Кибепреступники на тропе войны | Les cybercriminels sur le chemin de la guerre

(DR)

Документ, как две капли воды похожий на счет от крупнейшей телекоммуникационной компании Конфедерации Swisscom, – так выглядит новая ловушка, в которую рискуют попасть пользователи интернета, сообщает издание La Côte. Центр регистрации и анализа для защиты информационных данных (MELANI) предупредил, что такие файлы содержат вредоносную программу, способную активировать банковские платежи без ведома владельца счета. Этот троянский конь, который по данным газеты Le Monde с 2015 года был выявлен в двух десятках стран, оказался ловко замаскированным, согласно последним поступившим сигналам.


Как убедиться в том, что полученный счет действительно был выставлен Swisscom, и не попасть в ловушку киберпиратов? Во-первых, стоит проверить, фигурирует ли ваше имя в документе: компания напоминает, что всегда обращается лично к клиенту. Нелишне будет повнимательнее присмотреться и к сумме, фигурирующей в счете: если вам предлагают оплатить 594,91 франка или 236,37 франка, то речь идет, скорее всего, о фальшивке, так как Swisscom округляет сумму. Не позволяет себе швейцарская компания и опускать диакритические знаки, использующиеся во французском и немецком языках, и делать другие орфографические ошибки.  Наконец, «золотое правило» пользователей интернета – убедиться, что установленный на компьютере антивирус был вовремя обновлен.

Не спешите оплачивать этот счет! (© GovCERT.ch/twitter)


В конце января Берн рекомендовал усилить бдительность и швейцарским компаниям. Распространившийся в последнее время способ мошенничества заключается в следующем: фирма получает звонок от человека, представляющегося сотрудником обслуживающего банка, который сообщает о готовящихся обновлениях интернет-банкинга. Ничего не подозревающая жертва устанавливает под «чутким руководством» программу, благодаря которой мошенники получают дистанционный доступ к рабочим компьютерам. Чтобы усыпить бдительность, киберпреступники общаются с представителями компании не один раз, втираясь в доверие благодаря упоминанию в разговоре имен сотрудников финансовых отделов и «тестируя» обновленную систему.


Информационная безопасность остается слабым местом швейцарских компаний, поскольку киберпреступники постоянно совершенствуют используемые методы. Об этом свидетельствуют результаты недавно опубликованного исследования компании EY. Однако и власти не сидят сложа руки. Жертвы интернет-мошенничества могут обратиться в Федеральную службу полиции (fedpol) и подать жалобу в кантональную полицию. В Цюрихе на этой неделе решили расширить штат службы, занимающейся борьбой с преступлениями в сети.


На помощь дюжине сотрудников киберцентра, впервые объединившего в 2013 году под одной крышей представителей полиции и юстиции, придут около двадцати новых специалистов. Периметр их работы расширяется с каждым годом: еще десять лет назад расследования в этой сфере сводились в основном к выявлению сети детской порнографии, а сегодня, по словам одного из руководителей центра Даниэля Нуссбаумера, практически не осталось преступлений, авторы которых не пользовались бы интернетом. Так, недавно расследование в «даркнете» (от англ. DarkNet, «темная паутина» – сеть, в которой соединение устанавливается с использованием нестандартных протоколов коммуникации, например, только между «друзьями») позволило выйти на след убийцы, терроризировавшего Цюрих.

(© 24 Heures)


Для кантона, в котором расположены офисы крупнейших банков и транснациональных корпораций, киберпреступность представляет серьезную угрозу. «Такой экономический центр, как Цюрих, должен иметь возможность бороться с этим феноменом», – считает министр юстиции Жаклин Фер. По ее словам, многие швейцарские компании не желают публично обсуждать имеющиеся проблемы в сфере кибербезопасности, опасаясь нанести ущерб своему имиджу. «Но в разговорах с предпринимателями мы чувствуем: они хотели бы, чтобы мы начали действовать», – отметила Жаклин Фер.


В Женеве, по данным газеты 24 Heures, аналогичные функции возложены на бригаду по борьбе с информационной преступностью, которая оказывает поддержку другим полицейским подразделениям в проводимых расследованиях. В ее составе на сегодняшний день – около десяти специалистов, однако власти намерены расширить штат. В кантоне Во за кибербезопасность пока отвечают всего четверо полицейских, однако их деятельность подкрепляется работой четырех сотрудников прокуратуры.


Собрание глав кантональных департаментов юстиции и полиции (CCDJP) в настоящее время обсуждает возможность создания более крупных региональных центров, аналогичных тому, который сегодня работает в Цюрихе. Согласно предварительным планам, цюрихское подразделение могло бы отвечать за безопасность восточной части, на западе работал бы центр, расположенный в Женеве или Цюрихе, а еще один взял бы на себя охоту за киберпреступниками в центре страны. Преступления в сфере информационных технологий все чаще проникают в жизнь обычных граждан, а значит полиция должна научиться эффективно им противостоять.

Больше статей на эту тему вы найдете в нашем досье.

Comments (6)

avatar

Rouslan Partyka February 17, 2017

Многие думают, что подобные проблемы решаются антивирусом. На самом деле, это давно не так. Загружаемый из интернета вредоносный код далеко не всегда отлавливается антивирусным софтом. С приемлемой надёжностью тут может помочь разве что файрволл, блокирующий сетевые соединения. Ну а против фишинга вообще технических средств не существует. Печальная правда в том, что в нынешних условиях антивирусы практически бесполезны. Исторический призыв "товарищ, бди!" сегодня актуален, как никогда.
avatar

Tatiana.Hirko February 17, 2017

Руслан, спасибо за Ваш комментарий. Вы правы, за мастерством киберпреступников сложно угнаться даже разработчикам Anti-Malware программ. Что же говорить о простом пользователе?
avatar

Rouslan Partyka February 17, 2017

Простому пользователю можно предложить поставить Debian без KDE и всякого такого, и жить в подвижническом просветлении командной строки. Не, ну а что ещё?
avatar

Tatiana.Hirko February 17, 2017

Простому пользователю еще нужно расшифровать этот совет:)
avatar

Rouslan Partyka February 17, 2017

Строго говоря, решение существует, и называется "цифровая подпись". На заре интернета люди активно её использовали. "Притвориться Свисскомом" в этом сценарии практически невозможно - если всё правильно организовано, конечно. А потом пришли производители спам-фильтров и убедили всех, что у них есть более продвинутое решение. В итоге имеем, что имеем. По-хорошему, надо запускать законодательную инициативу и делать неиспользование цифровой подписи уголовно наказуемым. Используйте свои медийные возможности, Татьяна. Войдите в историю. :)
КУРСЫ ВАЛЮТ
CHF-USD 1.15
CHF-EUR 1.05
CHF-RUB 97.45
Афиша

Ассоциация

Association

Популярное за неделю
Пошлины Трампа и Швейцария: после первого шока 

С 9 апреля швейцарский экспорт в Соединенные Штаты будет облагаться таможенными пошлинами в размере 31%. Это более высокая ставка, чем в Европейском союзе, где пошлины составляют 20%. Деловые круги призывают к переговорам.

Всего просмотров: 463
Сейчас читают
Пошлины Трампа и Швейцария: после первого шока 

С 9 апреля швейцарский экспорт в Соединенные Штаты будет облагаться таможенными пошлинами в размере 31%. Это более высокая ставка, чем в Европейском союзе, где пошлины составляют 20%. Деловые круги призывают к переговорам.

Всего просмотров: 463
Гимн феминизму в столице Швейцарии

В Художественном музее Берна параллельно проходят две очень любопытные выставки. Рассказываем о том, почему имеет смысл посетить их не порознь, а в тот же день, и в каком порядке.

Всего просмотров: 533
Европол и fedpol против детской порнографии

Швейцария приняла участие в масштабной международной операции, в результате которой была ликвидирована видеоплатформа с детской порнографией и арестованы несколько десятков человек.

Всего просмотров: 239