SlideShare a Scribd company logo
Эффективные технологии
противодействия мошенничеству

Мошенничество в системах ДБО:
взгляд человека по середине

Конференция: Код информационной безопасности
Екатеринбург 2013
Эффективные технологии
противодействия мошенничеству

Компания Фродекс

 мы специалисты с многолетним опытом 
работы в рядах служб ИБ финансовых 
организаций

 являемся разработчиками собственной
   антифрод-системы FRAUDWALL

 проводим глубокий анализ инцидентов
 отслеживанием тренды киберпреступности
Эффективные технологии
противодействия мошенничеству

Масштабы потерь

По данным Group-IB http://www.group-ib.ru
Эффективные технологии 
противодействия мошенничеству

Основные  причины

95% инцидентов - результат 
деятельности специализированных 
банковских троянов:
• Win32/Shiz
• Win32/Hodprot
• Win32/Sheldor
• Win32/RDPdoor
• Win32/Carberp 

По данным аналитической лаборатории компании ESET
Эффективные технологии
противодействия мошенничеству

Из доклада Алексея Лукацкого на Cisco Expo 2011 «Бизнес модель современной киберпреступности»
Эффективные технологии
противодействия мошенничеству

Доступность 

Из доклада Максима Гончарова, «Подпольный рынок 101: статистика цен и схемы
ценообразования» на PHDays2013
Эффективные технологии
противодействия мошенничеству

Carberp - яркий пример Fraud as a Service
Комплектации (каждая последующая включает в себя предыдущие)

• Минимальная
• Расширенная
• Полная
• Буткит (MBR-загрузчик бота (win xp/7)) 
Возможности
 Шифрование трафика
 Модуль Хантер
 Универсальный кейлоггер
 Автообновление крипта и доменов
 Поиск слов в документах
 Запись видео
 RDP и VNC
 Гейты
 Буткит
Эффективные технологии
противодействия мошенничеству

Carberp возможности
• Правила предоставления лицензии
• Планы по разработке
• Обновления

Прайс и контакты
•
•
•
•

Минимальная - $5к или $2к/мес
Расширенная - $10к или $3.5к/мес
Полная - $15к или $5к/мес
Буткит - $40к или $10к/мес

Установка админки - $100

Software
as a Service
Эффективные технологии
противодействия мошенничеству

Carberp возможности
• Правила предоставления лицензии
• Планы по разработке
• Обновления

Прайс и контакты
•
•
•
•

Минимальная - $5к или $2к/мес
Расширенная - $10к или $3.5к/мес
Полная - $15к или $5к/мес
Буткит - $40к или $10к/мес

Установка админки - $100

FRAUD

as a Service
Эффективные технологии
противодействия мошенничеству

CARBERP теперь доступен
всем!
Эффективные технологии
противодействия мошенничеству

Исходный код доступен по сей день (проверено 3.09.2013 г.)
Эффективные технологии
противодействия мошенничеству

июнь 2013 Carberp – исходники в открытом доступе. 

5GB исходных текстов:
• реализация ключевых RK/VX-технологий, буткит 
(Rovnix);
• код реализации грабберов форм и внедрения кода в 
браузере (Carberp, Zeus);
• код локального повышения привилегий (LPEэксплойты) для установки вредоносных драйверов в 
систему;
• исходные тексты других буткитов и троянских 
программ (Zeus, Stoned bootkit, Sinowal).
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству

… НА ЭТОМ МЕСТЕ МОЖЕТ
БЫТЬ И ВАШ БАНК!
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Что можно увидеть в исходниках Carberp’a
Эффективные технологии
противодействия мошенничеству
Выводы

1. Абсолютно любой банк подвержен мошенничеству
через ДБО
2. На любые средства защиты, выдаваемые клиентам
находятся техники их обхода

3. Киберпреступность не только эффективно сотрудничает
(SaaS, специализированные социальные сети), но и
работает на будущее (утечка исходных кодов)
Яркий пример объективности сделанных выводов, это тренд последнего года,
развитие вирусов под мобильные устройства (Android, IOS). Появление вирусов
перехватывающих mTAN коды в СМС-сообщениях от банков : Zitmo (Zeus-inthe-Mobile), Citmo (Caberp-in-the-Mobile).
Эффективные технологии
противодействия мошенничеству

В сухом остатке:
SaaS вошел в широкое употребление в 2001 году.

Fraud as a Service
стал приметой нашего
времени начиная с 2011 года.
Эффективные технологии
противодействия мошенничеству

В сухом остатке:
SaaS вошел в широкое употребление в 2001 году.

Fraud as a Service
стал приметой нашего
времени начиная с 2011 года.

Когда же можно будет говорить о таком явлении
как

AntiFraud as a Service?
Эффективные технологии
противодействия мошенничеству

В сухом остатке:
SaaS вошел в широкое употребление в 2001 году.

Fraud as a Service
стал приметой нашего
времени начиная с 2011 года.

Когда же можно будет говорить о таком явлении
как

FraudWALL as a Service!
Эффективные технологии
противодействия мошенничеству
FRAUDWALL– сервис обнаружения мошеннических
платежей

 Готов к работе с первого дня после установки! Продукт

поставляется с предустановленными правилами обнаружения.

 Получение “черных списков” из доверенных источников в
автоматическом режиме.

 Возможность как самообучения, так и данными из
источников.

 Постоянная модернизация правил обнаружения
специалистами компании Фродекс.

p.s. Это своеобразный “антивирус”, но только для банков. Его цель не
вирусы, а мошенники.

внешних
Эффективные технологии
противодействия мошенничеству

Продукт FRAUDWALL

 Минимальное время развертывания продукта (один день).
 Комплект встроенных правил работоспособен сразу и
доступен “по умолчанию”.

 Продукт изначально разработан под отечественную
банковскую специфику.

 Независимость от системы

ДБО. Смена ДБО не отразиться
ни на работоспособности, ни на стоимости.

 Конструктор правил позволит самостоятельно учесть любую
специфику бизнеса
Как обнаруживаются
мошеннические платежи?

Поведение клиента
в сессии ДБО:

ЧТО ДЕЛАЛ?

Статистика
по плательщику

Статистика по
устройству клиента:

ОТ КОГО?

ОТКУДА?

Статистика по
получателю:

КОМУ?
Эффективные технологии
противодействия мошенничеству

Уникальные особенности FraudWall



Автоматический анализ платежей на транзитные счета
FraudWall содержит лексический анализатор текста, который позволяет извлечь
реального получателя средств из текста назначения платежа. Это позволяет отделить
мошеннические платежи от платежей клиента, идущих на один и тот же р/с банка



Глубокий анализ входных данных (на уровне дампа трафика)
FraudWall анализирует все особенности поведения клиента в системе ДБО, что позволяет
более точно определить факт несанкционированного платежа, тем самым существенно
снизить уровень ложного срабатывания системы



Поддержка черных списков, распространяемых в рамках
межбанковского почтового обмена («антидроп - клуб») и
зарегистрированных в системе Fraudmonitor (разработчик компания Group-IB)



Низкие требования к аппаратному обеспечению
Автоматический анализ платежей
на транзитные счета
Поддержка черных списков
в системе FraudWall

«Живые» черные списки, актуальные для систем ДБО
«Живые» черные списки, актуальные для систем ДБО

Антидроп – клуб
Антидроп – клуб

(межбанковский обмен по e-mail)
(межбанковский обмен по e-mail)

Fraudmonitor
Fraudmonitor

(разработчик: Group-IB)
(разработчик: Group-IB)

автоматический импорт данных о
мошенниках, передаваемых
в Excel-файлах (сразу же при
получении письма)

автоматический импорт данных о
мошенниках, зарегистрированных в
базе Fraudmonitor (ежечасно)

автоматическая корректировка
значений полей из-за «умного»
редактора Excel

автоматическая передача данных в
Fraudmonitor о мошенниках, выявленных
в банке (по желанию банка)

выявление реального получателя из
полей (если он указан в назначении)

выявление реального получателя из
полей (если он указан в назначении)
Этапы нормализации данных в процессе их
обработки

Сетевой
трафик
Internet

Уровень
WWW
сервера

Уровень
сервера
RTS

RTS
RTS

Уровень сервера
приложений ДБО

Уровень
АБС

Сервер
Сервер
приложений
приложений
BS Client
BS Client

Максимально доступный объем
информации для анализа:

 все тонкости сетевого трафика
 ошибки в формате данных
 фиксация ошибок WWW-сервера
 детали по фрагментации данных
 информация о браузере
 информация о IP адресе
 возможность блокировать вредоносный
контент

 информация о созданных, но еще
неотправленных платежках

 анализ поведенческой модели

Интернет
-трафик «только
для чтения»:

 отсутствует

информация об
ошибках WWWсервера

 нельзя блокировать
вредоносный контент

БД

После нормализации:

Только платежное
поручение:

 ошибки

 нет информации о

злоумышленника
«автоисправлены»

подготовительных
действиях мошенника

 полностью нет

 только реквизиты

информации об
интернет - трафике

 только реквизиты
платежа и IP адрес

платежа
Этапы нормализации данных в процессе их
обработки

FraudWall

Уровень
сервера
RTS

RTS
RTS

Уровень сервера
приложений ДБО

Сервер
Сервер
приложений
приложений
BS Client
BS Client

Максимально доступный объем
информации для анализа:

 все тонкости сетевого трафика
 ошибки в формате данных
 фиксация ошибок WWW-сервера
 детали по фрагментации данных
 информация о браузере
 информация о IP адресе
 возможность блокировать вредоносный
контент

 информация о созданных, но еще
неотправленных платежках

 анализ поведенческой модели

БД

Уровень
АБС
Эффективные технологии
противодействия мошенничеству

Платежи в режиме rAdmin
и вирусные платежи!
Разве можно их
обнаружить?
Эффективные технологии
противодействия мошенничеству

Пример вирусного платежа
Сумма платежа в запросе – без копеек

Вован, а копейки зря не взяли

Интерфейс ДБО не
позволяет создать такой
платеж!
Эффективные технологии
противодействия мошенничеству

Интересные особенности вируса, осуществляющего
подмену реквизитов платежа «на лету»

Добавлены несуществующие поля, нарушена последовательность полей(в
отличии от типовой конфигурации BSS) – так иногда работает вирус с
подменой реквизитов
Эффективные технологии
противодействия мошенничеству

Проблемы с НДС
значение НДС в
тексте
назначения не
соответствует
сумме платежа

попытка
отправки
платежки
без НДС в
назначении
Эффективные технологии
противодействия мошенничеству
Иногда мошенники хорошо маскируются
В одной сессии
до и после
мошеннического
платежа идут
платежи в
пользу
гос.органов

Бородавчатка обитает на дне возле
коралловых рифов и камуфлируется под
камень. Считается самой ядовитой рыбой
в мире.
взято с Википедии
Эффективные технологии
противодействия мошенничеству

Любимое число мошенников
В начале 2013 г. много
мошеннических платежей было
с коэффициентом 0,77
(отношение суммы платежа к
остатку на счете).

…а в 2012 году такой
«популярностью» пользовалось
число 0,6
Эффективные технологии
противодействия мошенничеству

Назначение и получатель в кодировке utf
Эффективные технологии
противодействия мошенничеству

Мошеннический платеж был создан в 1С,
затем отправлен в банк

Мошенники начинают мыслить
нестандартно: раньше не было
мошеннических платежей,
импортированных через 1С.
Эффективные технологии
противодействия мошенничеству

… и даже мошенники умудрялись отправлять
платежку в банк без суммы и назначения
платежа
Эффективные технологии
противодействия мошенничеству

Вирусная активность
Эффективные технологии
противодействия мошенничеству

Недостатки традиционных подходов к обеспечению ИБ в ДБО
• Специалистами служб ИБ Банков подобная
информация не изучается по ряду причин
• Ценность этой информации кратковременна,
необходимо внедрять механизмы кратчайшего ее
использования.
• Она дает эффект на большом количестве клиентов,
позволяя предотвратить массовые атаки. Однако на
сегодняшний день киберпреступники
взаимодействуют гораздо лучше.
Эффективные технологии
противодействия мошенничеству

Устойчивые мифы вокруг систем антифрода
• Мы сами способны написать фильтры и решить
проблему
• Надо дать клиентам очередную безопасную
штуковину и достаточно.
• А мы сейчас внедрим антифрод от международного
производителя…
• Антифрод это дорого!
Эффективные технологии
противодействия мошенничеству

Устойчивые мифы вокруг систем антифрода
• Мы сами способны написать фильтры и решить
проблему
• Надо дать клиентам очередную безопасную
штуковину и достаточно.
• А мы сейчас внедрим антифрод от международного
производителя…
• Антифрод это дорого!

…НО ЭТО НЕ ТАК!
Эффективные технологии
противодействия мошенничеству

Хотите попробовать?
Получите FRAUDWALL на срок до
четырех месяцев бесплатно.

More Related Content

What's hot

Retail Banking_Cyber Fraud
Retail Banking_Cyber FraudRetail Banking_Cyber Fraud
Retail Banking_Cyber FraudNataliya Frolova
 
Ksb 2013 ru
Ksb 2013 ruKsb 2013 ru
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решенияExpolink
 
Pandalabs отчет за 2 квартал 2016
Pandalabs   отчет за 2 квартал 2016Pandalabs   отчет за 2 квартал 2016
Pandalabs отчет за 2 квартал 2016
Andrey Apuhtin
 
7
77
Skolkovo cybersecurity jan_2016_ev_exec
Skolkovo cybersecurity jan_2016_ev_execSkolkovo cybersecurity jan_2016_ev_exec
Skolkovo cybersecurity jan_2016_ev_exec
Sergey Khodakov
 
киберпреступность в россии
киберпреступность в россиикиберпреступность в россии
киберпреступность в россииЕлена Ключева
 
Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2Aleksey Lukatskiy
 
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничествомА. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
Expolink
 
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничествомА. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
Expolink
 
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Denis Gorchakov
 
Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы Expolink
 
САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...
САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...
САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...
Expolink
 
Pandalabs отчет за 3 квартал 2016
Pandalabs   отчет за 3 квартал 2016Pandalabs   отчет за 3 квартал 2016
Pandalabs отчет за 3 квартал 2016
Andrey Apuhtin
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Expolink
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Expolink
 
Ksb2018 story of the year miners
Ksb2018 story of the year minersKsb2018 story of the year miners
Ksb2018 story of the year miners
malvvv
 

What's hot (18)

Retail Banking_Cyber Fraud
Retail Banking_Cyber FraudRetail Banking_Cyber Fraud
Retail Banking_Cyber Fraud
 
Ksb 2013 ru
Ksb 2013 ruKsb 2013 ru
Ksb 2013 ru
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решения
 
Pandalabs отчет за 2 квартал 2016
Pandalabs   отчет за 2 квартал 2016Pandalabs   отчет за 2 квартал 2016
Pandalabs отчет за 2 квартал 2016
 
7
77
7
 
Skolkovo cybersecurity jan_2016_ev_exec
Skolkovo cybersecurity jan_2016_ev_execSkolkovo cybersecurity jan_2016_ev_exec
Skolkovo cybersecurity jan_2016_ev_exec
 
киберпреступность в россии
киберпреступность в россиикиберпреступность в россии
киберпреступность в россии
 
Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2
 
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничествомА. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
 
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничествомА. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
 
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
 
Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы
 
САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...
САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...
САИБ. Максим Прокопов. "Расследование внутренних инцидентов информационной бе...
 
Pandalabs отчет за 3 квартал 2016
Pandalabs   отчет за 3 квартал 2016Pandalabs   отчет за 3 квартал 2016
Pandalabs отчет за 3 квартал 2016
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
 
Rp quarterly-threat-q2-2012
Rp quarterly-threat-q2-2012Rp quarterly-threat-q2-2012
Rp quarterly-threat-q2-2012
 
Ksb2018 story of the year miners
Ksb2018 story of the year minersKsb2018 story of the year miners
Ksb2018 story of the year miners
 

Similar to Мошенничество в системах ДБО

Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Expolink
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связи
Positive Hack Days
 
03
0303
03
malvvv
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
Denis Gorchakov
 
Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrimeAleksey Lukatskiy
 
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
DefconRussia
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IB
Aleksandrs Baranovs
 
Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...
Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...
Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...
Expolink
 
Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...
Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...
Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...
Expolink
 
Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?Cisco Russia
 
ATM Security Taining Moscow
ATM Security Taining MoscowATM Security Taining Moscow
ATM Security Taining Moscow
SafenSoft
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
Expolink
 
3 ksb predictions_2017_rus
3 ksb predictions_2017_rus3 ksb predictions_2017_rus
3 ksb predictions_2017_rus
Andrey Apuhtin
 
презентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россиипрезентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россии
finnopolis
 
Будущее кибербезопасности
Будущее кибербезопасностиБудущее кибербезопасности
Будущее кибербезопасности
Альбина Минуллина
 
14.10.05 InfoWatch, держи марку!
14.10.05 InfoWatch, держи марку! 14.10.05 InfoWatch, держи марку!
14.10.05 InfoWatch, держи марку!
Компания УЦСБ
 

Similar to Мошенничество в системах ДБО (20)

Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связи
 
03
0303
03
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
 
Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrime
 
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IB
 
Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...
Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...
Microsoft. Владислав Барковский: "Windows 10 - защита от современных угроз бе...
 
Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...
Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...
Microsoft, Павел Малевин: "Windows 10 - защита от современных угроз безопасно...
 
Угрозы
УгрозыУгрозы
Угрозы
 
New security threats
New security threatsNew security threats
New security threats
 
Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?
 
ATM Security Taining Moscow
ATM Security Taining MoscowATM Security Taining Moscow
ATM Security Taining Moscow
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
 
3 ksb predictions_2017_rus
3 ksb predictions_2017_rus3 ksb predictions_2017_rus
3 ksb predictions_2017_rus
 
Prozorov Pr
Prozorov PrProzorov Pr
Prozorov Pr
 
презентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россиипрезентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россии
 
Будущее кибербезопасности
Будущее кибербезопасностиБудущее кибербезопасности
Будущее кибербезопасности
 
14.10.05 InfoWatch, держи марку!
14.10.05 InfoWatch, держи марку! 14.10.05 InfoWatch, держи марку!
14.10.05 InfoWatch, держи марку!
 
Hlaponin_Svitit
Hlaponin_SvititHlaponin_Svitit
Hlaponin_Svitit
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

Мошенничество в системах ДБО

Editor's Notes

  1. Многолетний опыт в нашем случае это 10 лет работы по выдаче ключей, настройке фаерволов, исполнения СЗ, прохождения мероприятий по получению лицензий и т.д. все то чем приходиться заниматься все информационным безопастникам, работающим в банках. Однако иногда все таки случались инциденты и тогда приходилось заниматься в расследованием случившегося, разбираться в том что произошло и что теперь с эти делать. Краткий результат этих работ отражен в статье “Эволюция мошенничества в системах ДБО” моего коллеги, а ныне технического директора компании “Фродекс” Артема Хафизова. Она также была опубликована на cnews, может быть попадалась на глаза. В конечном итоге, в какой то момент пришло осознание, что был накоплен уникальный опыт, который был использован в разработке системы и выработке собственного подхода к решению проблем мошенничества в ДБО.
  2. Ущерб от деятельности банковских хакеров на просторах СНГ достигает сотен миллионов долларов.  В апреле 2013 года СБУ и ФСБ России отчитались о совместной операции по обезвреживанию опасной киберпреступной группы, которая за последние пять лет обчистила банковские счета на 250 млн долл.
  3. Еще в 2011 году Алексей Лукацкий в своем докладе «Бизнес модель современной киберпреступности» нарисовал отличную схему современной работы киберпреступности. Особенность наших дней состоит в том, что преступность выделила для себя наиболее перспективное направление деятельности (и самое доходное) и сосредоточилась на нем. Также наблюдается бурный как количественный так и эволюционный рост ботнетов. Реализуемый функционал становится все более изощренный, что не может не сказаться на доходах. САМОЕ ГЛАВНОЕ – многочисленные партнерские программы. Эффект синергии!
  4. Доступность отличительная черта наших дней – цифры становятся все меньше с каждым годом. Это позволяет, привлечь свежую кровь в плоть до традиционного уголовного мира, обеспечивающего офф-лайн поддержку и вообще организацию мероприятий, тот же вывод денег. Но это цифры все таки не для специализированных банковских ботнетов. Там уже деньги по серьезнее. Эволюция технологий кибермошенничества привела к специализации и доступности. Что позволяет говорить от таком феномене как : Fraud as s Service
  5. Рассмотрим предложение на приобретение билдера, на различных закрытых киберкриминальных форумах стала появляться информация о продаже билдера буткита, не обнаруживаемого антивирусными средствами. Стоимость этого билдера исчислялась несколькими десятками тысяч долларов и казалась фантастической в сравнении, например, с ценами на те же SpyEye и Zeus. Разработчики готовы вкладывать деньги в развитие собственных технологий обхода защитного ПО.
  6. Полный перечень услуг… Ничего не напоминает?! Все приметы хорошо построенного бизнеса. Полный сервис. Самое главное это возможность помесячной аренды! Добро пожаловать в мир SaaS обратной стороны луны, в нашем случае информационных технологий.
  7. Полный перечень услуг… Ничего не напоминает?! Все приметы хорошо построенного бизнеса. Полный сервис. Самое главное это возможность помесячной аренды! Добро пожаловать в мир SaaS обратной стороны луны, в нашем случае информационных технологий.
  8. Да что там говорить, даже на GitHab’e есть
  9. Это событие может иметь значительные негативные последствия как для AV-индустрии, так и для пользователей, поскольку попадание в свободный доступ данных исходников готовит почву для появления целого ряда опасных  модификаций вредоносного ПО.
  10. Работа с системой iBank компании Бифит, как с Российским ее вариантом, так и с украинским
  11. Зачем это все показано 1. Мошенничеству через ДБО подвержен любой банк, у которого есть клиенты
  12. SaaS вошел в широкое употребление в 2001 году. Еще работая в банке у нас сложилось собственное виденье решения проблемы. Это вылилось в создание продукта FraudWall. Необходимо понимать, что Банки достаточно консервативны, им не получится предложить аренду ПО в классическом виде. Главный посыл банкам состоит в том, что необходимо соответствовать времени, перестать пытаться обеспечить информационную безопасность только своими силами, необходимо объединять усилия, тем более что на той стороне баррикады это уже давно поняли.
  13. SaaS вошел в широкое употребление в 2001 году. Еще работая в банке у нас сложилось собственное виденье решения проблемы. Это вылилось в создание продукта FraudWall. Необходимо понимать, что Банки достаточно консервативны, им не получится предложить аренду ПО в классическом виде. Главный посыл банкам состоит в том, что необходимо соответствовать времени, перестать пытаться обеспечить информационную безопасность только своими силами, необходимо объединять усилия, тем более что на той стороне баррикады это уже давно поняли.
  14. SaaS вошел в широкое употребление в 2001 году. Еще работая в банке у нас сложилось собственное виденье решения проблемы. Это вылилось в создание продукта FraudWall. Необходимо понимать, что Банки достаточно консервативны, им не получится предложить аренду ПО в классическом виде. Главный посыл банкам состоит в том, что необходимо соответствовать времени, перестать пытаться обеспечить информационную безопасность только своими силами, необходимо объединять усилия, тем более что на той стороне баррикады это уже давно поняли.
  15. Почему SaaS, в чем сервис (напрашивается вопрос) мы не уникальны в данном стремлении, примеры RSA AntiFraud, Group-IB c сервисом Bot-Trec, FraudMonitor
  16. Помимо проблем, связанных с воздействием троянов на компьютеры клиентов банка, все еще остается актуальной проблема безопасности самих серверов систем ДБО. Из-за недостаточности мер (прежде всего, организационных), предпринимаемых в банках, даже заведомо защищенное решение ДБО в процессе своей эксплуатации становится уязвимым. Например, на сервер не было своевременно установлено обновление безопасности, не обновлены антивирусные базы, не был грамотно сконфигурирован WWW-сервер, не были удалены тестовые версии программного обеспечения и т.д. Все это в конечном итоге приводит к несанкционированному доступу на WWW сервер ДБО со всеми вытекающими последствиями. Система FraudWall является комплексным решением по обеспечению безопасности серверов ДБО в сети Интернет. Внедряя FraudWall, банк не только противодействует мошенническим платежам, что особенно актуально в настоящее время, но и создает механизм защиты от несанкционированного доступа к серверам ДБО. Как правило, злоумышленники крадут учетные записи сразу у нескольких клиентов банка. Если был совершен платеж, то имеет смысл провести аналитический анализ, были ли еще факты работы с компьютера злоумышленника под другими учетными записями клиентов банка. Система FraudWall также позволяет автоматически формировать общую статистику по мошенническим платежам, анализировать тренды параметров мошеннических платежей (максимальную сумму платежа и их периодичность)
  17. Помимо проблем, связанных с воздействием троянов на компьютеры клиентов банка, все еще остается актуальной проблема безопасности самих серверов систем ДБО. Из-за недостаточности мер (прежде всего, организационных), предпринимаемых в банках, даже заведомо защищенное решение ДБО в процессе своей эксплуатации становится уязвимым. Например, на сервер не было своевременно установлено обновление безопасности, не обновлены антивирусные базы, не был грамотно сконфигурирован WWW-сервер, не были удалены тестовые версии программного обеспечения и т.д. Все это в конечном итоге приводит к несанкционированному доступу на WWW сервер ДБО со всеми вытекающими последствиями. Система FraudWall является комплексным решением по обеспечению безопасности серверов ДБО в сети Интернет. Внедряя FraudWall, банк не только противодействует мошенническим платежам, что особенно актуально в настоящее время, но и создает механизм защиты от несанкционированного доступа к серверам ДБО. Как правило, злоумышленники крадут учетные записи сразу у нескольких клиентов банка. Если был совершен платеж, то имеет смысл провести аналитический анализ, были ли еще факты работы с компьютера злоумышленника под другими учетными записями клиентов банка. Система FraudWall также позволяет автоматически формировать общую статистику по мошенническим платежам, анализировать тренды параметров мошеннических платежей (максимальную сумму платежа и их периодичность)
  18. Как известно, невозможно создать платеж с суммой без копеек … если поля не заполняются автоматически вирусной программой Мошеннический платеж был создан вирусом, характерная особенность - сумма без знака разделителя копеек. Системе антифрода, работающего с базой ДБО или АБС, эта информация не доступна, т.к. значение будет нормализовано системой ДБО. Система FraudWall, которая анализирует трафик, легко обнаруживает такие платежи.
  19. Вирус, подменяющий реквизиты получателя «на лету», любезно оставлял реквизиты реального получателя платежей в тегах, заканчивающихся на _OLD
  20. Идентичные платежки, кроме номера, между ними злоумышленная платежка. Работа велась не с компьютера клиента, платежи в пользу гос.органов созданы для маскировки.
  21. Идентичные платежки, кроме номера, между ними злоумышленная платежка. Работа велась не с компьютера клиента, платежи в пользу гос.органов созданы для маскировки.
  22. Специалистами служб ИБ Банков подобная информация не изучается по ряду причин Ценность этой информации кратковременна, необходимо внедрять механизмы кратчайшего ее использования. Она дает эффект на большом количестве клиентов, позволяя предотвратить массовые атаки.
  23. Специалистами служб ИБ Банков подобная информация не изучается по ряду причин Ценность этой информации кратковременна, необходимо внедрять механизмы кратчайшего ее использования. Она дает эффект на большом количестве клиентов, позволяя предотвратить массовые атаки.
  24. Специалистами служб ИБ Банков подобная информация не изучается по ряду причин Ценность этой информации кратковременна, необходимо внедрять механизмы кратчайшего ее использования. Она дает эффект на большом количестве клиентов, позволяя предотвратить массовые атаки.
  25. Самое главное