Зампред Сбербанка Станислав Кузнецов сообщил, каким образом изменились «атаки» мошенников на клиентов и сервисы кредитных организаций в уходящем году.
После ухода из России Visa и MasterCard в 2022 году Сбер заблокировал более 45 тысяч попыток выпуска карт лицам, которые занимаются обналичиванием средств, полученных мошенническим путем (дропам).
Благодаря стратегии «Антидроп», Сберу удалось выделять их из списка клиентов банка, что позволило минимизировать вывод незаконно полученных средств. Об этом стало известно из интервью заместителя председателя Сбербанка Станислава Кузнецова газете «Известия».
По его мнению, в текущем году произошел коренной перелом в борьбе с телефонным мошенничеством. «Дело в том, что заработали внесенные изменения в закон «О связи», и в целом в области телефонии стало больше порядка, в том числе благодаря совместным усилиям Сбера, Минцифры, ФСБ и ведущих операторов связи.
Крупнейшие телеком-операторы перестали пропускать звонки с подменой номера. В то же время, к сожалению, сегодня региональные телеком-операторы открыто продолжают предоставлять услуги виртуальных call-центров, при этом пропускают звонки с подменой телефонного номера. Считаю, это должно стать поводом для срочных прокурорских проверок», — отметил Станислав Кузнецов.
Он также отметил, что мошенники стали уходить в мессенджеры — сегодня на них приходится до 30% трафика злоумышленников. По данным Сбера, за IV квартал 2022 года основной канал вывода средств по схемам профессионального мошенничества — карты российских банков (примерно 59%).
«Похищенные средства обналичиваются, конвертируются в валюту и аккумулируются в «денежных хабах» — в Санкт-Петербурге и Ленинградской области. Такая особенность связана с тем, что Санкт-Петербург — крупный туристический центр, в котором легко затеряться приезжему, в городе еще довольно слабо развито видеонаблюдение, а также особую роль играет близость к государственной границе с несколькими странами», — уточнил зампред Сбера. — Второй инструмент — криптовалюта, в которую конвертируются украденные средства с помощью нелегальных сервисов, расположенных в «Москва-Сити», ТЦ «Горбушкин двор», ТЦ «Фудсити», ТЦ «Садовод», на автовокзале Котельники и в торгово-ярмарочном комплексе «Москва». Затем криптовалюта обналичивается на Украине и используется, в том числе, для финансирования ее армии. Таким образом, украденные телефонными мошенниками деньги россиян идут на финансирование ВСУ».
Также Станислав Кузнецов подчеркнул, что колоссальный рост DDoS-атак в России — отличительная черта 2022 года. По его словам, многие атаки на российские компании, инфраструктурные объекты блокировали их деятельность на небольшой период. «Банки же, как правило, выдерживали DDoS-атаки. Есть лишь несколько примеров, когда они не смогли противостоять этому.
Сбер успешно выдержал 484 крупнейшие DDoS-атаки, которые были нацелены на то, чтобы блокировать в полном объеме деятельность нашей кредитной организации. Мы в автоматическом режиме отразили все атаки. Наши клиенты ни разу не почувствовали мощного давления, которое оказывали киберпреступники на нашу инфраструктуру в уходящем году. Среди самых мощных атак уходящего года он выделил DDoS-атаку в конце августа мощностью 454 Гбит/с, когда с 55 млн IP-адресов одновременно шли запросы к нашей инфраструктуре», — уточнил зампред Сбера.
«Самая сложная атака была менее мощной — 56 Гбит/с и около 10 млн «пакетов» в секунду. Но атака была очень длительная. Она проводилась синхронно специально созданными инструментами со специально созданной инфраструктуры. Злоумышленники готовили ее более двух недель. Подобных по уровню сложности атак ранее не фиксировали во всем мире. Она началась 7 октября и длилась более 24 часов. Сбер ее успешно выдержал», — прокомментировал Станислав Кузнецов.
-Мария Лазарева