Читаем Итоги № 44 (2012) полностью

Типичную схему воровства описывает Игорь Чекунов, заместитель гендиректора «Лаборатории Касперского» по юридическим вопросам и безопасности: «Злоумышленник выбирает банк-жертву с большим количеством частных клиентов, создает поддельный сайт, повторяющий реальную веб-страницу удаленного обслуживания, затем приобретает на криминальном рынке банковского троянца — программу, которая, попав на компьютер жертвы, скрытно готовит его ПО к неправильной обработке банковской транзакции». Банковские троянцы, такие как Carberp, SpyEye и Zeus, — один из самых ходовых товаров на черном рынке, отмечает Сергей Гордейчик, технический директор Positive Technologies. Затем на том же черном рынке приобретается две услуги. Одна — она называется арендой связки — подразумевает, что исполнитель обязуется заразить вредоносом заказчика то количество компьютеров, которое этот заказчик предоставит. Стоит эта услуга совсем недорого — от 20 долларов. Но компьютеры для заражения необходимо предоставить. За это отвечает другая услуга — перенаправление пользователей на фишинговые сайты, где происходит заражение.

Перенаправление каждой тысячи уникальных IP-адресов на связку стоит от четырех долларов, а процент заражения составляет 15—45 процентов, в зависимости от «свежести» связки, рассказали аналитики «Лаборатории Касперского». Стало быть, чтобы заразить тех 170 клиентов банка, которые, как было доказано в суде, пострадали от «рук» фишеров, нужно было закупить несколько миллионов перенаправлений — это вполне по карману вчерашним студентам.

Любой популярный сайт, сам не подозревая о том, может стать рассадником фишинговой заразы, если его взломают хакеры и разместят на нем вредоносное ПО. Помните нашумевшую историю со взломом сайта пользователей Sony PlayStation? Тогда в Интернете поднялся крик — персональные данные пользователей попали в чужие руки! Однако опасность была в другом: посетители ресурса подцепляли вредоносное ПО. Так что, если вы любите в обеденный перерыв расслабиться на каком-нибудь сайте с анекдотами и приколами, помните, что именно такие места предпочитают и компьютерные преступники. Собственно, в зависимости от качества аудитории посетителей конкретных ресурсов услуги перенаправления имеют разную стоимость. Скажем, самая дорогая VIP-услуга, утверждают эксперты «Лаборатории Касперского», — перенаправление пользователей крупного бухгалтерского портала, там ведь сосредоточена именно целевая аудитория — те, кто гарантированно работает с банковскими счетами клиентов. Такой случай, кстати, имел место нынешним летом.

А дальше начинается «рыбная ловля»: мошенники спокойно ждут, когда среди жертв попадется клиент нужного банка. Точнее, когда этот пользователь, уже будучи зараженным, решит удаленно обратиться к своему банковскому счету. В этот момент оживает спавший на его компьютере троянец и в момент обращения пользователя к сайту банка подставляет ему страничку поддельного ресурса. Клиент честно указывает все реквизиты, их тут же перехватывают преступники и, не теряя времени, сами обращаются к подлинному банковскому ресурсу, проверяют состояние счета и делают банковский перевод. Тут же подключаются сообщники, ответственные за обналичивание денежных средств. Как правило, они снимают деньги в банкоматах этого же банка в других городах. На всю операцию уходит несколько часов.

Этот механизм сработал и в анализируемом нами случае — банк использовал для аутентификации доступа к счету устаревший метод скретч-карты, на которой в столбик записаны одноразовые пароли. Но даже более сложный метод получения одноразового пароля по SMS не является панацеей. Знаете, что делают преступники в этом случае? Они предусмотрительно размещают на страничке регистрации на поддельном сайте банка поле с номером мобильного телефона. Человек его заполняет, сообщая, естественно, свой номер злоумышленникам. А поскольку они контролируют процесс, то знают, когда человеку придет SMS, и звонят ему от имени службы безопасности банка: мы, дескать, проверяем работу автоматизированной системы, хотим убедиться, правильный ли код вы только что получили. И человек сам сообщает одноразовый пароль преступникам…

Перейти на страницу:

Все книги серии Журнал «Итоги»

Похожие книги

«Рим». Мир сериала
«Рим». Мир сериала

«Рим» – один из самых масштабных и дорогих сериалов в истории. Он объединил в себе беспрецедентное внимание к деталям, быту и культуре изображаемого мира, захватывающие интриги и ярких персонажей. Увлекательный рассказ охватывает наиболее важные эпизоды римской истории: войну Цезаря с Помпеем, правление Цезаря, противостояние Марка Антония и Октавиана. Что же интересного и нового может узнать зритель об истории Римской республики, посмотрев этот сериал? Разбираются известный историк-медиевист Клим Жуков и Дмитрий Goblin Пучков. «Путеводитель по миру сериала "Рим" охватывает античную историю с 52 года до нашей эры и далее. Все, что смогло объять художественное полотно, постарались объять и мы: политическую историю, особенности экономики, военное дело, язык, имена, летосчисление, архитектуру. Диалог оказался ужасно увлекательным. Что может быть лучше, чем следить за "исторической историей", поправляя "историю киношную"?»

Дмитрий Юрьевич Пучков , Клим Александрович Жуков

Публицистика / Кино / Исторические приключения / Прочее / Культура и искусство
Робот и крест
Робот и крест

В 2014 году настал перелом. Те великолепные шансы, что имелись у РФ еще в конце 2013 года, оказались бездарно «слитыми». Проект «Новороссия» провалили. Экономика страны стала падать, получив удар в виде падения мировых цен на нефть. Причем все понимают, что это падение — всерьез и надолго. Пришла девальвация, и мы снова погрузились в нищету, как в 90-е годы. Граждане Российской Федерации с ужасом обнаружили, что прежние экономика и система управления ни на что не годны. Что страна тонет в куче проблем, что деньги тают, как снег под лучами весеннего солнца.Что дальше? Очевидно, что стране, коли она хочет сохраниться и не слиться с Украиной в одну зону развала, одичания и хаоса, нужно измениться. Но как?Вы держите в руках книгу, написанную двумя авторами: философом и футурологом. Мы живем в то время, когда главный вопрос — «Зачем?». Поиск смысла. Ради чего мы должны что-то делать? Таков первый вопрос. Зачем куда-то стремиться, изобретать, строить? Ведь людям обездоленным, бесправным, нищим не нужен никакой Марс, никакая великая держава. Им плевать на науку и технику, их волнует собственная жизнь. Так и происходят срывы в темные века, в регресс, в новое варварство.В этой книге первая часть посвящена именно смыслу, именно Русской идее. А вторая — тому, как эту идею воплощать. Тем первым шагам, что нужно предпринять. Тому фундаменту, что придется заложить для наделения Русской идеи техносмыслом.

Андрей Емельянов-Хальген , Максим Калашников

Публицистика