USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Эксперты рассказали о мошеннических атаках на денежные переводы

Banki.ru | 4 октября 2021 г. 9:00 | 538 просмотров

В августе и сентябре участились случаи мошенничества, направленные на международные денежные переводы российских компаний, пишут "Известия" . Российские юрлица, ведущие бизнес с заграничными партнерами, сталкиваются со множественными случаями внедрения мошенников в деловую переписку по электронной почте с дальнейшими хищениями денежных средств, заявили в компании RTM Group. За полгода количество таких инцидентов увеличилось минимум на 50%. За III квартал 2021 года компания зарегистрировала сотни случаев мошенничества в корпоративной среде.

Так, злоумышленники посредством социальной инженерии, перебора паролей или при помощи инсайдеров атакованной организации проникают в чужую переписку, изучают ее содержание и после встраиваются в этот диалог, представляясь партнером жертвы. Мошенники создают адрес почтового ящика, похожий на адрес одного из участников переписки. После установления контакта поддельный партнер сообщает потенциальной жертве о смене реквизитов счета для отправки денег за товар, например. После того как жертва переводит деньги, преступники отправляют их на свои счета и закрывают подставную фирму, пояснили в RTM Group.

Такой вид атак называется Business Email Compromise (BEC). По данным "Лаборатории Касперского", злоумышленники могут покушаться не только на деньги жертвы, но и на конфиденциальную информацию: клиентские базы или разработки. В среднем одна атака обходится жертве в 100 тыс. евро, отметили в RTM Group. А за последний квартал общий ущерб российских компаний варьируется от 10 евро до 15 млн евро. Чаще других страдают организации, занимающиеся производством, технологиями, инжинирингом. В "Лаборатории Касперского" выделили такие сферы, как авиаперевозки, промышленность, ретейл, IT и логистика.

Аналитик по информационной безопасности Positive Technologies Яна Юракова отметила, что чаще всего сумма ущерба исчисляется в сотнях тысяч и миллионах рублей. А выделить какую-либо популярную сферу для такого типа атак сложно потому, что компании из разных областей в равной мере интересуют хакеров. В Infosecurity подтвердили, что точные суммы ущерба подсчитать невозможно, а одним из главных препятствий для решения этой задачи становится нежелание компаний, столкнувшихся с мошенничеством, распространяться об BEC-атаках.

В RTM Group связывают рост числа таких инцидентов с общим увеличением кибермошенничества, наблюдавшимся в период пандемии. Также распространение BEC-атак может указывать на то, что данный вид атак показал себя эффективным с точки зрения злоумышленников. На рост числа атак влияет их успешность, отметил руководитель группы исследования угроз Positive Technologies Денис Кувшинов. Если данный вид атак продолжает приносить прибыль хакерам, то его будут использовать до тех пор, пока его применение будет приносить мошенникам пользу, считает эксперт.

Ваш комментарий