Карточный развод
Как защититься от киберпреступников
В деле о хищениях денег с банковских карточек минчан подозревается группа граждан Молдовы, один из членов которой уже задержан, остальные пока находятся в розыске. Злоумышленниками было украдено более 475 млн белорусских рублей.
Жертвами июньского хищения стали порядка 2,5 тысячи граждан, однако не исключено, что в ходе расследования их число может увеличиться. Несмотря на успехи правоохранительных органов, вопросы, получат ли граждане украденные деньги и что делать, чтобы предотвратить подобные случаи, продолжают оставаться открытыми.
Об инциденте стало известно в середине июня, после того как в ночь на 15-е число злоумышленники обналичили деньги в Минске и Гомеле. Хищение стало возможным благодаря скимерам — специальным устройствам для считывания данных с магнитной полосы карточки. По данным следствия, с 27 мая по 3 июня злоумышленники установили скимеры на банкоматы БПС-Сбербанка на улицах Свердлова и Кальварийской.
“Подозреваемые были установлены в течение нескольких дней после совершения преступления. Однако задержать удалось только одного из них — остальные скрылись. При задержании был изъят автомобиль, на котором передвигался подозреваемый, а также часть похищенных средств, — прокомментировал ситуацию заместитель начальника 3-го отдела управления по раскрытию преступлений в сфере высоких технологий Министерства внутренних дел Беларуси Олег Слепченко. — Есть основания полагать, что все подозреваемые — члены одной семьи, родственники”. Также есть сведения, что граждане Молдовы нередко промышляют подобными делами на территории России, а Беларусь они рассматривают лишь как перевалочный, транзитный пункт.
По мнению правоохранительных органов, эта же преступная группа может быть причастна к аналогичным преступлениям, совершенным в феврале — марте этого года в Орше. Тогда общая сумма хищений составила порядка 230 млн белорусских рублей. Всего от действий группы пострадали около трех тысяч белорусов.
Чиповое решение
Для Беларуси скиминг — нехарактерный вид преступлений. К слову, это уже скорее пережиток прошлого. “Дело в том, что в нашей стране превалируют карточки с магнитной полосой, в то время как во всем цивилизованном мире произошел переход на чиповую систему. Для карточки с чипом скимер не опасен”, — объясняет Олег Слепченко.
Некоторые банки уже предприняли шаги по введению инновации. В конце июня Приорбанк объявил о переходе на новую систему: для всех новых клиентов с 1 июля дебетовые карточки “Виза Голд” будут выпускаться только с чипом. Что касается действующих клиентов, для них замена карточек будет осуществляться в рамках перевыпуска и в соответствии с действующими тарифами банка.
“Технология считывания данных с чиповой карточки сложнее и дороже, чем с карточек с магнитной полосой. Воры тоже умеют считать, ведь преступление может и не окупиться. Я не говорю, что новая система полностью защитит от воров, но количество посягательств, особенно “залетными” преступными группами, уменьшится в разы”, — считает Олег Слепченко.
Гарантия возврата
Сейчас главный вопрос, который волнует пострадавших от июньского хищения держателей карт, — получат ли они обратно украденные средства. О том, что деньги клиентам вернут, если в ходе проверки будет доказано, что имеется факт несанкционированного снятия средств с карточки, первыми объявили государственные банки: Беларусбанк, следом за ним Белагропромбанк. “Если клиент несет убытки подобного рода, банк в обязательном порядке компенсирует ему ущерб. Такова политика нашего банка”, — заявил начальник управления информации Белагропромбанка Александр Мартыненко. Ситуация с коммерческими банками сложнее — здесь неоднократно встречались случаи отказа.
“На мой взгляд, банки должны вернуть клиентам деньги, чтобы сохранить доверие людей, а также свой имидж, влияние и порядочность. К тому же для финучреждений это небольшие убытки. В таких ситуациях вины клиента нет — проблема заключается в технике, которая принадлежит банку”, — считает судья постоянно действующего Третейского суда при Ассоциации белорусских банков Роман Внучко. К слову, Следственный комитет в связи с ненадлежащим уровнем безопасности, организованном в ОАО “БПС-Сбербанк” при проведении операций посредством банкоматов, в том числе отсутствием антискиминговых устройств на них, направил представление в адрес банка и предложил принять меры по исправлению сложившейся ситуации.
С юридической точки зрения все не так просто. “Законодательно в Беларуси данный вопрос не урегулирован, и если такое дело попадет в суд, предугадать его исход довольно сложно. Насколько мне известно, белорусские банки в этом вопросе движутся по тому же пути, что и западные, то есть если доказана невиновность клиента, деньги ему возвращают”, — отметил кандидат экономических и юридических наук Сергей Овсейко.
Недавно Следственный комитет выступил с предложением банкам и банковским учреждениям страны провести совместные консультации, направленные на единообразное разрешение подобных случаев. В перспективе может быть разработан нормативный правовой акт, который обяжет возмещать причиненный в результате хищения ущерб держателю карточки при отсутствии его вины. По словам начальника управления по расследованию преступлений против информационной безопасности и интеллектуальной собственности главного следственного управления Следственного комитета Александра Сушко, это сможет решить многие проблемы, в том числе и ту, в какие сроки банки обязаны вернуть похищенные деньги на счет клиента.
“Количество киберпреступлений во всем мире только растет, и Беларусь не стоит в стороне от этой тенденции, — считает Олег Слепченко. — Во всем мире процесс перехода к безналичным расчетам сопровождался разъяснением того, какие меры безопасности предпринимает банк для защиты и возмещения средств клиента в случае их кражи. Конечно, стопроцентный уровень защиты обеспечить не может никто. Какие бы новшества ни вводились, кардеры так или иначе через некоторое время осваивают новые технологии и придумывают обходные пути. Но во главу угла все равно всегда ставится безопасность, вкупе с которой идет гарантия возмещения ущерба. Если эти условия будут соблюдаться, люди без лишней рекламы согласятся и на более дорогие карточки, и на полный переход к безналичным расчетам”.
Профилактические меры
Первые факты кардинга — вида киберпреступления с использованием похищенной платежной карты или ее реквизитов — отмечены в Беларуси еще в начале 2000-х. Со временем этот вид преступления становится все более технически сложным, однако помимо высокоинтеллектуальных преступлений встречаются случаи, когда деньги похищаются из-за непредусмотрительности самого держателя карточки. Предотвращать подобные преступления задача не столько правоохранительных органов, сколько самих банков и их клиентов.
“Если изучить статистику белорусских киберпреступлений, можно увидеть, что максимальное их количество приходится на 2010 год (порядка 2,5 тысячи), но в 2011 и 2012 г.г. наблюдается тенденция к их снижению, — рассказывает Олег Слепченко. — Дело в том, что в последние годы идет активная профилактическая работа. Совместно с банками мы установили камеры наблюдения на банкоматах, условились, что устанавливаться банкоматы должны в многолюдных, хорошо освещенных местах, при этом запрограммированы аппараты на набор пин-кода после каждой транзакции. Когда карточки только начали внедрять, многие, особенно пожилые люди, стали писать пин-код прямо на карточке либо на бумажке, которая, как правило, хранилась в кошельке, что в случае потери или кражи неминуемо заканчивалось хищением денег с карточки. Частично решить эту проблему помогла разъяснительная работа. В целом благодаря перечисленным мероприятиям удалось снизить годовые показатели на триста преступлений”.
Еще одним видом хищения, который к высокотехнологичным никак не отнесешь, является воровство с помощью так называемой ливанской петли. Для держателя карточки все выглядит так, будто “пластик” застрял в банкомате. На самом деле карточка попадает в специально изготовленный и установленный злоумышленниками карман, из которого потом достать карточку смогут только они. Главная задача преступников — добыть пин-код. Для этого на банкомате заменяется номер телефона технической службы и человек, взволнованный произошедшим, попадает не к банковскому работнику, а к подставному лицу, которому из-за кажущейся безысходности и сообщает свой пин-код.
Как не стать жертвой кардинга |