Прямой эфир

К сожалению, ваш браузер
не поддерживает
потоковое видео.

Попробуйте

установить Flash-плеер
Банк как крепость: эксперты назвали самые безопасные онлайн-банки
Все новости Деньги
Лента новостей 0:58 МСК
Лучшие предложения рынка наличной валюты  00:00   USD НАЛ. Покупка 65,48 Продажа 65,41 EUR НАЛ. 71,89 71,81 СМИ опубликовали видео двойного убийства на парковке в Москве Общество, Вчера, 23:33 Боевики ИГ заявили о сбитом в Ираке американском военном самолете Политика, Вчера, 23:26 Расследование РБК: как ввозили контрабанду через петербургскую таможню Бизнес, Вчера, 23:21 Бомба, мачете, топор: чем обернется для Меркель всплеск насилия в ФРГ Политика, Вчера, 23:06 На контрольный пакет «Башнефти» появился новый претендент Бизнес, Вчера, 22:39 Улюкаев опроверг подготовку альтернативы программе Кудрина Экономика, Вчера, 22:08 Информатор WADA Юлия Степанова попросила МОК пустить ее на Олимпиаду Политика, Вчера, 22:00 Пятеро за стеклом: чего ждать от стартовавшего процесса по «делу Немцова» Политика, Вчера, 21:49 Захватившие полицейский участок в Ереване сожгли автобус Политика, Вчера, 21:34 Минобороны опровергло нарушение воздушного пространства Болгарии Политика, Вчера, 21:11 Правообладатели собрались подать в суд на Российское авторское общество Бизнес, Вчера, 21:07 После нападения на сотрудника полиции на юге Москвы возбудили дело Общество, Вчера, 20:43 Акционеры ЮКОСа отказались от борьбы за «православный» участок в Париже Экономика, Вчера, 20:16 Биржевой курс евро вырос до 72 руб. впервые с 27 июня Финансы, Вчера, 20:15 Минтранс подготовил предложения по возвращению чартеров в Турцию Общество, Вчера, 20:13 В Милане закрыли центральную станцию метро из-за подозрительного пакета Общество, Вчера, 19:44 Мутко попросил главу IAAF допустить «чистых» легкоатлетов до Олимпиады Общество, Вчера, 19:44 Розничная сеть «Магнит» проведет редизайн своих магазинов Бизнес, Вчера, 19:34 МИД Украины направил ноту протеста после поездки Медведева в Крым Политика, Вчера, 19:29 Трамп высмеял заявления о российском следе в утечке документов демократов Политика, Вчера, 19:25 ФСБ отвела приближенному Бастрыкина ключевую роль в «деле Шакро» Политика, Вчера, 19:22 СМИ назвали версию убийства пары на парковке в Москве Общество, Вчера, 19:10 Рынок нефти вступил в новый цикл спекулятивных продаж Экономика, Вчера, 19:00 На МКАД загорелся ТЦ «Вэйпарк» Общество, Вчера, 18:59 Китайский производитель солнечных батарей подал иск к «Роснано» Бизнес, Вчера, 18:57 Лаврову оказалась мала рубашка для торжественного приема на саммите АСЕАН Политика, Вчера, 18:53
29 окт 2015, 00:16
Анастасия Стогней
Банк как крепость: эксперты назвали самые безопасные онлайн-банки
Фото: PhotoXPress
Рейтинги
Эксперты назвали лучшие интернет-банки для обмена валюты 5 мая, 10:39 Утром дешевле: когда и в каких интернет-банках выгоднее менять валюту 5 мая, 09:14 Еще 20 материалов
Агентство Markswebb Rank & Report составило первый рейтинг безопасности интернет- и мобильных банков. Кто стал лидером, а кто аутсайдером?

За год — с апреля 2014 года по апрель 2015 года — со счетов россиян через интернет-банки украли почти 100 млн руб., говорится в отчете Group-IB (компания занимается расследованием киберпреступлений). Большую часть этой суммы — 61 млн руб. — преступникам удалось похитить с помощью вирусов для мобильных телефонов на Android. А оставшиеся 38 млн руб. вывели со счетов с помощью вирусных программ на персональных компьютерах.

Вернуть украденные деньги крайне сложно. Банки часто отказывают в этом клиентам, ссылаясь на то, что те сами передали данные мошенникам. Поэтому самый надежный способ сохранить деньги — не допустить их кражи. Для этого прежде всего хорошо бы знать, насколько безопасен интернет-банк и мобильное приложение вашей кредитной организации.

Чтобы ответить на этот вопрос, аналитическое агентство Markswebb Rank & Report провело первое публичное исследование безопасности интернет- и мобильных банков. В него вошли 20 банков с наибольшим количеством пользователей онлайн-версии банка по данным e-Finance User Index за 2015 год. Еще одна кредитная организация — Интерактивный банк — подала заявку на участие в рейтинге самостоятельно.

Во всех банках сотрудники агентства сначала действовали как клиенты, а потом — как мошенники. То есть сперва заводили дебетовые карты, регистрировались в соответствующих интернет-банках и пытались совершить покупки. А затем — пробовали подобрать пароль, перевыпускали сим-карту, привязанную к счету, и т.д. Действия банка оценивали по 43 критериям, и на их основе выставляли итоговую оценку.

Результаты

В целом у российских банков не очень жесткие требования к безопасности. К примеру, 5 банков из 21 вообще не используют одноразовые пароли для аутентификации (входа в интернет-банк) пользователя, в двух банках СМС-пароль от одной операции можно использовать для подтверждения другой, а подтвердить номер телефона после перевыпуска сим-карты требуют только 4 банка, остальные продолжают присылать пароли на новый номер, рассказывает гендиректор Markswebb Rank & Report Алексей Скобелев.

Наибольшее количество баллов получили Ситибанк и небольшой Интерактивный банк (496-е место по размеру активов), который летом 2015 года купил партнер инвестиционного фонда Deep Knowledge Ventures Дмитрий Каминский. Новый владелец заявил, что планирует сделать ставку на онлайн-услуги.

У этих банков оказалась самая сложная система идентификации пользователя при оплате. Например, у Интерактивного банка она состоит из четырех ступеней. Две ступени обязательные: клиент вводит многоразовый пароль (который придумал сам) и код, который получает в СМС-сообщении. Есть еще две ступени: онлайн-аналог скретч-карты (карта со стирающимся защитным слоем, как на лотерейном билете), которую пользователь получает один раз и использует для последующих действий в онлайн-банке, а также обратный СМС-пароль — на экране телефона клиент видит код и отправляет его банку также с помощью СМС-сообщения.

В Ситибанке, которому досталось первое место среди 20 крупнейших банков по количеству пользователей в онлайн-версии, ставку делают на одноразовые пароли, рассказывает руководитель электронного бизнеса Citi Россия Елена Скурятина. Поэтому все операции в мобильном и интернет-банке Ситибанка клиентам приходится подтверждать с помощью мобильного телефона.

Последние строчки в рейтинге достались МТС Банку и Бинбанку. В чем недостатки банков, замыкающих список, авторы исследования разъяснять не стали. «Мы не должны давать подсказки мошенникам», — говорит Скобелев. Сами Бинбанк и МТС Банк также не смогли прокомментировать результаты исследования.​

Начальник отдела развития электронного бизнеса Райффайзенбанка, занявшего третье место с конца, Наталия Масарская не соглашается с выводами исследования. Райффайзенбанк для входа в интернет-банк не требует дополнительных мер безопасности — достаточно ввести логин и пароль. «Пользователям доступны инструменты полного контроля операций по счетам и событиям при помощи СМС- и e-mail-оповещений по каждой заявке на операцию», — говорит Масарская.

Полностью оценить надежность интернет-банка очень сложно, потому важно не количество задействованных механизмов для обеспечения защищенности, а их качество, уточняет заместитель директора департамента аудита защищенности консалтинговой компании Digital Security Глеб Чербов.

Высокая безопасность интернет- и мобильных банков зачастую снижает удобство их использования. Так, самые надежные банки, по версии Markswebb Rank & Report, одновременно являются наименее удобными. Например, Ситибанк занимает 25-е место из 32 возможных в рейтинге эффективности интернет-банков, проведенном в апреле 2015 года. Это неудивительно: чем меньше действий нужно совершить для идентификации пользователя, тем проще и клиентам, и мошенникам.

Как защитить свой онлайн-банк

1. Продумайте пароль

Очевидное правило, о котором не стоит забывать: пароль должен состоять из разных символов — прописных и строчных букв, цифр, значков (например, % или $), напоминает Скобелев из Markswebb Rank&Report. Он советует избегать очевидных цифровых (12345) и буквенных (qwerty, «пароль») комбинаций. Например, первый вариант уже несколько лет лидирует в топе худших паролей, по версии американской компании Splash Data. Пароли, состоящие из данных, которые легко ассоциируются с вами (фамилия, дата или город рождения), также небезопасны.

Чтобы не забыть сложную комбинацию, можно использовать аббревиатуру, «разбавив» ее дополнительными символами: например, a1y0n1i0L1 (all you need is love), подсказывает Скобелев. Еще один вариант — воспользоваться менеджером паролей — специальной программой, которая генерирует сложные пароли и потом их хранит. Конечно, 100%-ной гарантии безопасности не будет, но вы максимально усложните задачу мошеннику.

2. Не пренебрегайте антивирусом

Этот совет касается пользователей интернет-банков. Выбирайте программу, у разработчиков которой есть офис в СНГ: с российских карт зачастую воруют местные мошенники, советует замруководителя лаборатории компьютерной криминалистики и исследования вредоносного кода Group-IB Сергей Никитин. Также имеет смысл раз в один-три месяца проверять свой компьютер с помощью «внешней» программы: вы скачиваете с чужого компьютера антивирус (желательно, не тот, который установлен у вас), сохраняете на флешку, а потом проверяете свой компьютер.

3. Почаще обновляйте программы

Очень распространенная схема мошенничества заключается в том, что шпион встраивается в действующую программу. Поэтому, чем реже вы обновляете программное обеспечение, тем больше шансов стать жертвой, рассказывает Никитин. Все программы Microsoft Office (Word, Excel и так далее) обновляются сами, если Windows «старше» седьмой версии, отмечает Никитин. Все остальное — браузеры, Adobe Acrobat и Photoshop — надо обновлять вручную, как только появляется такая возможность (обычно программы сами об этом сообщают).

4. Будьте осторожны с Android

В отличие от IOS система Android позволяет скачивать приложения не только из официального магазина (Google Play), а, например, по прямой ссылке, отправленной в СМС. Делать этого ни в коем случае не стоит, предостерегает руководитель направления банковских продуктов Group-IB Павел Крылов. Так на смартфоне может появиться приложение, считывающее ваши данные для входа в мобильный банк, или другая опасная программа. К слову, таким образом в апреле украли деньги у 20–30 тыс. клиентов Сбербанка. На всякий случай лучше убрать галочку «разрешить установку приложений из неизвестных источников» в настройках смартфона, подсказывает Крылов.

 
Другие материалы по теме
Рейтинг: лучшие интернет-банки 2015 года
Цифра дня: сколько хакеры ежедневно крадут у клиентов банков
Принуждение банков: как вернуть украденные с карты деньги
Банковский саботаж: почему так сложно вернуть украденные с карты деньги