность, недостоверность или некорректность информации, изложенной в публикациях, и не вносит в них никаких исправлений за исключением явных опечаток.


   В этот день 10 лет назад  |  все материалы раздела »

  Реальный бизнес, Ростов-на-Дону, 28 мая 2014 г.

В шаге от пропасти

На рынке обязательного страхования автогражданской ответственности разгораются нешуточные страсти. Купить полис ОСАГО стало не так-то просто – страховщики либо отказывают клиентам без объяснения причин, либо навязывают в «довесок» еще несколько страховых продуктов. Что происходит, разбирался «Р.Б.».



  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Свободная пресса, ИД, Москва, 27 декабря 2021 г.

Раскрыта новая схема увода денег с помощью СМС кода
406 просмотров

То, о чем так долго предупреждали, случилось — мошенники научились обходить так называемую двухфакторную аутентификацию по СМС для подтверждения платежей в интернете.

На этот раз киберпреступники организовали рассылку автомобилистам предлагая продлить договор ОСАГО, при этом в сообщении указан фальшивый или фишинговый сайт, копирующий портал страховой компании, сообщает газета «Известия».

Банки и компании, специализирующиеся в сфере кибербезопасности наслышаны о новой уловке мошенников. От обмана не застрахован никто: ни владельцы автомобилей, ни пользователи интернет-магазинов. Но насколько это опасно? Просто «ужас» или «ужас в квадрате»? Точно ответить на вопрос сложно, поскольку даже полной ясности, сколько денег воруют кибер-преступники нет. Цифры разнятся, то ли 10, то ли до 150 миллиардов рублей в год.

Во всяком случае, вице-президент Ассоциации юристов по регистрации, ликвидации, банкротству и судебному представительству Владимир Кузнецов напоминает, что преступники придумывают все новые и новые способы мошенничества с банковскими картами:

— Теперь новый вид фишинга: человеку приходит СМС-сообщение с предложением продлить ОСАГО. Подобные сообщения выглядят правдоподобно, получатель видит данные о своем транспортном средстве, в том числе госномер, а при переходе по ссылке в сообщении ему демонстрируется сумма страховки и ссылка для оплаты.

Пользователь вводит данные своей банковской карты и его переадресует на страницу, где требуется ввести код из СМС. Далее он действительно получает сообщение от своего банка с кодом для подтверждения операции. Ничего не подозревая, вводит его на фишинговой странице. Так «выуживает» персональные данные попавшегося на удочку клиента. После чего происходит списание. Способ опасен именно тем, что так мошенники обходят двухфакторную аутентификацию.

«СП»: — Это не единственный способ обхода защиты по СМС коду. Говорят, что мошенники уже научились получать коды из сообщений посредством оформления симкарт-дублеров?

— Ничего принципиально нового с точки зрения закона — все эти действия по-прежнему подпадают под квалификацию ст. ст. 159, 159.3 УК РФ «мошенничество», в том числе, с использованием банковских карт.

Важно понимать, что многие персональные данные граждан, в том числе и данные от страховых компаний, к большому сожалению, находятся в руках мошенников. Любой новый способ мошенничества предполагает, что получатель будет видеть очень правдоподобные данные о себе. Например «сотрудники банка», звоня человеку, обращаются к нему по ФИО, получатели СМС по вышеуказанному сценарию видят данные о своем авто и прочее.

Поэтому практические рекомендации для борьбы с мошенниками просты: необходимо максимально критически относиться к любым подобного рода сообщениям. Так, в случае, описанном выше, необходимо проверить информацию непосредственно на официальном сайте компании, а по ссылкам в подобных СМС-сообщениях не переходить вовсе.

«СП» — Что бы мы еще могли посоветовать людям во избежание неприятностей?

— Проблема мошенничеств с банковскими картами глобальная. Необходим четкий законодательный механизм, который бы, во-первых, гарантировал клиентам банков максимальную защиту их прав, а, во-вторых, обеспечивал возможность возвращения им денежных средств в случае столкновения с мошенниками. Нужен баланс между правами граждан и безопасностью самих банков.

В развитие такого регулирования необходима регламентация деятельности самих банков по выявлению и подтверждению сомнительных операций с банковскими картами. Например, их заморозка. Все эти меры не смогут исключить в полной мере вероятность возникновения подобных ситуаций, однако, позволят сократить их количество и снизить риски для граждан стать жертвами мошенников…

Наши люди в большинстве своем уже научились выявлять мошенников телефонных и не называют им коды подтверждения операций. При этом ввод кода из СМС на подозрительном сайте — так же рискованна, как передача его мошеннику из рук в руки.

Чтобы избежать несанкционированных списаний, необходимо внимательно читать сообщения от банков с кодом подтверждения. В них, как правило, указываются назначение платежа, наименование получателя, сумма операции и другие реквизиты. Также нужно обращать внимание на адрес получателя на странице сайта, где вводится код подтверждения, и на саму страницу.

Даже несмотря на то, что злоумышленники находят способы обойти двухфакторную аутентификацию, ей все равно пока можно доверять — ведь ничего другого нет. Этот метод подразумевает, что пользователь отдает себе отчет в своих действиях и понимает, на каком сайте, и с какой целью он вводит пароль и код.

Специалист по кибербезопасности Арсений Кульбицкий рассказал, что прежде о многих способах мошенничества говорили в основном в теоретическом ключе:

— И вот «Лаборатория Касперского» подтвердила, что после перехода по ссылке и ввода данных карты пользователя перебрасывает на форму ввода кода. Жертве обмана действительно поступает СМС якобы от кредитной организации, однако такое подтверждение подтверждает лишь заявку на перевод денег, а отнюдь не на оплату заказанного полиса или другого товара или услуги. А денежки могут улететь.

К счастью пока что такая схема применяется пока не очень часто. Чтобы не расстаться с деньгами, следует не торопиться: очень внимательно читать сообщения с кодом подтверждения. В них должно указываются назначение конкретного платежа, наименование получателя, сумма операции и прочие реквизиты.

Сейчас, перед Новым годом электронные письма рассылки с интересными предложениями о скидках, распродажах и акциях с упоминанием известных брендов — главная уловка мошенников. За десять процентов от реальной рыночной стоимости вряд ли что-то купишь. Либо залежалый товар, либо подделку, либо вообще ничего.

«СП»: — Как себя обезопасить от компьютерных мошенничеств?

— Можно добровольно отказаться от дистанционных банковских услуг. Не современно, зато привычно. Действовать по старинке: идти офис банка и пообщаться с сотрудником. Погуляв по свежему воздуху, поразмышляв, поймешь, что к чему. Но это обезопасит от фейковой операции на фишинговом сайте, но… не от мошенничеств вообще.

Потому что в самом банке — тоже работают люди и до конца не следует верить никому. В том числе милым девушкам-операционисткам в ярких платочках. Они не ангелы. Увидев пожилого человека в запотелых с мороза толстых очках, какая-то может поддаться искушению и отправить перевод не «внучку в другой город», а себе на счет.

Потом придешь жаловаться, тебе скажут: «У нас камера наблюдения как раз сломалась. А вы вообще к нам приходили?» Нужно обязательно попросить распечатать квитанцию…

Опаснее, когда схема многоходовая. Так можно остаться вообще без всего. У вас не только украдут деньги, но и вашу личность. От подобного на «Госуслугах» есть дополнительные проверки. Если пользователь выполняет вход из нового места, то потребуется ввод не только кода из СМС, но и других данных для аутентификации, допустим, номер какого-либо документа.

Что касается звонков живых мошенников и роботов, лучше всего отвечать не конкретно. Хотя робот просит несколько раз сказать «Да» или «Нет» — соображалка у него плохая, он же робот. Советуют вместо «Да» при ответе на звонок с незнакомого номера, говорить: «Слушаю» или «Алло».

А в процессе разговора при появлении сомнений следует отвечать уклончиво — даже на очевидные, на первый взгляд, вопросы. Ведь преступники уже изготавливают дубликат виртуальной сим-карты жертвы и списывают деньги через банковское приложение. А лучше всего сразу класть трубку, помня, что никакие «службы безопасности банков» не обзванивают своих клиентов не только перед новым годом, но вообще никогда.

Эксперт Академии управления финансами и инвестициями Алексей Кричевский размышляет о том, что каждый инфоповод про мошенников нашедших какой-то новый способ воровства денег, почему-то вызывает удивление:

— На самом же деле ничего нового в этом нет. Если закрываются одни двери, они стараются стучаться в другие и, по возможности, их для себя открывать. Это совершенно естественная ситуация. Более того, можно сказать, что именно кибер-мошенники заставляют регулятора, МВД и компании, занимающиеся кибер-безопасностью, работать и развиваться, поскольку необходимо разрабатывать механизмы для защиты от новых угроз.

И даже мошенники стараются сократить свои расходы на «персонал», переводя часть функций на роботов. Как пример можно взять звонки из якобы банка о том, что в данный момент со счета жертвы снимают деньги, или совершают перевод. Если клиент дает обратную связь, а не просто сбрасывает звонок, значит, с ним можно и нужно работать. Увы, потери людей от деятельности мошенников обновят свои исторические максимумы, и будет очень интересно взглянуть в начале года на статистику.

Мошенники работают не только по банкам, но и уже по страховым компаниям. Это значит, что практически в любой структуре, которая завязана на прямых продажах, могут быть люди, работающие на ОПГ. Вот с чем нужно работать, помимо разработки механизмов защиты.

Юрий ЕНЦОВ

Материал комментируют: Арсений КУЛЬБИЦКИЙ, Владимир КУЗНЕЦОВ


  Вся пресса за 27 декабря 2021 г.
  Смотрите другие материалы по этой тематике: ОСАГО, Технологии, Киберугрозы, киберриски и киберстрахование, Хайтек и инновации

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Текущая пресса

28 мая 2024 г.

Конкурент, Владивосток, 28 мая 2024 г.
Расходы водителей на ОСАГО решили сдержать – новым решением порадовало правительство

РИА Новости, 28 мая 2024 г.
Страховщик еще не принял решение по зданию «Крокус Сити Холла»

ТАСС, 28 мая 2024 г.
Число договоров киберстрахования за последние два года выросло на 60%

Лента.Ру, 28 мая 2024 г.
Страховщик высказался о возмещении ущерба по «Крокус сити холлу»

Коммерсантъ онлайн, 28 мая 2024 г.
Аграриям пересчитают убытки


27 мая 2024 г.

Бел.Ru, Белгород, 27 мая 2024 г.
В Белгороде осудят четырёх россиян, которые устроили подставные ДТП на 3 млн рублей

Российская газета онлайн, 27 мая 2024 г.
Число обращений к финансовому уполномоченному сократилось на 12,4%

ГТРК Воронеж, 27 мая 2024 г.
Свыше 11,4 тыс. воронежцев проверили достоверность данных оказанных им медуслуг

Медвестник, 27 мая 2024 г.
Получившим травмы на производстве оплатят медпомощь даже вне ОМС

ABIREG.RU, Воронеж, 27 мая 2024 г.
Воронежские аграрии пересеяли треть площадей с погибшими из-за заморозков сельхозкультурами

informburo.kz, 27 мая 2024 г.
ОСМС-2024: для кого медуслуги остаются бесплатными, что делать безработным и как поменять поликлинику

Европейско-Азиатские новости, Екатеринбург, 27 мая 2024 г.
Стоматологическую страховку по ОМС предложили ввести в России

Парламентская газета, 27 мая 2024 г.
Минфин предложил упростить банкам приобретение иностранных акций

Аргументы и факты, 27 мая 2024 г.
Порядок действий. Перечислены особенности страховки дач и садовых участков

ТАСС, 27 мая 2024 г.
Кабмин не поддерживает проект о ежегодной индексации выплат по ОСАГО

Правда.ru, 27 мая 2024 г.
«Ночью, на отдалённой дороге»: эксперт рассказал, как страховщики вычисляют мошенников, инсценирующих ДТП ради выплат

Клерк.Ру, 27 мая 2024 г.
К чему готовиться Российским страховым компаниям с 2025 года: новый стандарт для учета договоров страхования МСФО (IFRS) 17


  Остальные материалы за 27 мая 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail, на свой сайт