Многие советские фильмы пестрят ситуациями, в которых просто и доступно объясняется, как следует хранить деньги во время командировки, туристической поездки или прогулки по ночному городу – чаще всего их зашивали в белье. Когда деньги стали виртуальными, причины бояться у многих исчезли – пластик без пароля к нему ничего не стоит. Вырос уровень защиты – вырос уровень преступности. Деньги теперь можно потерять даже во сне, а узнать об этом из сообщения банка. Финансовая киберпреступность – наша новая тема.
Выкуп
Держать в заложниках можно не только людей, но и данные о них, требуя при этом значительный выкуп. Именно так поступил неизвестный аферист, отправив письма трем крупнейшим израильским банкам — Israel Discount Bank, Bank Yahav и First International Bank of Israel. Или биткоины до 29 декабря 2013 года, или информация о 3.7 млн. пользователей уйдет в свободное плавание и станет доступна для хакеров и прочих злоумышленников.
В банках считают, что за последнее время никаких проблем с безопасностью не было – все финансовые данные под надежным замком. Аферист уверяет, что смог найти трещину и воспользоваться ей. Данные проверяются правоохранительными органами.
Место встречи изменить нельзя
Продать можно не только финансовые данные, но и сведения о том, где они использовались клиентами. Жертвами таких махинаций стали 40 млн. владельцев платежных карт, которые пользовались услугами торговой сети Target. Американские сенаторы сразу же предложили штрафовать те компании, которые не смогли защитить своих клиентов.
На нелегальных форумах теперь можно купить информацию о платежных данных американцев и местах, где они чаще всего совершали покупки – в таком случае транзакции не будут блокироваться как подозрительные. К примеру, человек живет в Айдахо, а его карта отдыхает где-то в Ницце – банк блокирует операцию и связывается с владельцем счета, чтобы уточнить, где он находится и какие имеет планы на свои деньги. План борьбы с таким видом мошенничества пока находится в разработке.
Наводчики
Компании, которые занимаются кибербезопасностью, в своих открытых отчетах прямо говорят о том, у каких клиентов какие слабые места имеются. Это настоящий призыв к действию – тяжело удержаться от соблазна, когда знаешь, что ключ от такой-то квартиры находится в таком-то месте. Некоторые сообщают о проблемах с защитой персональных данных, другие составляют целые инструкции по преодолению назойливых преград. Грубо, но справедливо – специально или нет, но преступные поступки остаются преступными.
Фишинг
Самый простой способ завладеть виртуальным кошельком – заставить клиента отдать свои данные мошенникам, не заметив подмены. Человек хочет зайти на свою персональную страницу удаленного банкинга – вместо нее работает фальшивка, которая внешне похожа на сайт банка, но им не является. Клиент вводит данные – через несколько секунд они автоматически попадают к аферистам, деньги снимаются со счета.
Второй пример – жалостливые письма от жителей Нигерии, которые находятся в бедственном состоянии из-за ужасных политических репрессий. Только деньги могут спасти их жизнь и состояние в бриллиантах – некоторые просят прямой перевод, другие данные платежных карт. Взамен щедрый благодетель может сам превратиться в миллионера. «Золотая лихорадка» приводит к психозу, из-за которого мошенники наполняют свои кошельки, а наивные жертвы остаются ни с чем.