/ / Общественно-политические
24.11.2017

Защита от киберловушек: обновлённый антивирус, сложный пароль и другие правила компьютерной «гигиены»

Ежегодно количество людей, попавшихся на удочку злоумышленников в виртуальном пространстве, увеличивается. Вызов правоохранителям бросают не только высококвалифицированные IT-воры, но и хакеры-самоучки. В преддверии дня образования службы (28 ноября) начальник управления по раскрытию преступлений в сфере высоких технологий МВД полковник милиции Вадим Устинович рассказал о том, что могут противопоставить дельцам его коллеги.

Киберпреступность

– В нынешнем году 70 процентов всех киберпреступлений, количество которых превысило 2,2 тысячи, составили хищения денежных средств с использованием компьютерной техники, – отмечает Вадим Викторович. – Оттачивая мастерство, IT-махинаторы автоматизируют процесс совершения злодеяний и умело скрывают свои личности в виртуальном пространстве.

Нередко наиболее значительный ущерб потерпевшим причиняют выходцы из других стран: реализовав дерзкие планы и обогатившись, они спешно покидают пределы республики. Кстати, недавно благодаря грамотным действиям оперативников подобный «специалист» из Молдовы, организовавший преступную группу и похитивший из банкоматов в Минске, Витебске и Могилеве более 600 тысяч долларов, был задержан.

– Его двое сообщников, у каждого из которых была своя роль, сначала с помощью вредоносного программного обеспечения получили доступ к компьютерной сети одного из банков, а после – и к системе управления терминалами, – поясняет Вадим Устинович. – В то время как один злоумышленник в темное время суток подъезжал к банкоматам, другой удаленно отправлял им команду выдать деньги – оставалось лишь забрать наличные. Дельцам, виртуозно «зачистившим» все следы проникновения, долгое время удавалось держать в неведении сотрудников службы безопасности финансового учреждения.

Убедившись в прибыльности подобной схемы, воры совершили еще один криминальный вояж – теперь уже по территории Азербайджана. Этот факт не ускользнул от белорусских правоохранителей: проанализировав сведения зарубежных коллег, они вскоре вычислили организатора преступного промысла.

– Для повышения эффективности работы сейчас решаем с представителями банковских учреждений вопрос о предоставлении сотрудникам подразделений «К» доступа к управлению системами видеонаблюдения банкоматов, – делится планами полковник милиции. – Автоматизировав процесс получения записей, сможем оперативно реагировать на подобные угрозы.

В целом ущерб, нанесенный действиями IT-махинаторов в нынешнем году, оценивается в 2,5 млн рублей – почти половину из этой суммы уже удалось вернуть в госбюджет. А рекордная сумма, изъятая у поставившего бизнес на широкую ногу киберпреступника, – более 1,2 млн долларов.

– Недавно была изобличена преступная группа, в течение нескольких лет занимавшаяся вещевым кардингом, – продолжает Вадим Устинович. – На данный момент один из организаторов скрывается от правоохранительных органов, а двое его сообщников оказались на скамье подсудимых и лишились свободы сроком на 11 и девять лет. Злоумышленники, приобретая краденые реквизиты банковских карт, оплачивали с их помощью покупки в интернет-магазинах США. После к делу подключались специально завербованные «прозвонщики» – люди, от имени владельцев платежных карт менявшие адреса доставки заказов. Товары по заниженным ценам реализовывали в Соединенных Штатах или пересылали покупателям в другие страны.

Находясь в нашей республике, свой бизнес махинаторы вели исключительно в виртуальном пространстве, координируя работу на форумах. Именно это долгое время позволяло им оставаться вне поля зрения правоохранителей и, по самым скромным подсчетам, похитить сотни тысяч долларов.

Обращает внимание офицер и еще на одну негативную тенденцию: неуклонно растет количество злодеяний против информационной безопасности. Наибольшую угрозу представляют многочисленные вредоносные программы, активно используемые злоумышленниками.

– Завладев конфиденциальными сведениями интернет-пользователей, хакеры продают эти данные «специалистам» другого рода, – продолжает Вадим Викторович. – Например, добычей кибераферистов всё чаще становятся интимная переписка, фотографии или видеозаписи, которыми люди порой беспечно обмениваются в социальных сетях. Вычислив аккаунты потенциальных жертв, шантажисты впоследствии вымогают у них деньги, угрожая обнародовать компромат. Обычно потерпевшие готовы выложить круглую сумму, лишь бы избежать огласки, тем самым позволяя мошенникам выходить сухими из воды.

К сожалению, к бесконечным напоминаниям о таких непреложных правилах компьютерной «гигиены», как своевременное обновление антивирусных программ, защита данных сложными паролями или запрет на использование непроверенных ресурсов, прислушиваются единицы.

– В связи с этим сейчас с представителями национальных интернет-провайдеров обсуждаем возможность создания системы информирования пользователей о ловушках, которые могут подстерегать их в виртуальном пространстве, – продолжает руководитель. – Изобретательность IT-махинаторов не знает границ, поэтому в наших интересах как можно быстрее предавать гласности их новейшие схемы и уловки.

В последнее время стражи порядка фиксируют всё меньше случаев атак со стороны винлокеров, блокирующих операционные системы персональных компьютеров и якобы от лица правоохранителей требующих от владельцев заплатить штраф за распространение порнографии. Добиться этого сотрудникам подразделений «К» удалось, задержав за последнее время сразу четыре группы IT-аферистов, попытавшихся таким образом запустить руки в чужие карманы.

– Тем не менее в стране ежегодно появляется множество новых схем мошенничества, – поясняет В. Устинович. – Несомненно, большинство преступных промыслов не были бы столь привлекательными для махинаторов, если бы не доверчивость людей. Вопреки предупреждениям, многие из них до сих пор сообщают конфиденциальные данные незнакомцам или передают сведения в соцсетях друзьям, забывая, что от их имени может действовать преступник. Только за последнее время на одну из таких удочек, ловко расставленных в Сети, попали более 60 пользователей мобильного приложения для денежных переводов и платежей одного из операторов связи.

Впрочем, допустить оплошность могут и работники, не следующие должностным инструкциям. Например, служащие столичной гостиницы приняли у очередных постояльцев для оплаты банковские карты, упустив одну деталь: гости не являлись их держателями. Когда законные владельцы заявили о хищениях денежных средств со счетов, возмещать потерпевшим убытки была вынуждена администрация заведения.

– Поскольку белорусы в том числе пользуются зарубежными интернет-ресурсами, они нередко становятся мишенями для иностранных преступников, – отмечает Вадим Викторович. – Мы же в их изобличении порой сталкиваемся с рядом трудностей, в том числе во взаимодействии с правоохранительными органами других государств.

Наиболее продуктивно стражам правопорядка удается взаимодействовать с коллегами из России.

А в прошлом году белорусские правоохранители помогли иностранным специалистам изобличить соотечественника, создавшего вредоносное программное обеспечение: от действий IT-вора пострадали более 200 тысяч человек по всему миру, нанесенный им ущерб исчисляется десятками миллионов долларов.

– По-прежнему больше трети всех высокотехнологичных злодеяний совершается в столице, – отмечает Вадим Викторович. – Именно поэтому в прошлом году в ГУВД Мингорисполкома было создано управление «К», а в РУВД – группы. Высоко оцениваю наработки сотрудников, сумевших взять ситуацию под контроль.

Недавно удалось решить еще одну насущную проблему, касавшуюся нехватки квалифицированных кадров, специализирующихся на расследовании преступлений в сфере высоких технологий. По инициативе руководства УРПСВТ МВД в областных управлениях Следственного комитета были созданы соответствующие подразделения. По словам Вадима Устиновича, первоочередное внимание сегодня уделяется и вопросам профотбора сотрудников на службу в органы внутренних дел.

– В этом году на базе Академии МВД провели недельные курсы повышения квалификации для коллег, – подчеркивает начальник управления. – Рассчитываю, что в будущем милицейский вуз начнет готовить узких специалистов для нашей службы. Тем не менее, поскольку они нужны уже сегодня, в свои ряды готовы принимать правоохранителей, имеющих необходимые навыки владения компьютерной техникой и английским языком, а главное, чувствующих в себе силы совершенствовать мастерство в борьбе с киберпреступностью.

По сообщению официального сайта Министерства внутренних дел Республики Беларусь