Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Постпред РФ при ООН заявил о разжигании истерии США вокруг Ирана
Мир
Небензя заявил о спаде протестной динамики и нормализации обстановки в Иране
Мир
Постпред США при ООН заявил о сохранении всех вариантов в отношении Ирана
Мир
Родригес заявила о праве Венесуэлы на отношения с КНР, Россией, Кубой и Ираном
Мир
Белый дом сообщил о намерении Трампа обсудить с Мачадо ситуацию в Венесуэле
Мир
Путин подписал указ о проведении форума в рамках ОДКБ в Москве
Общество
Кандидатура Ахмата Кадырова на пост зампреда правительства Чечни утверждена
Мир
Зеленский провел встречу с Залужным
Мир
В Белом доме сообщили о пристальном внимании Трампа к ситуации в Иране
Происшествия
Мэр Белгорода сообщил о гибели главы управы города Везенцева в ходе СВО
Мир
Трамп пригрозил введением войск для подавления протестов в Миннесоте
Мир
Суд в ФРГ допустил заказ подрыва «Северных потоков» иностранным государством
Мир
Сальдо сообщил о желании иностранных СМИ посетить место удара ВСУ в Хорлах
Мир
Умерла принцесса Греческая и Датская Ирина
Общество
Число пострадавших при взрыве в Сыктывкаре выросло до 18
Мир
Дмитриев указал на четкое заявление Трампа о саботаже Зеленским мира на Украине
Общество
Фонд президентских грантов направит около 4,9 млрд рублей на инициативы НКО

Эксперт заявил об опасных деталях в законе о защите граждан от кибермошенников

Директор компании SafeTech Калемберг указал на проблемы закона о защите граждан от финансовых мошенников
0
Фото: ИЗВЕСТИЯ/Александр Полегенько
Озвучить текст
Выделить главное
Вкл
Выкл

Госдума 11 июля приняла во втором и третьем чтениях законопроект о дополнительной защите граждан от финансовых мошенников, 19 июля его одобрил Совет Федерации. Однако в законе имеются детали, из-за которых россияне по-прежнему могут быть не защищены от кибермошенников. Генеральный директор компании SafeTech Денис Калемберг 20 июля рассказал «Известиям», о каких нюансах идет речь и как себя уберечь от аферистов.

Закон предполагает, что банк должен проверять все денежные переводы физлиц и приостанавливать подозрительные на два дня, после чего просить у клиентов их повторного подтверждения. Однако, как отмечает эксперт, даже после того как банк получит многократное уверение, что физлицо переводит деньги по собственной воле и именно тому, кто указан получателем, он может отказать в проведении операции.

«Произойти это может в ситуации, когда деньги переводятся на счета так называемых дропперов, то есть тех, кто уже был замечен в получении средств по операциям без согласия клиента. Ведет этот черный список Центробанк (ЦБ) РФ», — пояснил Калемберг.

Кроме того, документ говорит о необходимости не позднее одного дня после приостановки перевода получать от клиента подтверждение того, что он проводит операцию добровольно и осознанно. Но при этом не сказано, каким образом должно быть получено это подтверждение.

«SMS до сих пор является чуть ли ни панацеей при двухфакторной аутентификации для подтверждения платежа: пришла эсэмэска с кодом, ввел его и обеспечил свою безопасность. Но на самом деле это весьма опасный путь», — указал эксперт.

По его словам, это проблематично, поскольку количество печатных знаков в SMS ограничено. Уместить в одно сообщение всю информацию о трансакции невозможно. Отправлять клиенту три-четыре SMS кредитные организации не будут, поскольку это дорого.

Вторая проблема — SMS легко перехватить. «Клиент, ведомый мошенниками, может назвать код из SMS социальным инженерам и подтвердить в итоге совсем не ту операцию, какую он на самом деле хотел провести», — отметил генеральный директор SafeTech.

Однако Калемберг отметил, что есть решения, которые позволяют подтверждать транcакцию без возможности ее перехвата хакерами. Например, мобильная электронная подпись. Некоторые российские банки уже перешли именно на этот способ подтверждения оплаты.

«Некоторые, но, увы, далеко не все. И потому, раз в законе депутаты забыли или не сочли нужным уточнить порядок подтверждения получения добровольного согласия клиента, то есть риск, что наиболее консервативные игроки финансового рынка продолжат использовать устаревшие SMS, подвергая опасности средства своих клиентов», — заключил он.

Накануне партнер юридической компании Milton Legal Сергей Шакиров рассказал о способах вернуть деньги жертвам мошенников. По его словам, в первую очередь нужно подать заявление в банк об отмене операции и блокировке карты. Затем следует попробовать выяснить в своем банке данные получателя денег. И третье — подать заявление в полицию.

Читайте также
Прямой эфир