Помощников хакеров берут на карандаш

Введите запрос для поиска

Скрыть поиск

Помощников хакеров берут на карандаш

Законодатели намерены разрешить банкам обмениваться информацией о счетах дропперов (лиц, через чьи банковские карты хакеры выводят похищенные средства), а также закрывать им счета. Соответствующий проект принят Госдумой в первом чтении. Эксперты уверены: борьба с дропперами необходима, однако важно не совершить ошибок, которые уже были допущены при введении черного списка отказников—клиентов банков в рамках антиотмывочного закона.

Помочь в борьбе с дропперами должен законопроект, который сейчас готовится ко второму чтению в Госдуме. «В документе предполагается регламентировать обмен банков информацией о счетах так называемых дропперов — физических и юридических лиц, через которые проходят похищенные деньги»,— сообщили “Ъ” в ЦБ, который принимал активное участие в работе над проектом. Обмен информацией согласно проекту предполагается через ФинЦЕРТ (подразделение ЦБ по кибербезопасности), который будет формировать единую базу о хищениях или попытках хищений денежных средств и доводить эту информацию до рынка.

Сейчас борьбу банков с дропперами затрудняет банковская тайна и невозможность отказать клиенту в обслуживании, отмечают участники рынка. Например, банк остановил хищение средств у своего клиента, при этом деньги выводились на счет физлица в другом банке. Есть все основания полагать, что получатель похищенных средств — дроппер. «Однако, точно зная, что на той стороне мошенник, мы не имеем законных прав проинформировать банк получателя о подобном клиенте,— отметил собеседник “Ъ” в крупном банке.— Как и банк получателя, зная о клиенте-дроппере, не вправе в подобной ситуации отказать ему в обслуживании».

Однако в банках считают, что выбор подразделения ЦБ ФинЦЕРТ в качестве центра обмена информацией о дропперах не лучший вариант. «В ЦБ есть надзорный блок, опасаясь которого многие банки не захотят делиться с ЦБ информацией о попытках хищений денежных средств, в итоге база дропперов будет с пробелами,— отметил руководитель службы ИБ в банке топ-50.— Аккумулировать подобную информацию должна независимая от регулятора организация, например бюро кредитных историй». По словам главы бюро кредитных историй (БКИ) «Эквифакс» Олега Лагуткина, БКИ в принципе готовы взять на себя подобные функции, но на возмездной основе — и даже выступали с такой инициативой, но в отсутствие законодательного урегулирования вопроса она отклика не нашла.

Кроме того, банкам нужны меры воздействия на дропперов в ситуации, когда нет материала для представления информации о них. Такой мерой пока служит черный список по 115-ФЗ. «Сейчас, если скоринговая система банка позволяет выявить дроппера, а технически это возможно, банк часто оформляет отказ на проведение трансакции именно на основании антиотмывочного закона»,— отмечает руководитель направления по борьбе с мошенничеством Центра информационной безопасности «Инфосистемы Джет» Алексей Сизов. «Однако введенный в конце марта механизм реабилитации банковских отказников может негативно повлиять на практику отказов в обслуживании дропперам по 115-ФЗ. Опасаясь гнева регулятора, банки оставят их в покое, и в итоге количество мошенничеств вырастет»,— опасается собеседник “Ъ” в крупном банке.

По мнению главы комитета Госдумы по финрынкам Анатолия Аксакова, необходимо закрепить на законодательном уровне права банков не только тормозить операции, направленные на хищение денежных средств, но и отказывать в обслуживании дропперам. «Проблема есть, и серьезная. Сейчас банки вправе отказывать в проведении операции или в обслуживании клиенту лишь в случае, если его операции являются сомнительными с точки зрения антиотмывочного закона (115-ФЗ),— поясняет он.— Однако подозрение в вовлеченности клиента в мошеннические схемы не всегда подпадает под 115-ФЗ». По словам партнера BMS Law Firm Тимура Хутова, возможно внести поправки в законодательство, которое даст право отказывать в обслуживании таким клиентам как сомнительным с точки зрения вовлечения в противоправную деятельность. «То есть по аналогии с отказом в проведении сомнительных операций по 115-ФЗ, где банку не нужно железобетонных доказательств вовлечения клиента в обналичивание денежных средств, достаточно сомнений,— поясняет он.— Однако важно сразу же проработать механизм реабилитации для клиентов, у которых были подделаны карты или которые иным образом были отнесены к дропперам по ошибке». Вводить подобный механизм следует крайне осторожно, чтобы добросовестные клиенты банков не пострадали, соглашается Анатолий Аксаков.

Вероника Горячева

Источник: Газета "Коммерсантъ" №78 от 10.05.2018
Тэги:

Читайте также

Raiffeisen летом начнет сокращать бизнес в России по требованию ЕЦБ
Австрийский Raiffeisen начнет радикальное сокращение бизнеса в России
Совкомбанк повысил ставки по базовым ипотечным программам
Совкомбанк повысил процентные ставки по базовым ипотечным программам
Рубль существенно укрепился к доллару и евро
Российская валюта в четверг существенно укрепилась к доллару и евро
ВТБ стал победителем премии CDO/CDTO Awards 2024
Вадим Кулик, заместитель президента – председателя правления ВТБ стал первым среди лидеров цифровой трансформации в банковском секторе
Банк «Левобережный» сохранил ставку по вкладу «Спутник 20»
В мае 2024 года ставка по открытому на три года вкладу «Спутник 20» сохранится
Доля РСХБ в кредитовании посевной-2024 составила 73%
За 1 квартал 2024 года Россельхозбанк предоставил аграриям страны 424,6 млрд рублей
ВТБ и Российский экспортный центр запустили В2В-переводы по СБП
ВТБ и АО «Российский экспортный центр» успешно провели первый исходящий В2В-платеж с использованием Системы быстрых платежей
Дальневосточный банк вошел в ТОП-75 по сумме вкладов физлиц
Дальневосточный банк вошёл в ТОП-75 кредитных организаций России по сумме привлеченных средств физлиц на 1 апреля 2024 года
РСХБ: юань становится главной иностранной валютой российских инвесторов
24-26 апреля прошел III Международный Конгресс Финансистов
Дальневосточная ипотека
Дальневосточная ипотека
Условия программы, территория действия и какие банки выдают