SlideShare a Scribd company logo
1 of 6
Download to read offline
Экспертная оценка годовых
потерь от мошенничества
По мнению экспертов компании «Инфосистемы Джет», объемы
потерь российских компаний от мошенничества устойчиво растут.
«Эта тенденция актуальна для всех представителей различных
вертикальных рынков. Однако для компаний, традиционно
активно занимающихся борьбой с мошенничеством (операторов
связи и кредитно-финансовых организаций), характерно
увеличение общего числа попыток атак при одновременном
уменьшении количества их успешных реализаций за счет
повышения общего уровня противодействия», – поясняет
Алексей Сизов, руководитель направления противодействия
мошенничеству Центра информационной безопасности
компании «Инфосистемы Джет».
Также эксперты компании «Инфосистемы Джет» отмечают, что
дополнительное влияние на рост количества преступлений,
реализуемых сотрудниками компании-«жертвы», оказывает
экономическая нестабильность.
Экспертный расчет годовых потерь от
мошенничества является собственной оценкой
специалистов компании «Инфосистемы
Джет» по противодействию мошенничеству
и основан на данных о потерях кредитно-
финансовых организаций (в том числе
публичных), информации от экспертов –
представителей бизнеса, независимых
экспертов сообщества по противодействию
мошенничеству, аналитических материалах
платежных систем, отчетности регуляторов.
Экспертная оценка:
•	не включает риски потерь, вызванные прямыми
хищениями денежных средств или товарной
продукции, кражи товаров из торговых
залов, обвеса и обсчета покупателей и
клиентов организаций. Также не включены
факты хищения средств из сейфов, взлома
банкоматов, кредитные, брокерские риски,
риски, связанные с другими спец. услугами
кредитно-финансовых организаций, и случаи
мошенничества с товарно-материальными
ценностями, не являющимися предметом
продаж компании или оказания услуг;
•	содержит сведения об объеме свершившихся
хищений и не учитывает последующие
возмещения средств со стороны
злоумышленников;
•	включает случаи мошенничества, реализуемые
злоумышленниками за счет специфики бизнес-
процессов, автоматизированных некоторыми
системами отечественных компаний.
Оценка потерь приведена в рублях с
распределением по ключевым категориям риска
для трех сфер отечественного бизнеса (кредитно-
финансовые организации, ритейл и телеком).
2014 2015
Хищения в ДБО (юрлица)
8,2%Заражение вредоносным ПО
Удаленное управление PC
Прочее
Заражение вредоносным ПО
Фишинг
Социальная инженерия
Нелегитимная перерегистрация SIM-карты,
использующейся для дополнительной
аутентификации
Skimming
CNP (операции без использования карт)
Lost&Stolen (несанкционированные
операции по утерянным/украденным картам)
Социальная инженерия1
Несанкционированные операции
с клиентскими счетами
Несанкционированная выдача дополнительных
средств управления счетом (логина в ДБО,
дополнительной карты к счету и пр.)
Мошенничество, связанное с выполнением
планов сотрудников банка (по подключению
услуг, оформлению страховой и т.д.)
Прочее
Прочее
Хищения в ДБО (физлица)
Карточное мошенничество
Внутреннее мошенничество
2125 млн
924 млн
212,5 млн
289,4 млн
313,2 млн
246,2 млн
20,73 млн
146,88 млн
756 млн
856,8 млн
176,4 млн
71 млн
534 млн
249 млн
105 млн
39 млн
1950 млн
1068 млн
132,6 млн
527,8 млн
612,4 млн
515,1 млн
26,07 млн
146,28 млн
486 млн
1242 млн
162 млн
243 млн
1001 млн
442,8 млн
324 млн
82,8 млн
8,2%
15,6%
37,6%
82,4%
26,8%
95,5%
109,2%
25,8%
87,5%
77,8%
208,6%
112,3%
45%
242,3%
0,4%
35,7%
7,065млрд 8,962млрдОбщий объем годовых
потерь от мошенничества
По мнению команды по противодействию мошенничеству
компании «Инфосистемы Джет», эти цифры недооценены
в 3 раза.
«Стоит отметить, что уровень мошенничества по
скомпрометированным картам активно теряет свои позиции
благодаря требованиям по полному переходу на карты с
микропроцессором. При этом мошенничество в интернете
набирает обороты (что, впрочем, является выраженной
тенденцией уже на протяжении 5 лет). Объем хищений по
категории Card not present превысил объемы хищений по
скомпрометированным картам. Рост числа махинаций,
связанных с социальной инженерией, также сохранился как
тенденция и на сегодняшний день некоторые банки активно
проводят политику информирования клиентов о рисках
передачи третьим лицам информации», – комментирует
ситуацию Алексей Сизов.
Потери от внутреннего мошенничества превышают
1,85 млрд руб. Именно здесь за прошедший год
обозначилась наиболее пугающая тенденция роста
(практически в 2 раза). Этот тип мошенничества является
самым сложным с точки зрения детектирования: период
выявления схем хищений составляет в среднем 14 месяцев.
Кредитно-финансовые организации
187млн
201,6млн
Прочее
ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ
720млн
648млн
Кассовый фрод
1368млн
1728млн
Мошенничество
в маркетинге,
программах
лояльности
2391,3млн
1974млн
Логистическое
мошенничество
1572,4млн
1380,9млн
Мошенничество
в сфере закупок
2014 год
2015 год
5,629млрд
6,541млрд
Общий объем
годовых потерь
от мошенничества
10% 26,3%
7,8%
16,2%
21,1% 13,9%
Ритейл-компании
Продуктовый ритейл
2130,6млн
2243,1млн
689,76млн
509,7млн
1104млн
912млн
259,2млн
139,2млн
201,6млн
124,8млн
2640млн
2352млн
6,280млрд
7,025млрд
Общий объем
годовых потерь
от мошенничества
2014 год
2015 год
Мошенничество
в сфере
дополнительных
сервисов
Кассовое
мошенничество
Мошенничество
в маркетинге,
программах лояльности Логистическое
мошенничество
Мошенничество
в сфере закупок
Прочее
ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ
21,1% 12,2% 5% 35,3%
86,2% 61,5%
11,9%
Ритейл-компании
Продажа электроники
Ритейл-компании
Ритейл одежды
ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ
Кассовый фрод
1744,2млн
1590,3млн
Мошенничество
в маркетинге,
программах
лояльности
1631,6млн
1863,4млн
Логистическое
мошенничество
1261,1млн
910,36млн
Мошенничество
в сфере закупок
2014 год 2015 год
666,9млн
564,3млн
87,21млн.
46,17млн.
Прочее 5,272млрд
5,093млрд
Общий объем
годовых потерь
от мошенничества
ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ
8,8% 12,4% 38,5%
15,4%
47,1% 3,4%
«Оценка рисков ритейлеров – задача не тривиальная: каждая компания оценивает потери
по уникальным критериям, а расчет недополученной прибыли проводит крайне малое
количество игроков на рынке. При этом оценка мошенничества по статье "невыясненные
потери" имеет тенденцию к небольшому росту», – поясняет Алексей Сизов.
Искажение доходов
за МГ/МН трафик
Нелегальная
терминация трафика
Дилерское
мошенничество
2 049млн
1 833млн
2 522млн
2 739млн
5 045млн
5 479млн
8 968млн
9 460млн
Рассинхронизация биллинга и коммутаторов
(включая умышленную), ошибки в тарифах и пр.
Обслуживание абнентов
первой линии (фиктивное
переоформление, смена
тарифов, изменение стоимости
услуги и пр.
Мошенничество в
мобильной коммерции,
с платежными шлюза-
ми и «кошельками»
Генераторы
трафика и взломы
шлюзов / АТС и т.п.
413,9млн
729,27млн
709,56млн
670,14млн.
768,69млн
748,9млн
2014 год 2015 год
Общий объем годовых
потерь от мошенничества
≈20,378млрд
≈21,758млрд
Общий объем годовых
потерь от мошенничества
5,5%
8,6%
8,6%
5,5%
14,7%
76,2%
10,5%
5^5$ 6,8%
Телеком-операторы1
Повышение уровня мошенничества
(в сравнении с 2014 годом) фиксируется в
дилерском мошенничестве и мошенничестве
с электронными кошельками. Нелегальная
терминация показывает небольшой рост (ок. 8%),
в том числе за счет значительного роста
мошенничества через ОТТ-сервисы.
При этом выраженного увеличения объема
хищений нет ни по одному пункту ввиду высокой
вовлеченности операторов в процессы защиты от
мошенничества и гарантирования доходов.
1
Цифры потерь рассчитаны с учетом того, что население РФ составляет 146 млн
человек, а проникновение мобильной связи – 135% (из расчета объективно «живых»
SIM-карт).

More Related Content

Viewers also liked

Aoa report trap_x_medjack.2
Aoa report trap_x_medjack.2Aoa report trap_x_medjack.2
Aoa report trap_x_medjack.2Andrey Apuhtin
 
Pandalabs отчет за 2 квартал 2016
Pandalabs   отчет за 2 квартал 2016Pandalabs   отчет за 2 квартал 2016
Pandalabs отчет за 2 квартал 2016Andrey Apuhtin
 
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS Andrey Apuhtin
 
Covert communication in mobile applications
Covert communication in mobile applicationsCovert communication in mobile applications
Covert communication in mobile applicationsAndrey Apuhtin
 
Mob review august_2016
Mob review august_2016Mob review august_2016
Mob review august_2016Andrey Apuhtin
 
Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...
Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...
Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...Andrey Apuhtin
 
Apple threat-landscape
Apple threat-landscapeApple threat-landscape
Apple threat-landscapeAndrey Apuhtin
 
Epic cdd-ftc-whats app-complaint-2016
Epic cdd-ftc-whats app-complaint-2016Epic cdd-ftc-whats app-complaint-2016
Epic cdd-ftc-whats app-complaint-2016Andrey Apuhtin
 
Cispe code ofconduct-160926
Cispe code ofconduct-160926Cispe code ofconduct-160926
Cispe code ofconduct-160926Andrey Apuhtin
 
X dedic marketplace_eng
X dedic marketplace_engX dedic marketplace_eng
X dedic marketplace_engAndrey Apuhtin
 

Viewers also liked (14)

Aoa report trap_x_medjack.2
Aoa report trap_x_medjack.2Aoa report trap_x_medjack.2
Aoa report trap_x_medjack.2
 
Pandalabs отчет за 2 квартал 2016
Pandalabs   отчет за 2 квартал 2016Pandalabs   отчет за 2 квартал 2016
Pandalabs отчет за 2 квартал 2016
 
321
321321
321
 
Avc prot 2016a_en
Avc prot 2016a_enAvc prot 2016a_en
Avc prot 2016a_en
 
Mob review july_2016
Mob review july_2016Mob review july_2016
Mob review july_2016
 
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
 
Covert communication in mobile applications
Covert communication in mobile applicationsCovert communication in mobile applications
Covert communication in mobile applications
 
Mob review august_2016
Mob review august_2016Mob review august_2016
Mob review august_2016
 
Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...
Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...
Kl report it-threat-evolution-q3-2015-ru_lab_kasp Доклад об эволюции угроз в ...
 
Apple threat-landscape
Apple threat-landscapeApple threat-landscape
Apple threat-landscape
 
Epic cdd-ftc-whats app-complaint-2016
Epic cdd-ftc-whats app-complaint-2016Epic cdd-ftc-whats app-complaint-2016
Epic cdd-ftc-whats app-complaint-2016
 
Cispe code ofconduct-160926
Cispe code ofconduct-160926Cispe code ofconduct-160926
Cispe code ofconduct-160926
 
X dedic marketplace_eng
X dedic marketplace_engX dedic marketplace_eng
X dedic marketplace_eng
 
Wear fit
Wear fitWear fit
Wear fit
 

Similar to «Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества

концепция компании 1
концепция компании 1концепция компании 1
концепция компании 1grandunion24
 
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныРИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныТарасов Константин
 
Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.
Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.
Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.Alexey Kondrashov
 
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.СизовВыявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизовjet_information_security
 
uPay - мобильный эквайринг
uPay - мобильный эквайрингuPay - мобильный эквайринг
uPay - мобильный эквайрингlevnikolaevich
 
IT in business
IT in businessIT in business
IT in businessSSA KPI
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Expolink
 
Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...
Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...
Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...Moscow Digital
 
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Expolink
 
Group ib 14-09_2010_фин
Group ib 14-09_2010_финGroup ib 14-09_2010_фин
Group ib 14-09_2010_финLETA IT-company
 
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Ontico
 
Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.
Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.
Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.HybridRussia
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиPositive Hack Days
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиDenis Gorchakov
 
боровиков александр. Sim activator office
боровиков александр. Sim activator officeборовиков александр. Sim activator office
боровиков александр. Sim activator officeVeeRoute
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Банковское обозрение
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...Ivan Piskunov
 
скб контур (галлямшин)
скб контур (галлямшин)скб контур (галлямшин)
скб контур (галлямшин)Expolink
 
Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Qrator Labs
 

Similar to «Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества (20)

концепция компании 1
концепция компании 1концепция компании 1
концепция компании 1
 
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныРИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
 
Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.
Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.
Рынок услуг мобильного банкинга. Практики борьбы с SMS фродом.
 
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.СизовВыявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизов
 
U pay
U payU pay
U pay
 
uPay - мобильный эквайринг
uPay - мобильный эквайрингuPay - мобильный эквайринг
uPay - мобильный эквайринг
 
IT in business
IT in businessIT in business
IT in business
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
 
Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...
Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...
Применение технологии распознавания лиц в ритейле: маркетинг, аналитика, безо...
 
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
 
Group ib 14-09_2010_фин
Group ib 14-09_2010_финGroup ib 14-09_2010_фин
Group ib 14-09_2010_фин
 
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
 
Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.
Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.
Aitarget. Особенности работы с данными о потребителях на мобильных устройствах.
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связи
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
 
боровиков александр. Sim activator office
боровиков александр. Sim activator officeборовиков александр. Sim activator office
боровиков александр. Sim activator office
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
 
скб контур (галлямшин)
скб контур (галлямшин)скб контур (галлямшин)
скб контур (галлямшин)
 
Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016
 

More from Andrey Apuhtin

Shadow pad technical_description_pdf
Shadow pad technical_description_pdfShadow pad technical_description_pdf
Shadow pad technical_description_pdfAndrey Apuhtin
 
Ftc cdt-vpn-complaint-8-7-17
Ftc cdt-vpn-complaint-8-7-17Ftc cdt-vpn-complaint-8-7-17
Ftc cdt-vpn-complaint-8-7-17Andrey Apuhtin
 
Hutchins redacted indictment
Hutchins redacted indictmentHutchins redacted indictment
Hutchins redacted indictmentAndrey Apuhtin
 
Dr web review_mob_july_2017
Dr web review_mob_july_2017Dr web review_mob_july_2017
Dr web review_mob_july_2017Andrey Apuhtin
 
Nexusguard d do_s_threat_report_q1_2017_en
Nexusguard d do_s_threat_report_q1_2017_enNexusguard d do_s_threat_report_q1_2017_en
Nexusguard d do_s_threat_report_q1_2017_enAndrey Apuhtin
 
Pandalabs отчет за 1 квартал 2017
Pandalabs   отчет за 1 квартал 2017Pandalabs   отчет за 1 квартал 2017
Pandalabs отчет за 1 квартал 2017Andrey Apuhtin
 
Lookout pegasus-android-technical-analysis
Lookout pegasus-android-technical-analysisLookout pegasus-android-technical-analysis
Lookout pegasus-android-technical-analysisAndrey Apuhtin
 
Apwg trends report_q4_2016
Apwg trends report_q4_2016Apwg trends report_q4_2016
Apwg trends report_q4_2016Andrey Apuhtin
 
News berthaume-sentencing-jan2017
News berthaume-sentencing-jan2017News berthaume-sentencing-jan2017
News berthaume-sentencing-jan2017Andrey Apuhtin
 
Windows exploitation-2016-a4
Windows exploitation-2016-a4Windows exploitation-2016-a4
Windows exploitation-2016-a4Andrey Apuhtin
 

More from Andrey Apuhtin (20)

Shadow pad technical_description_pdf
Shadow pad technical_description_pdfShadow pad technical_description_pdf
Shadow pad technical_description_pdf
 
Ftc cdt-vpn-complaint-8-7-17
Ftc cdt-vpn-complaint-8-7-17Ftc cdt-vpn-complaint-8-7-17
Ftc cdt-vpn-complaint-8-7-17
 
Hutchins redacted indictment
Hutchins redacted indictmentHutchins redacted indictment
Hutchins redacted indictment
 
Dr web review_mob_july_2017
Dr web review_mob_july_2017Dr web review_mob_july_2017
Dr web review_mob_july_2017
 
Dmarc
DmarcDmarc
Dmarc
 
Nexusguard d do_s_threat_report_q1_2017_en
Nexusguard d do_s_threat_report_q1_2017_enNexusguard d do_s_threat_report_q1_2017_en
Nexusguard d do_s_threat_report_q1_2017_en
 
Pandalabs отчет за 1 квартал 2017
Pandalabs   отчет за 1 квартал 2017Pandalabs   отчет за 1 квартал 2017
Pandalabs отчет за 1 квартал 2017
 
Sel03129 usen
Sel03129 usenSel03129 usen
Sel03129 usen
 
Cldap threat-advisory
Cldap threat-advisoryCldap threat-advisory
Cldap threat-advisory
 
Lookout pegasus-android-technical-analysis
Lookout pegasus-android-technical-analysisLookout pegasus-android-technical-analysis
Lookout pegasus-android-technical-analysis
 
Rand rr1751
Rand rr1751Rand rr1751
Rand rr1751
 
Apwg trends report_q4_2016
Apwg trends report_q4_2016Apwg trends report_q4_2016
Apwg trends report_q4_2016
 
Browser history
Browser historyBrowser history
Browser history
 
Software
SoftwareSoftware
Software
 
Antivirus
AntivirusAntivirus
Antivirus
 
Https interception
Https interceptionHttps interception
Https interception
 
Wilssc 006 xml
Wilssc 006 xmlWilssc 006 xml
Wilssc 006 xml
 
News berthaume-sentencing-jan2017
News berthaume-sentencing-jan2017News berthaume-sentencing-jan2017
News berthaume-sentencing-jan2017
 
Windows exploitation-2016-a4
Windows exploitation-2016-a4Windows exploitation-2016-a4
Windows exploitation-2016-a4
 
Mw stj 08252016_2
Mw stj 08252016_2Mw stj 08252016_2
Mw stj 08252016_2
 

«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества

  • 1. Экспертная оценка годовых потерь от мошенничества По мнению экспертов компании «Инфосистемы Джет», объемы потерь российских компаний от мошенничества устойчиво растут. «Эта тенденция актуальна для всех представителей различных вертикальных рынков. Однако для компаний, традиционно активно занимающихся борьбой с мошенничеством (операторов связи и кредитно-финансовых организаций), характерно увеличение общего числа попыток атак при одновременном уменьшении количества их успешных реализаций за счет повышения общего уровня противодействия», – поясняет Алексей Сизов, руководитель направления противодействия мошенничеству Центра информационной безопасности компании «Инфосистемы Джет». Также эксперты компании «Инфосистемы Джет» отмечают, что дополнительное влияние на рост количества преступлений, реализуемых сотрудниками компании-«жертвы», оказывает экономическая нестабильность. Экспертный расчет годовых потерь от мошенничества является собственной оценкой специалистов компании «Инфосистемы Джет» по противодействию мошенничеству и основан на данных о потерях кредитно- финансовых организаций (в том числе публичных), информации от экспертов – представителей бизнеса, независимых экспертов сообщества по противодействию мошенничеству, аналитических материалах платежных систем, отчетности регуляторов. Экспертная оценка: • не включает риски потерь, вызванные прямыми хищениями денежных средств или товарной продукции, кражи товаров из торговых залов, обвеса и обсчета покупателей и клиентов организаций. Также не включены факты хищения средств из сейфов, взлома банкоматов, кредитные, брокерские риски, риски, связанные с другими спец. услугами кредитно-финансовых организаций, и случаи мошенничества с товарно-материальными ценностями, не являющимися предметом продаж компании или оказания услуг; • содержит сведения об объеме свершившихся хищений и не учитывает последующие возмещения средств со стороны злоумышленников; • включает случаи мошенничества, реализуемые злоумышленниками за счет специфики бизнес- процессов, автоматизированных некоторыми системами отечественных компаний. Оценка потерь приведена в рублях с распределением по ключевым категориям риска для трех сфер отечественного бизнеса (кредитно- финансовые организации, ритейл и телеком).
  • 2. 2014 2015 Хищения в ДБО (юрлица) 8,2%Заражение вредоносным ПО Удаленное управление PC Прочее Заражение вредоносным ПО Фишинг Социальная инженерия Нелегитимная перерегистрация SIM-карты, использующейся для дополнительной аутентификации Skimming CNP (операции без использования карт) Lost&Stolen (несанкционированные операции по утерянным/украденным картам) Социальная инженерия1 Несанкционированные операции с клиентскими счетами Несанкционированная выдача дополнительных средств управления счетом (логина в ДБО, дополнительной карты к счету и пр.) Мошенничество, связанное с выполнением планов сотрудников банка (по подключению услуг, оформлению страховой и т.д.) Прочее Прочее Хищения в ДБО (физлица) Карточное мошенничество Внутреннее мошенничество 2125 млн 924 млн 212,5 млн 289,4 млн 313,2 млн 246,2 млн 20,73 млн 146,88 млн 756 млн 856,8 млн 176,4 млн 71 млн 534 млн 249 млн 105 млн 39 млн 1950 млн 1068 млн 132,6 млн 527,8 млн 612,4 млн 515,1 млн 26,07 млн 146,28 млн 486 млн 1242 млн 162 млн 243 млн 1001 млн 442,8 млн 324 млн 82,8 млн 8,2% 15,6% 37,6% 82,4% 26,8% 95,5% 109,2% 25,8% 87,5% 77,8% 208,6% 112,3% 45% 242,3% 0,4% 35,7% 7,065млрд 8,962млрдОбщий объем годовых потерь от мошенничества По мнению команды по противодействию мошенничеству компании «Инфосистемы Джет», эти цифры недооценены в 3 раза. «Стоит отметить, что уровень мошенничества по скомпрометированным картам активно теряет свои позиции благодаря требованиям по полному переходу на карты с микропроцессором. При этом мошенничество в интернете набирает обороты (что, впрочем, является выраженной тенденцией уже на протяжении 5 лет). Объем хищений по категории Card not present превысил объемы хищений по скомпрометированным картам. Рост числа махинаций, связанных с социальной инженерией, также сохранился как тенденция и на сегодняшний день некоторые банки активно проводят политику информирования клиентов о рисках передачи третьим лицам информации», – комментирует ситуацию Алексей Сизов. Потери от внутреннего мошенничества превышают 1,85 млрд руб. Именно здесь за прошедший год обозначилась наиболее пугающая тенденция роста (практически в 2 раза). Этот тип мошенничества является самым сложным с точки зрения детектирования: период выявления схем хищений составляет в среднем 14 месяцев. Кредитно-финансовые организации
  • 3. 187млн 201,6млн Прочее ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ 720млн 648млн Кассовый фрод 1368млн 1728млн Мошенничество в маркетинге, программах лояльности 2391,3млн 1974млн Логистическое мошенничество 1572,4млн 1380,9млн Мошенничество в сфере закупок 2014 год 2015 год 5,629млрд 6,541млрд Общий объем годовых потерь от мошенничества 10% 26,3% 7,8% 16,2% 21,1% 13,9% Ритейл-компании Продуктовый ритейл
  • 4. 2130,6млн 2243,1млн 689,76млн 509,7млн 1104млн 912млн 259,2млн 139,2млн 201,6млн 124,8млн 2640млн 2352млн 6,280млрд 7,025млрд Общий объем годовых потерь от мошенничества 2014 год 2015 год Мошенничество в сфере дополнительных сервисов Кассовое мошенничество Мошенничество в маркетинге, программах лояльности Логистическое мошенничество Мошенничество в сфере закупок Прочее ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ 21,1% 12,2% 5% 35,3% 86,2% 61,5% 11,9% Ритейл-компании Продажа электроники
  • 5. Ритейл-компании Ритейл одежды ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ Кассовый фрод 1744,2млн 1590,3млн Мошенничество в маркетинге, программах лояльности 1631,6млн 1863,4млн Логистическое мошенничество 1261,1млн 910,36млн Мошенничество в сфере закупок 2014 год 2015 год 666,9млн 564,3млн 87,21млн. 46,17млн. Прочее 5,272млрд 5,093млрд Общий объем годовых потерь от мошенничества ПРОДАЖА ЛОГИСТИКА ЗАКУПКИ 8,8% 12,4% 38,5% 15,4% 47,1% 3,4% «Оценка рисков ритейлеров – задача не тривиальная: каждая компания оценивает потери по уникальным критериям, а расчет недополученной прибыли проводит крайне малое количество игроков на рынке. При этом оценка мошенничества по статье "невыясненные потери" имеет тенденцию к небольшому росту», – поясняет Алексей Сизов.
  • 6. Искажение доходов за МГ/МН трафик Нелегальная терминация трафика Дилерское мошенничество 2 049млн 1 833млн 2 522млн 2 739млн 5 045млн 5 479млн 8 968млн 9 460млн Рассинхронизация биллинга и коммутаторов (включая умышленную), ошибки в тарифах и пр. Обслуживание абнентов первой линии (фиктивное переоформление, смена тарифов, изменение стоимости услуги и пр. Мошенничество в мобильной коммерции, с платежными шлюза- ми и «кошельками» Генераторы трафика и взломы шлюзов / АТС и т.п. 413,9млн 729,27млн 709,56млн 670,14млн. 768,69млн 748,9млн 2014 год 2015 год Общий объем годовых потерь от мошенничества ≈20,378млрд ≈21,758млрд Общий объем годовых потерь от мошенничества 5,5% 8,6% 8,6% 5,5% 14,7% 76,2% 10,5% 5^5$ 6,8% Телеком-операторы1 Повышение уровня мошенничества (в сравнении с 2014 годом) фиксируется в дилерском мошенничестве и мошенничестве с электронными кошельками. Нелегальная терминация показывает небольшой рост (ок. 8%), в том числе за счет значительного роста мошенничества через ОТТ-сервисы. При этом выраженного увеличения объема хищений нет ни по одному пункту ввиду высокой вовлеченности операторов в процессы защиты от мошенничества и гарантирования доходов. 1 Цифры потерь рассчитаны с учетом того, что население РФ составляет 146 млн человек, а проникновение мобильной связи – 135% (из расчета объективно «живых» SIM-карт).