Установлен мировой рекорд в истории интернет-мошенничества

интернет-мошенничество

Установлен мировой рекорд в истории интернет-мошенничества – по предварительной информации, хакерами из России. Получив доступ к счетам клиентов скандинавской банковской группы Nordea, хакеры похитили в общей сложности 8 млн. шведских крон (около $1,1 млн.). По оценкам экспертов из фирмы McAfee, производящей антивирусные программы, это крупнейшее на сегодняшний день онлайн-мошенничество.

Сумма похищенного могла быть существенно выше: некоторые наиболее подозрительные банковские переводы были приостановлены администрацией банка по требованию полиции. Руководство Nordea не исключает, что воровство продолжается.

Шведская полиция ведет расследование и составила список подозреваемых. Также именно полицией было установлено российское местонахождение сервера, с которого атаковали шведский банк.

В августе 2006 года шведские клиенты скандинавского банка Nordea начали в массовом порядке получать электронные письма от администрации. В них клиентам рекомендовали установить специальную программу, которая должна была защитить их от спама – назойливой рассылки рекламных объявлений по электронной почте. 250 законопослушных клиентов банка именно так и поступили. В результате в их компьютеры ворвался троянский конь по имени haxdoor.ki. Под этим названием в профессиональной среде известна компьютерная программа, которая позволяет злоумышленнику получить практически любую личную информацию, например ваш логин, пароль, номер счета, пин-код. В мировом интернет-сообществе процедура «выуживания» такой информации получила название «фишинг». В случае с Nordea фишинг действовал безотказно. Когда ничего не подозревающий клиент заходил на интернет-сайт банка, на экране компьютера появлялось сообщение об ошибке. И пользователю предлагалось повторно ввести информацию, необходимую для перевода денег с банковского счета. В этот момент и активизировался вирус, который передавал эти данные хакерам. Теперь преступники могли переводить клиентские деньги самостоятельно.

Каким образом была разоблачена вся афера? «Мошенники начали рассылать письма людям, которые нашими клиентами не являлись», – рассказывает представитель банка Бу Эйлин. Они и обратились к руководству банка с недоуменными вопросами. Дальнейшее было делом техники.

«Мы никогда не посылаем своим клиентам письма по электронной почте, – говорит Бу Эйлин, – поэтому сразу начали расследование». Сразу же выяснилось, что атака хакеров продолжалась уже 15 месяцев, а общее число пострадавших составило 250 человек, которые потеряли в общей сложности 8 млн. крон ($1,1 млн.).

Первые электронные письма шли из азиатских стран, а информация с пин-кодами клиентов уходила на российский сервер. Именно этот факт позволил предполагать, что шведы стали жертвой российских хакеров. На пораженных «трояном» компьютерах, по данным Бу Эйлина, не было антивирусного программного обеспечения. Банк теоретически мог обвинить их в ротозействе, но не стал этого делать, а просто возместил жертвам мошенничества все понесенные потери. И в результате не потерял ни одного клиента.

По информации шведских СМИ местные правохранительные органы, произведя аресты в стране, уже готовят документы. которые по линии Интерпола поступят российским сыщикам. Но представитель отдела расследований стокгольмского полиции Ларс Марклюнд не смог подвердить эту информацию. Он вообще категорически отказался обсуждать российский след.

В бюро специальных технических мероприятий (управление «К») МВД России атаку хакеров на Nordea комментировать тоже не стали, сославшись на недостаточный объем информации по данному поводу. Пресс-секретарь ведомства Ирина Зубарева пояснила возможный алгоритм взаимодействия правоохранительных органов: «Существуют так называемые национальные контактные пункты. Они созданы в 45 странах мира. Имеется такой пункт и в нашем бюро. Через них идет обмен данными с зарубежными коллегами. Как по линии Интерпола, так и напрямую от иностранных спецслужб, аналогичных нашему бюро. Благодаря этой информации мы взаимодействуем с партнерами по всему комплексу противодействия киберпреступности – это и борьба с хакерами, и противодействие распространению через интернет детской порнографии и многие другие вопросы, объединенные понятием «преступность в сфере высоких технологий»
интернет-мошенничество
Источник: http://e-moe.com.ua/node/965
Москва, Январь 22 (Новый Регион, Иван Смирнов)
© 2007, NR2.Ru, «Новый Регион», 2.0