Райффайзенбанк и «Лаборатория Касперского» проанализировали тренды мошенничества с банковскими картами 2019 года.
Согласно данным экспертов банка и компании, главным трендом уходящего года для злоумышленников стала социальная инженерия, которую «обогатили» несколько новых сценариев. Среди позитивных аспектов развития рынка финансовых сервисов эксперты называют снижение темпов роста мошенничеств с CNP-транзакциями[1], а также снижение POS- и ATM-фрода.
Эпидемия социальной инженерии
Согласно данным Райффайзенбанка, 70% карточных мошенничеств в 2019 году связано с различными инструментами в рамках социальной инженерии. Злоумышленники используют звонки с подменных номеров, просят установить «защитное» программное обеспечение, снять и положить средства на «безопасный счет» или узнают данные учетной записи.
«В этом году мы действительно наблюдаем всплеск атак с использованием социальной инженерии. Менее 40% пользователей в России не сталкивались сами и не слышали от знакомых и близких о случаях потери денег из-за действий телефонных мошенников[2], — сказал Максим Федюшкин, руководитель направления Kaspersky Fraud Prevention. — Банки внедряют средства защиты, позволяющие выявлять подобные инциденты, например, приостановить транзакцию, если одновременно с приложением онлайн-банкинга запущено ПО для удаленного управления, а также дорабатывают текущие правила и алгоритмы, чтобы противодействовать новым подходам в социальной инженерии. Однако злоумышленники очень изобретательны, поэтому гарантированно противостоять им может только сам пользователь, для этого достаточно действовать более осознанно и скептически относиться к любым сообщениям и входящим звонкам».
CNP-транзакции: смена вектора
По данным Райффайзенбанка, динамика мошеннических CNP-транзакций в 2019 году снизилась на 15%. Однако это не значит, что CNP-транзакции ушли в прошлое: мошенники обращаются к менее защищенным финансовым и e-commerce платформам. Полученные карточные данные используются для того, чтобы расплачиваться в онлайн-магазинах. Часто этот тип атак соединяется с техниками социальной инженерии.
«В 2019 году CNP-транзакции и социальная инженерия стали главным трендом карточных мошенничеств, во многом благодаря тому, что мошенники быстро адаптируют используемые тактики – например, просят не назвать одноразовые пароли, а установить на телефон программное обеспечение. Противостоять социальной инженерии можно только с помощью масштабной информационной кампании, направленной на повышение кибер- и финансовой грамотности, и мы продолжим прикладывать усилия для того, чтобы повысить осведомленность наших клиентов», — прокомментировала Виктория Александрова, руководитель операционного отдела банковских карт и эквайринга Райффайзенбанка.
Снижение объема POS— и ATM-мошенничеств
Среди сходящих на нет трендов 2019 года – POS- и ATM-мошенничества. Это связано не только с распространением карт с чипом, но и с ростом популярности NFC-транзакций, электронных кошельков и систем мгновенных межбанковских переводов. По данным Райффайзенбанка, объем мошенничеств с картами, скомпрометированными в торговых сетях или банкоматах, в 2019 году снизился на 73%.
Ознакомиться с результатами отчета и получить детальные рекомендации о том, как повысить безопасность карточных транзакций, можно на сайте Райффайзенбанка — https://www.raiffeisen.ru/common/img/uploaded/files/news/card_fraud_trends2019.pdf.
Райффайзенбанк является дочерней структурой Райффайзен Банк Интернациональ АГ. Райффайзенбанк – один из самых надежных российских банков, который создает финансовые решения для частных и корпоративных клиентов, резидентов и нерезидентов Российской Федерации. Согласно данным «Интерфакс-ЦЭА» за 9 месяцев 2019 года, Райффайзенбанк занимает 10-е место по размеру активов, 7-е по объему средств частных лиц и 9-е по объему кредитов для частных лиц.
Райффайзен Банк Интернациональ АГ является ведущим корпоративным и инвестиционным банком на финансовых рынках Австрии и в странах Центральной и Восточной Европы. В Центральной и Восточной Европе Райффайзен Банк Интернациональ представлен на 13 рынках и предоставляет широкий спектр финансовых услуг, включая лизинг, управление активами и сопровождение сделок по слиянию и поглощению. Более чем 47 000 сотрудников обслуживают 16,4 млн клиентов более чем в 2 100 подразделениях, основная часть которых расположена в странах Центральной и Восточной Европы. Акции Райффайзен Банк Интернациональ зарегистрированы на Венской фондовой бирже.
«Лаборатория Касперского» – международная компания, работающая в сфере информационной безопасности с 1997 года. Глубокие экспертные знания и многолетний опыт компании лежат в основе защитных решений и сервисов нового поколения, обеспечивающих безопасность бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей. Обширное портфолио «Лаборатории Касперского» включает в себя передовые продукты для защиты конечных устройств, а также ряд специализированных решений и сервисов для борьбы со сложными и постоянно эволюционирующими киберугрозами. Технологии «Лаборатории Касперского» защищают более 400 миллионов пользователей и 270 тысяч корпоративных клиентов во всём мире. Подробнее на www.kaspersky.ru.
[1] Операции без присутствия карты (card not present), когда владелец физически не присутствует в месте проведения оплаты
[2] Данные получены в результате исследования, проведённого в июне 2019 года компанией OMI по заказу «Лаборатории Касперского». В ходе исследования было опрошено 1000 россиян.