Банки разработали меры борьбы с вовлечением подростков в дропперство. Вместо запрета на открытие счета без согласия родителей, который предлагают депутаты Государственной Думы России, банкиры считают нужным привлекать к подтверждению операций по картам и установке лимитов по ним родителей.
Предлагаемые меры в первую очередь будут направлены против вовлечения подростков в операции по обналичиванию денежных средтв и дропперство (деятельность по выводу и обналичиванию средств через подставных лиц). В предварительных предложениях для рабочей группы экспертного совета Банка России Национальный совет финансового рынка (НСФР) выступил против полного запрета на открытие счетов несовершеннолетним без согласия родителей и карт несовершеннолетними. Вместо этого банки предлагают привлекать родителей и опекунов подростков к верификации совершаемых их детьми транзакций.
Полный запрет на открытие карт подростками без письменного согласия родителей или других законных представителей нецелесообразен, так как он может снизить уровень доступности финансовых услуг для молодежи, отмечает НСФР. Кроме того, принятие этой нормы создаст правовую коллизию с положениями действующего Гражданского кодекса, позволяющего россиянам в возрасте 14-18 лет заводить счет в банке без согласия родителей. Ранее депутаты Государственной Думы предложили ввести такой запрет для этой возрастной группы клиентов банков за одним исключением — если несовершеннолетний, достигший 16 лет, уже работает по трудовому договору или занимается предпринимательством.
Вместо этого банкиры предложили наделить родителей несовершеннолетних статусом стороны договора. В таком случае банк будет обязан провести их идентификацию в качестве клиентов и сможет применять специальный договорной режим. В его рамках родители получат право вместе с детьми определять сумму денежных транзакций, при превышении которой операция подлежит подтверждению или отклонению одним из родителей. При этом банкиры предложили применять режим одобрения доверенным лицом (такой режим предусмотрен в прошедшем первое чтение в Госдуме законопроекте) к более широкому кругу операций — не только к классическим покупкам и денежным переводам, но и к операциям через СБП, с использованием платежных карт или электронных денежных средств. На ранее возникшие правоотношения между банками, несовершеннолетними клиентами и их родителями новые нормы распространяться не должны, подчеркнули банкиры — иными словами, регулирование не должно иметь обратной силы.
Также НСФР предложил ввести специальную ответственность за передачу третьим лицам электронных средств платежа или реквизитов счета и распространить её на несовершеннолетних. Она может быть как административной, так и уголовной — это позволит учитывать смягчающие обстоятельства и повысит превентивную функцию назначаемого наказания, считают банкиры. НСФР полагает, что надо ввести повышенную ответственность за склонение и принуждение подростков к дропперству и передаче данных своих карт дроповодам. «Для снижения привлекательности «легкого заработка» в результате совершения незаконной передачи своих электронных средств платежа или реквизитов счета третьим лицам за вознаграждение полагаем важным сосредоточить усилия на разъяснительной работе», — добавляют в НСФР. Такую работу с молодежью через социальную рекламу и тематические игровые фильмы, информационные материалы, интерактивные курсы и памятки должны вести как банки, так и госорганы.
Центральный Банк против дроповодов
Банкиры констатируют: все больше молодых людей становятся дропами или участвуют в обнальных схемах третьих лиц — «дроповодов». Например, около 60% людей с профилями дропа, которых сейчас выявляет Сбербанк, оказываются людьми до 24 лет, рассказывала нам в интервью директор управления комплаенс Сбербанка Лариса Заломихина.
Центральный Банк также не раз отмечал растущее вовлечение молодежи в обнальные схемы. «К сожалению, в последнее время в дропперство активно стали втягивать подростков. Дроповоды распространяют в соцсетях рекламу: якобы под видом банков, которым нужно выполнить «план по продажам», предлагают людям оформить любую карту и передать её неким третьим лицам за вознаграждение — например, за 3000 рублей. Затем включается сетевой маркетинг: подросткам предлагают еще 2000 рублей, если они приведут друга с картой. Таким способом дети массово втягиваются в дропперство. В некоторых случаях подросток физически не передает дроповоду свой «пластик», а предоставляет ему реквизиты карты и коды доступа к онлайн-банкингу», — говорил в интервью «Известиям» зампред Центрального Банка России Герман Зубарев. Ещё один действенный механизм вовлечения молодежи в дропперство — через «трудоустройство». В этом случае дроповоды предлагают подростку поработать администратором лотереи и со своей карты перечислять «выигрыш победителям».
В погоне за легким заработком подростки не отдают себе отчет в том, к каким последствиям может привести намеренное или случайное участие в подобных схемах по обналичиванию чужих денежных стредств. Карта дропа может быть заблокирована, а информация о нем поступит в реестр Центрального Банка России, а оттуда — ко всем банкам. Бывшему дропу будет сложно открыть новый счет в любом другом банке. Кроме того, подросток становится соучастником хищения денежных стредств со счёта клиента и может понести уголовную ответственность, предупреждал Зубарев.
Центральный Банк России считает решение проблемы вовлечения подростков в дропперство чрезвычайно важной задачей и готов рассматривать предложения на этот счет как от финансового сообщества, так и от общественных организаций, как сообщили нам в пресс-службе Центрального Банка. При этом решение проблемы должно быть комплексным и в том числе предусматривать повышение осведомленности родителей или законных представителей подростка о счетах, которые открывают их дети или подопечные, подчеркнули в регуляторе.
А смогут ли дроповоды выкрутиться?
Опрошенные нами юристы считают ужесточение ответственности и социальную рекламу в целом действенными способами борьбы с дропперством несовершеннолетних. «Введение уголовной и административной ответственности в сочетании с повышенными санкциями для лиц — дроповодов, склоняющих несовершеннолетних к преступным действиям, может иметь значительный сдерживающий эффект. При этом важно сбалансировать меры так, чтобы не наказывать детей по всей строгости закона, ведь несовершеннолетние могут стать жертвами манипуляций со стороны опытных дроповодов», — говорит директор группы «Яблоков и Партнеры» Наталья Иванова.
Кроме того, в законодательство стоит ввести определение, кого считать дропом (тем, кто как подставное лицо обналичивает чужие средства через свои счета и карты), а кого дроповодом (руководящим действиями дропа), напоминают юристы. «Это нужно сделать не только для несовершеннолетних, но и для взрослых членов нашего общества. На текущий момент даже сами правоприменители не могут ответить на вопрос, предусмотрена ли законом какая-либо ответственность, за исключением случаев, когда лицо, предоставляющее свою банковскую карту, осознает, что данные действия совершаются с целью осуществления обналичивания денежных средств, например отмыва крипты», — отмечает советник уголовно-правовой практики «Соколов, Трусов и Партнеры» Саша Бакланова. Поэтому первый этап для решения проблемы — внесение соответствующих изменений в действующие нормативно-правовые акты, и только после этого одним из эффективных инструментов для предотвращения будет подготовка соответствующих информационных материалов, социальной рекламы и других способов распространения информации, считает юрист.
Введение специальной ответственности за дропперство представляется нецелесообразным, поскольку такие действия уже являются преступными — в случае, когда дроп осведомлен об обнальной схеме, в которой он участвует, его действия уже образуют пособничество в обналичивании чужих денежных стредств, не согласен адвокат компании «Томашевская и партнеры» Вячеслав Губкин. «Дублирование законодательства в части отдельной ответственности за дропперство на ситуацию не повлияет, а только перегрузит уголовный закон. Незнание же дропа об обнальной схеме и вовсе исключает ответственность, поскольку отсутствует вина лица и прямой умысел», — считает он.
Также юристы разошлись в оценке действенности родительского контроля. «Введение дополнительных требований для открытия и ведения счетов несовершеннолетних (согласие родителей, лимиты по операциям) сможет обезопасить какую-то часть несовершеннолетних, но зачастую подростки лучше умеют пользоваться информационными технологиями, в том числе банковскими приложениями, позволяющими открывать банковские карты и счета дистанционно. Поэтому при большом желании несовершеннолетние вполне могут ввести своих родителей в заблуждение и миновать установленные ограничения», — опасается Саша Бакланова.
Кроме того, это может вызвать недовольство родителей и подростков, которые не имеют никакого отношения к дропам, добавляет она. «Однако такие ограничения видятся допустимыми, и, вероятно, большинство родителей захотят знать о том, что на банковских счетах их детей бывают суммы, отличные от тех, которые необходимы для похода в кино или прогулки с друзьями», — заключила она.
Возможность определения родителями лимитов на операции в СБП позволит исключить крупные переводы, которые могут быть частью мошеннических схем, рассуждает Изольда Меньшова. «Для того чтобы эта мера была действительно эффективной, необходимо разработать удобные и быстрые механизмы подтверждения банковских операций, чтобы не затруднять законные действия подростков», — подчеркивает она.
Предложенные лимиты и отслеживания родителями транзакций по картам уже входят в функционал специальных детских карт, предлагаемых сегодня многими банками для детей до 14 лет, напоминает Вячеслав Губкин. Ограничение же детей старше 14 лет в части открытия банковского счета и распоряжения средствами на нем будет противоречить статье 26 ГК РФ, а значит, потребует более кардинальных изменений в законодательстве и пересмотра позиции относительно степени свободы несовершеннолетних, резюмирует он. Так что если у Централльного Банка и получится в ближайшей перспективе создать для дроповодов некие трудности при работе в рублёвой зоне, то они будут очень незначительны и леко преодолимы.
Есть такое подозрение, что создатели игр не для того выверяли баланс и придумывали задания, чтобы вы решали их грубым взломом, но все же иногда есть соблазн прибавить себе пару сотен процентов жизни или миллион (или два) в игровой валюте, особенно если эти деньги можно вывести на банковскую карту или Яндекс.Деньги
Я помню времена Diablo 2, когда все параметры персонажа лежали в открытом виде, сохраненные на локальном диске твоего игрового компьютера, и их можно было найти и подправить любым HEX-редактором. И прекрасно помню, что после этого игра тут же теряла половину своей прелести. Но, каждый сам себе злобный Буратино.
Давай сойдемся на том, что процесс взлома игр может приносить тебе ежемесячный стабильных доход. Второй вариант — когда сюжет в игре увлекательнее игрового процесса, и просто не хочется тратить время при перемалывании толпы монстров или отстреливания кучи хитпоинтов у босса.
Речь пойдет о программах, способных подключиться к процессу (в данном случае это ваша игра), которые могут найти в нём нужное значение и изменить (или заморозить) его, а затем скачать выигрыш на банковскую карту.
Cheat Engine — программа для взлома игр и других приложений. Обладает широкими возможностями по поиску значений в памяти процесса и отслеживанию его изменений. Кроме точного значения можно отслеживать, что число больше или меньше заданного значения, изменилось или не изменилось, такое же как при первом поиске и так далее. Программа не блещет своим интерфейсом, всё находится в одном окне, поэтому разобраться довольно просто. К сожалению, интерфейс на английском. Помощь (хоть и очень подробная) — тоже.
Обрати внимание, что некоторые антивирусы воспринимают программы-взломщики игр как вредоносное ПО (Еще бы! Программа влазит в чужой процесс и что-то там меняет! Так поступают трояны или банковские боты, когда собираются перевести чьи-то деньги на чужой банковский счёт, или же скачать деньги с банковской карты).
Cheat Engine
ArtMoney — очень похожая программа, но на русском. Очень кстати популярная программа. По сравнению с Cheat Engine она обладает большими возможностями по управлению процессом (например, можно остановить процесс), дает больше информации о запущенной программе.
Функций по управлению значениями и памятью тоже больше. Но это так же означает, что в них проще запутаться, а еще тут есть скины. Вот уж неожиданно для суровой хакерской программы. Правда, предустановленные скины не менее суровы, чем их отсутствие.
В завершении хочу сказать, что сломать Веселую Ферму 3 мне удалось очень легко. Вот что я сделал, по шагам:
1. Запустил Веселую Ферму и начал уровень.
2. Свернул окно игры и запустил ArtMoney.
3. Выбрал процесс Веселая Ферма 3 в выпадающем списке, который по странному совпадению называется «Выбери процесс».
4. Вернулся в игру и посмотрел, сколько у меня денег. Их оказалось 600.
5. В ArtMoney нажал кнопку искать, и в окошке заполнил как на скриншоте.
6. Вернулся в игру и потратил часть денег. (Я купил муку за 20 монет и у меня осталось 580)
7. В ArtMoney нажал кнопку Отсеять, и в окошке заполнил как на втором скриншоте.
8. Программа поискала среди значений то, которое теперь стало равняться 580 и….
9. ОППА! Осталась одна ячейка с циферкой в левой панели. Это то, что нам надо!
10. Двойной щелчок по ней — она перелетает в правую панель.
11. Вводим 20000 (чтоб не жадничать) и ставим крестик в первой колонке, называется «З» — заморозить. Это чтоб не дай Бог не закончились.
12. Возвращаемся в игру… И ничего!!! Осталось 580 монет.
13. Очень важный шаг. НЕ ПУГАЙТЕСЬ!
14. После первой же покупки станет ясно, что программа тогда просто не заметила изменений. Как только понадобилось снова пересчитать деньги, она заметила, что у нее 20000, исправно отняла потраченную сумму и заморозила остаток.
15. Все. Покупайте сколько влезет. Деньги у вас не закончатся.
Конечно, не все игры ломаются так просто. Онлайн-игры ломаются с использованием пакетника, поскольку держат все важные значения на сервере, но поиграться, чтобы почувствовать себя немного хакером и заработать немного денег — можно.
Об этом и не только в интервью нашим экспертам сообщила профессор кафедры экономической и социальной географии России географического факультета МГУ Наталья Зубаревич.
«К концу этого года более 70 регионов России будут в дефиците. По данным на январь-август дефицит бюджета уже в 35 регионах, а основные расходы бюджетов регионов приходятся на ноябрь — декабрь, когда надо платить по обязательствам госконтрактов. А потом пойдут долги только нарастать, сейчас они и так гигантские — 2,4 трлн рублей должны регионы, это четверть их собственных доходов», — рассказала Наталья Зубаревич.
Она также отметила, что часть регионов — например Чечня и Дагестан — чувствуют себя значительно лучше, чем регионы на севере страны.
«У Дагестана было копеечное сокращение, но им докинули 10 млрд рублей, у Чечни вообще не было падения — ей докинули 9 млрд рублей. А регионам Северо-Запада страны, например Архангельску, Коми и Мурманску, вообще не покрыли потери из-за коронавируса. Политика поддержки регионов у меня вызывает вопросы» — пояснила Наталья Зубаревич.
Ранее рейтинговое агентство НКР сообщило, что Москва, Санкт-Петербург и Московская область понесли наибольший экономический ущерб от ограничительных мер, связанных с пандемией коронавируса. В этих регионах вводили самые жесткие ограничительные меры, из-за чего совокупный фонд оплаты труда за апрель — июнь снизился на 45%.
Наиболее сложными для работающих граждан были апрель и май. Снижение поступлений от НДФЛ наблюдалось в апреле в 79 регионах из 85, в мае — в 76. Агентство НКР также отмечает, что в июне, после постепенной отмены значительной части карантинных мер, отрицательная тенденция была зарегистрирована только в 12 регионах России.
Что ждет Россию через десять лет? Какой будет политическая жизнь в этой стране, как изменится ее армия и какими будут ее отношения с крупными международными корпорациями? На эти и другие вопросы попытались ответить наши эксперты. Среди прочего изучается вопрос о том, что может ждать российскую экономику в течение ближайших 10 лет.
Новый Сингапур или Россия остается Россией?
Россия превращается в нечто подобное Сингапуру — это первый из описанных сценариев: Кремль под руководством нового лидера России Михаила Мишустина проводит «смелые экономические реформы», поддерживает конкуренцию, удаляя от центра принятия политических решений ранее влиятельных глав госкорпораций. Сами госкомпании теряют свои особые привилегии, постепенно разваливаются, а некоторые, «Ростех» и «Транснефть», например, расчленяются на несколько самостоятельных компаний.
Мишустину удастся, гарантировав безопасность зарубежным инвесторам, привлечь их вновь активно вкладывать деньги в российскую экономику. Но перед выходом из кризиса Россия сначала вынуждена пережить «яму» падения реальных зарплат населения и роста безработицы, во время которых власти жестоко подавляют протесты недовольных.
«Тяжелое похмелье» — второй сценарий для последующих десяти лет российской экономики: Мишустина на посту премьера РФ заменит «склонный к вмешательству» в экономику со стороны государства Андрей Белоусов, средства Фонда национального благосостояния (ФНБ) к 2022 году Москва потратит на то, чтобы как-то сохранить экономику на плаву, а также для очередного приобретения «Роснефти», которая приберет к своим рукам самый ценный частный нефтяной актив в России — «Лукойл».
На короткое время — за счет скачка цен на нефть и трат из ФНБ — экономику даже удается ускорить до 4,5 процента ВВП, что вызывает в памяти лучшие моменты 2000-х. Но ненадолго: последняя нефтяная синекура быстро закончилась, и уже в 2024 году курс национальной валюты стремительно упадет к отметке 200 рублей за доллар США. Деньги на латание дыр бюджета приходится занимать не на Западе, а в Китае, который дает их, но на грабительских условиях, такую рисует возможную картину будущего наш эксперт.
Сценарий самоизоляции РФ: печатный станок и утечка мозгов
Наконец, третий сценарий — это усиление изоляции российской экономики и ее зависимости от нефти. Сначала сокращаются до минимума связи с Западом, позже прекращается и расширение экономических отношений с Китаем — на фоне конфликта с компанией Huawei о создании сетей 5G. Ослабляются и связи в Евразийском экономическом союзе после того, как тайно от Москвы особое соглашение с КНР подписывают власти Казахстана.
Действующий и прежний премьер-министр РФ при этом не будут играть никакой роли в этих процессах. Рублевый печатный станок станет ответом на большинство экономических проблем. Толчком к дальнейшей изоляции страны и превращению её в очередной «Архипелаг ГУЛАГ» станет борьба России в международных судах с бывшими акционерами ЮКОСа, которую Россия прекратит, объявив о выходе из ряда международных юрисдикций. Это негативно скажется на готовности зарубежных партнеров иметь отношения с РФ. Венчается изоляция назначением советника президента РФ Сергея Глазьева главой комиссии, которая разрабатывает новую стратегию экономической безопасности. Эльвира Набиуллина лишается своего поста главы Нацбанка РФ, а Антон Силуанов — поста главы Минфина, вот таким представляется возможный сценарий будущего в этом варианте.
Нацбанк начинает напрямую поддерживать российскую промышленность, вводятся валютный контроль и происходят первые попытки отключить Россию от глобального интернета. Все это сопровождается новой волной эмиграции из России.
Коррупция, доминирование государства и зависимость от нефти и газа
До начала работы эксперты было задумались над тем, сохранение каких трендов можно с большой вероятностью предсказать в течение ближайших десяти лет. По мнению экспертов, в течение десяти лет сохранится влияние трех факторов на экономику РФ. Коррупция и через десять лет будет большой темой. Нет примеров в международной истории, когда в течение десяти лет удавалось добиться значительных улучшений в этой сфере. И через десять лет сохранится как зависимость России от экспорта нефти и газа, так и сильное доминирование государства в экономике.
Политическая экономика России в 2030 году вполне может оказаться примерно такой, какой мы ее знаем в 2020-м — такой вывод напрашивается после более глубокого знакомства с путиномикой. Но есть при этом фактор, способный преподнести сюрпризы как в позитивном, так и в негативном смысле, и таким фактором можно отнести степень открытости российской экономики. Несмотря на все ограничения, экономика России остается относительно открытой. Это может измениться, например, из-за воздействия санкций или внутрироссийских политических решений.
«Дневные» и «ночные» властители России
Наши эксперты обстоятельно проанализировали растущее влияние на экономику, цитируя российского политолога Константина Гаазе, «ночных властителей» — влиятельных игроков, которые не обязательно наделены формальными полномочиями, но имеют значительное неформальное влияние в Кремле: глава «Роснефти» Игорь Сечин, близкие Путину бизнесмены братья Ротенберги или Евгений Пригожин, который, по данным российских СМИ, на днях получил, вероятно, самый крупный в российской истории заказ на реставрацию зданий в центре Москвы. «Ночным властителям» до известной степени противостоят «дневные властители» — технократы, такие как глава Минфина Силуанов и глава Нацбанка Набиуллина.
В последние годы «ночные властители» определенно были сильнее «дневных». В качестве примеров можно привести громкие уголовные дела, которые имели отношение к экономике: арест и приговор бывшему министру экономического развития РФ Алексею Улюкаеву, арест видного зарубежного инвестора Майкла Калви. Но «дневные властители» все еще имеют поддержку Кремля. Мы видим, например, попытки Минфина систематизировать расходы и предотвратить утечку слишком больших средств в непрозрачные каналы.
Сценарии будущего России — «интеллектуальное упражнение»
Описанные сценарии будущего России не следует воспринимать буквально, а скорее как «интеллектуальное упражнение», задача тут состоит в том, чтобы противопоставить «реалистичные представления» некоторым «иллюзиям, надеждам, подчас чересчур оптимистичным планам, которые есть у самой России» и которые находят отклик в политической элите Евросоюза. Нередко изменения оказываются менее значительными, чем надежды на изменения.
Долгое время в Европе и особенно в Германии существовало представление, что в России многое и быстро может измениться к лучшему. Такие сценарии — это способ показать, что радикальных изменений ждать не стоит хотя бы потому, что десять лет — слишком короткий промежуток времени. «10 лет — это так, школа», — как говорил товарищ Сталин.
Теневой рынок Восточной Европы, связанный с получением конфиденциальной информации, в последние годы сильно разросся и вследствие этого обзавелся развитой инфраструктурой. В частности, появились различные сервисы, которые занимаются поиском персонала в банках и телекомах. Таких сервисов, по нашим подсчетам в даркнете насчитывается около 73. Однако, работающие в них вербовщики могут одновременно заниматься также поиском сотрудников в сотовых компаниях и других учреждениях, которые имеют доступ к персональной информации и не только.
Большое количество групп, предоставляющих такие услуги, обусловлено тем объемом работы, которая на них сваливается, в сети их действительно много. Конечно, следует сделать поправку на то, что в даркнете один дроповод может создать сразу несколько сервисов и заниматься их раскруткой под разными названиями, но можно предположить, что один дроповод вытянет управление максимум тремя. Не стоит забывать, что в даркнете важным является понятие репутации, поэтому в большинстве случаев дроповоды раскручивают только одно представительство.
Это обстоятельство, описанное выше, может сократить количество сервисов по поиску инсайдеров максимум наполовину, но в реальности их число, скорее всего, равно 50, что в любом случае много.
Если заказов на получение конфиденциальной информации мало, то наём инсайдера в банке или телекоме происходит лично «пробивщиком». Однако, сейчас количество таких «просьб» в некоторых сервисах доходит до 50 в день, то есть их хватает для содержания целой индустрии. Поэтому поиском инсайдеров и занимаются специализированные структуры.
Все схемы дроповодов с использованием персональных данных сейчас успешны и эффективны, поэтому нарушители активно ищут инсайдеров в банках и телекомах, обнальные группы, в том числе и в местах лишения свободы, могут эту информацию монетизировать, пользуясь возможностями по хищению и выводу денежных средств. Организации зачастую не хотят тратиться на средства и работу по защите этих данных, а также экономят на зарплатах сотрудников и инженеров электросвязи. В результате появляется целый пласт наёмных служащих, которые мало мотивированы, да ещё и видят, что корпоративную информацию никто не защищает, и её легко и относительно безопасно можно продать на стороне.
В отличие от самих «пробивщиков», которые открыто размещают свои объявления на форумах даркнета и в Telegram, вербовщики — это более засекреченная «каста». Они рассказывают о себе лишь в специализированных чатах, либо рекламируя свои услуги сообщениями напрямую заказчику.
Цена вопроса
По нашим данным, вербовщик получает от «пробивщика» в среднем 300 долларов за каждого сотрудника. В задании указываются критерии поиска — например, позиция в организации. Дальше заказчик просто ждёт, пока вербовщик скинет ему в Telegram или Jabber контакты готового к работе сотрудника. Ожидание в среднем длится 5–7 суток.
Стоимость вербовки колеблется от 100 до 1.500 долларов и зависит от сложности задачи. Если служба безопасности банка работает эффективно, цена будет намного выше.
«Наем» сотрудника происходит обычно через социальные сети, мессенджеры, личные контакты, LinkedIn. Однако до сих пор существуют и вербовщики, которые работают вживую в полях. Эти люди подходят к сотрудникам банков, например, в курилках, и предлагают им подзаработать, в своем выборе они ориентируются на бейдж работника. Обычно это общительные и харизматичные парни 21–25 лет. В практике был случай, когда вербовщик — бывший банковский служащий — просто приходил к своему офису, останавливал действующих сотрудников и предлагал деньги за пробив.
Однако, гораздо чаще сообщения присылают просто через Telegram. Одно из них поступило и нашему специалисту. Для того, чтобы убедиться в его рабочем статусе, специалист представился сотрудником Сбербанка из Москвы с доступом к информации о паспортных данных, номеру карты и мобильному телефону клиента. Вербовщик уточнил, есть ли у будущего инсайдера доступ к информации об остатках по счетам. За каждый пробив такой информации специалисту было обещано 50 долларов, но с примечанием, что этот заработок может быть нерегулярным — от двух запросов в неделю до десяти в день. «Рынок плавающий, — написал вербовщик, — всё зависит от количества клиентов. Бывает так, что придется один счет каждый день по два раза пробивать на остаток, ждать, пока туда упадут деньги, и сообщать мне».
После этого специалист договорился подробнее узнать об условиях вечером, но так и не написал вербовщику повторно. Однако, через полторы недели вербовщик сам вышел на связь с предложением посмотреть баланс.
Ревнивые супруги и хакеры
Точное количество сервисов по вербовке назвать сложно, одни дроповоды точечно ищут людей, которые работают в определенных банках. Другие — хантят сотрудников любых финансовых учреждений. Существуют услуги предоставления части базы банка по выборке. Например, есть некий дроповод, желающий узнать ФИО VIP-клиентов, у которых на карточных балансах более 1 млн рублей. Дроповод просит через сервис пробива сделать выгрузку выборки с персональными данными. Потом по клиенту могут работать разводилы, для того чтобы вывести деньги. Второй вариант запроса — кодовое слово. То есть у дроповода уже есть данные какой-то карты и ему надо вывести деньги, но не хватает кодового слова.
Кроме дроповодов, подобными услугами пользуются представители конкурентных организаций, ревнивые супруги и хакеры. Они являются основными покупателями на этом рынке. В штате у пробив-сервиса вполне может быть от 5 до 30 инсайдеров. Притом в некоторых особо популярных банках вербуются сразу нескольких человек, чтобы распределить нагрузку. Сервисы стараются не нагружать одного сотрудника более чем двумя заказами в день, потому как мониторинг активности инсайдера может быть отслежен службой безопасности банка, в котором он официально трудоустроен.
В последние несколько лет спрос на услуги и сервисы по обеспечению защиты финансовых организаций стабильно высок.
Обычно службы безопасности банков и коммерческие SOCи проводят анализ сети, содержимого журналов, жестких дисков, запросов к базам данных, это позволяет отвечать на вопросы, откуда, как и когда были получены украденные данные, под какими учетными записями был доступ, с каких устройств. Понять, был ли это инсайдер или нет, обычно пытается сама организация на основании информации, полученной от технических экспертов. В последнее время участились обращения из финансовых организаций с просьбой провести пентесты (тестирование на проникновение).
Ранее мы направляли в топ-30 банков запрос, обладают ли они информацией по возможной вербовке их сотрудников, и были ли в прошлом году зафиксированы случаи утечек. В Сбербанке от комментариев отказались. В ВТБ сообщили лишь, что постоянно проводят работу по предотвращению случаев утечек данных.
Обычно в банке осуществляется разграничение прав доступа к информации, ведётся учет работников, имеющих доступ к защищаемой информации, используются технические средства контроля потенциальных каналов утечки, также уделяется повышенное внимание контролю над действиями работников, ознакомившихся с конфиденциальными данными, в том числе IT-специалистов.