Каждая седьмая атака мошенников стала «гибридной»

Каждая седьмая атака мошенников стала «гибридной»

ВТБ фиксирует увеличение мошеннической активности: за девять месяцев нынешнего года число атак на средства клиентов выросло в 1,5 раза. Каждый седьмой случай носит «гибридный» характер, когда злоумышленники одновременно используют методы социальной инженерии и фишинга. 

Об этом заявил заместитель президента – председателя правления ВТБ Анатолий Печатников в ходе пресс-конференции.

Несмотря на рост мошеннической активности, ВТБ повышает уровень безопасности средств своих клиентов. Внедрение новых способов защиты позволило специалистам банка отразить больше 850 тысяч атак злоумышленников с начала года, что выше прошлогоднего показателя. За девять месяцев объем клиентских средств, защищенных от мошенников, превысил 12 млрд рублей, что на 62% выше аналогичного показателя прошлого года и почти вдвое – уровня 2019 г. Всего с начала года ВТБ предотвратил денежные хищения у 70 тысяч своих клиентов, вовремя заблокировав переводы на 170 тысяч рублей в среднем на каждого из них.

Наиболее распространенными методами злоумышленников по-прежнему являются социальная инженерия и фишинг – в общей сложности они занимают 94% всех атак. При этом доля социнженерии за последний год снизилась в три раза при угрозах, связанных с карточными операциями, и на треть – при онлайн-переводах. Доля фишинга, наоборот, выросла: в 10 раз – по картам, в четыре раза – в дистанционных каналах. Все чаще мошенники используют комбинированный характер атак: сегодня он применяется уже при каждой седьмой попытке вывода средств клиентов.

Растет активность злоумышленников в социальных сетях и мессенджерах, которые распространяют вредоносный контент за счет большого числа мошеннических аккаунтов и сообществ. Специалисты банка связывают это с более слабой фильтрацией контента этих площадок и менее жёстким контролем со стороны модераторов. По сравнению с другими фишинговыми ресурсами в интернете блокировка фишинга в соцсетях и мессенджерах происходит в среднем в четыре раза дольше.  

«Безопасность средств клиентов является нашим приоритетом, поэтому мы на постоянной основе совершенствуем технологии борьбы с мошенниками. Пользователи ВТБ Онлайн теперь могут самостоятельно заблокировать свою кредитную карту на определенное время, если опасаются угрозы со стороны злоумышленников. В нашем чат-боте организован сбор данных о номерах телефонах мошенников и фишинговых сайтах, которые мы анализируем и передаем на дальнейшую блокировку. В октябре только эта опция позволила выявить более 100 тысяч номеров мошенников. Мы видим, что совместные усилия банка и клиентов дают результат: в октябре число выявленных попыток хищения средств сократилось на 50% к сентябрю», – заявил Анатолий Печатников.

Топ-менеджер также рекомендовал не терять бдительность в борьбе с мошенниками, особенно в период новых ограничений, связанных с распространением COVID-19. «Большинство действий злоумышленников основаны на приемах обмана и манипуляций, которые активно используются в отношении клиентов банка, в том числе во время локдауна и изоляции. Нужно помнить, что ни в коем случае нельзя сообщать третьим лицам свою конфиденциальную информацию. Специалисты ВТБ и любого другого банка никогда не будут запрашивать у вас данные по картам, счетам или пароли. Вне зависимости от новейших технологий защиты, основным инструментом борьбы с мошенниками остается бдительность самого клиента», – подчеркнул зампред ВТБ.

похожие материалы

Стрелочка
Стрелочка
Исследователи представили ноябрьский дайджест трендовых уязвимостей
Исследователи представили ноябрьский дайджест трендовых уязвимостей

Эксперты Positive Technologies опубликовали свежий дайджест трендовых уязвимостей, включивший девять критических недостатков безопасности, затрагивающих популярные программные продукты: от Microsoft и Linux до Redis, Zimbra и XWiki.

Технологии уПАКованные для бизнеса: «Группа Астра» выводит на рынок новую линейку ПАКов XPlatform
Технологии уПАКованные для бизнеса: «Группа Астра» выводит на рынок новую линейку ПАКов XPlatform

«Группа Астра» выводит на рынок линейку программно-аппаратных комплексов XPlatform, предназначенных для быстрого развертывания устойчивой, высокопроизводительной и безопасной ИТ-инфраструктуры «под ключ».

Российский бизнес получил бесплатный онлайн-сервис для быстрой оценки киберустойчивости
Российский бизнес получил бесплатный онлайн-сервис для быстрой оценки киберустойчивости

K2 Cloud, K2 Кибербезопасность и Positive Technologies запустили бесплатный онлайн-сервис, который позволяет за 10 минут оценить уровень защиты ИТ-инфраструктуры бизнеса от кибератак и получить рекомендации по дальнейшему усилению киберустойчивости.

Мишустин поручил Минцифры разработать требования к облачной инфраструктуре для критически важных объектов
Мишустин поручил Минцифры разработать требования к облачной инфраструктуре для критически важных объектов

Премьер-министр России Михаил Мишустин поручил Министерству цифрового развития определить требования к облачной инфраструктуре, на которой могут размещаться системы и данные объектов критической информационной инфраструктуры.

Банк России уточнил порядок проверки переводов по СБП на признаки мошенничества
Банк России уточнил порядок проверки переводов по СБП на признаки мошенничества

Банк России сообщил, что новые правила проверки переводов через Систему быстрых платежей коснутся только крупных операций - от 200 тысяч рублей, и только в случае, если деньги отправляются «незнакомому» получателю, с которым клиент не совершал переводов как минимум полгода.

Соучастник банды Yanluowang признал вину в организации атак с использованием программ-вымогателей
Соучастник банды Yanluowang признал вину в организации атак с использованием программ-вымогателей

Федеральный суд США принял признание вины от гражданина Великобритании, участвовавшего в распространении и продаже доступа к корпоративным сетям для группировки Yanluowang, известной атаками на компании в Европе и Северной Америке.

«Фантастические твари»: мутирующие ИИ-трояны захватывают сеть
«Фантастические твари»: мутирующие ИИ-трояны захватывают сеть

В последние месяцы специалисты по кибербезопасности наблюдают новую волну вредоносных программ - мутационных ИИ-троянов, которые способны адаптироваться и менять своё поведение в реальном времени, обходя традиционные средства защиты.