Троянский конь из России облегчил шведский банк на $1 млн

22 янв, 11:20

Банковская группа Nordea стала жертвой интернет-мошенников

Установлен мировой рекорд в истории интернет-мошенничества - по предварительной информации, ами из России. Получив доступ к счетам клиентов скандинавской банковской группы Nordea, ы похитили в общей сложности 8 млн шведских крон (около $1,1 млн). По оценкам экспертов из фирмы McAfee, производящей антивирусные программы, это крупнейшее на сегодняшний день онлайн-мошенничество.

Сумма похищенного могла быть существенно выше: некоторые наиболее подозрительные банковские переводы были приостановлены администрацией банка по требованию полиции. Руководство Nordea не исключает, что воровство продолжается.

"Мы не знаем, прекратили свои действия ы или нет, - признался вчера "Газете" представитель Nordea Бу Эйлин, - и не можем гарантировать, что атака не повторится".

Шведская полиция ведет расследование и составила список подозреваемых, включающий более сотни человек. В беседе с корреспондентом "Газеты" представитель отдела расследований стокгольмской полиции Ларс Марклюнд отказался комментировать "русский след" в преступлении, уточнив лишь: информация о том, что ы - из России, родилась в банке. Между тем Бу Эйлин из Nordea заверяет, что именно полицией было установлено российское местонахождение сервера, с которого атаковали шведский банк.

Банкиры сетуют: коварные взломщики воспользовались дисциплинированностью законопослушных - до наивности - шведских подданных.


Нашествие троянских коней
В августе 2006 года шведские клиенты скандинавского банка Nordea начали в массовом порядке получать электронные письма от администрации. В них клиентам рекомендовали установить специальную программу, которая должна была защитить их от спама - назойливой рассылки рекламных объявлений по электронной почте. 250 законопослушных клиентов банка именно так и поступили. В результате в их компьютеры ворвался троянский конь по имени haxdoor.ki. Под этим названием в профессиональной среде известна компьютерная программа, которая позволяет злоумышленнику получить практически любую личную информацию, например ваш логин, пароль, номер счета, пин-код. В мировом интернет-сообществе процедура "выуживания" такой информации получила название "фишинг". В случае с Nordea фишинг действовал безотказно. Когда ничего не подозревающий клиент заходил на интернет-сайт банка, на экране компьютера появлялось сообщение об ошибке. И пользователю предлагалось повторно ввести информацию, необходимую для перевода денег с банковского счета. В этот момент и активизировался вирус, который передавал эти данные ам. Теперь преступники могли переводить клиентские деньги самостоятельно.


Разоблачение мошенников
Каким образом была разоблачена вся афера? "Мошенники начали рассылать письма людям, которые нашими клиентами не являлись", - рассказывает "Газете" представитель банка Бу Эйлин. Они и обратились к руководству банка с недоуменными вопросами. Дальнейшее было делом техники.

"Мы никогда не посылаем своим клиентам письма по электронной почте, - говорит Бу Эйлин, - поэтому сразу начали расследование". Сразу же выяснилось, что атака ов продолжалась уже 15 месяцев, а общее число пострадавших составило 250 человек, которые потеряли в общей сложности 8 млн крон ($1,1 млн).

Первые электронные письма шли из азиатских стран, а информация с пин-кодами клиентов уходила на российский сервер. Именно этот факт позволил предполагать, что шведы стали жертвой российских ов. На пораженных "трояном" компьютерах, по данным Бу Эйлина, не было антивирусного программного обеспечения. Банк теоретически мог обвинить их в ротозействе, но не стал этого делать, а просто возместил жертвам мошенничества все понесенные потери. И в результате не потерял ни одного клиента.


Будет ли взят российский след?
По информации шведских СМИ местные правохранительные органы, произведя аресты в стране, уже готовят документы. которые по линии Интерпола поступят российским сыщикам. Но представитель отдела расследований стокгольмского полиции Ларс Марклюнд не смог подвердить эту информацию. Он вообще категорически отказался обсуждать российский след.

В бюро специальных технических мероприятий (управление «К») МВД России атаку ов на Nordea комментировать тоже не стали, сославшись на недостаточный объем информации по данному поводу. Пресс-секретарь ведомства Ирина Зубарева пояснила возможный алгоритм взаимодействия правоохранительных органов: «Существуют так называемые национальные контактные пункты. Они созданы в 45 странах мира. Имеется такой пункт и в нашем бюро. Через них идет обмен данными с зарубежными коллегами. Как по линии Интерпола, так и напрямую от иностранных спецслужб, аналогичных нашему бюро. Благодаря этой информации мы взаимодействуем с партнерами по всему комплексу противодействия киберпреступности - это и борьба с ами, и противодействие распространению через интернет детской графии и многие другие вопросы, объединенные понятием «преступность в сфере высоких технологий».


Российские ы против иностранных компаний
Апрель 2001 года - российский из Сургута взломал интернет-сервер компании Online Resources & Communications Corporation, расположенной в городе Маклин (США). Компания предоставляет банковские услуги. потребовал выкуп за неразглашение конфиденциальных сведений и их уничтожение. В декабре 2001 года был задержан при попытке получить деньги. В 2003 году его признали невменяемым.

2003 год - немецкий Postbank установил, что источник киберугрозы их клиентам расположен в российском секторе интернета: именно там разместилась фальшивая веб-страница, подменяющая сайт банка, через которую кибермошенники пытались обворовать вкладчиков.

В 2004-2005 годах российские ы похитили более 1 млн евро со счетов клиентов французских банков с помощью вредоносных программ, сообщила 8 февраля 2006 года газета The Guardian. Программа распространялась через электронную почту и веб-ресурсы. По этому делу было задержано с десяток жителей Москвы и Санкт-Петербурга, а также несколько граждан Украины.

2 октября 2006 года суд города Балаково Саратовской области осудил на восемь лет троих российских ов за вымогательство денег у британских ских контор. Аферисты забрасывали серверы ов огромным количеством ложных запросов, и компьютеры, не выдержав атаки, зависали. Потом злоумышленники посылали владельцам серверов письма по электронной почте с требованием перечислить деньги. Ущерб, понесенный ами, оценен в сумму более $5 млн.

Галина Антонова, Антон Иваницкий, Валерий  Курносов


Адрес новости: http://e-finance.com.ua/show/49352.html



Читайте также: Новости Агробизнеса AgriNEWS.com.ua