Интернет и IT

На вас напали хакеры: памятка для бухгалтера

Главной целью мошенников, специализирующихся на краже денег посредством систем дистанционного банковского обслуживания (ДБО), является бухгалтер. Именно он владеет всеми необходимыми данными и правами доступа. Портал Банки.ру попросил эксперта рассказать о том, как происходит заражение компьютера бухгалтера, что делать при обнаружении такого инцидента и как ликвидируются последствия.

Главной целью мошенников, специализирующихся на краже денег посредством систем дистанционного банковского обслуживания (ДБО), является бухгалтер. Именно он владеет всеми необходимыми данными и правами доступа. Портал Банки.ру попросил эксперта рассказать о том, как происходит заражение компьютера бухгалтера, что делать при обнаружении такого инцидента и как ликвидируются последствия.

Пути заражения

Для получения доступа к такой обособленной группе специалистов, как бухгалтеры, чаще всего используются скрытые переадресации через рекламные сети с веб-сайтов либо взлом тематических сайтов для прямого заражения посетителей. Это могут быть социальные сети («ВКонтакте», «Одноклассники», Facebook и др.), развлекательные и новостные порталы, популярные тематические сайты (бухгалтерские форумы, сайты с разъяснениями по вопросам бухгалтерского учета).

Обычно это происходит так: жертва заходит на зараженный сайт, который незаметно для нее загружает на компьютер вредоносный код, либо выполняет переадресацию на сайт, загружающий вирус. Также популярностью среди злоумышленников пользуются целевые фишинговые рассылки по электронной почте. В этом случае бухгалтеру приходит письмо с интересным для него содержанием и вложением. Это могут быть письма о запросе акта сверки с вложенным архивом или документом либо тематическое объявление о продаже техники со ссылкой для перехода на веб-сайт. Работник открывает вложенный файл или переходит по ссылке в письме, после чего на его компьютер загружается вредоносное программное обеспечение.

Утечка данных

При заражении, как правило, в первую очередь на машину бухгалтера попадает вирусная программа. Ее основная задача — сбор информации. Она определяет параметры системы и может загружать дополнительные модули или другое, более специализированное, вредоносное ПО. С его помощью злоумышленники собирают всю необходимую информацию о конфигурации системы, установленном программном обеспечении, наличии уязвимостей, а также об инструментах ДБО.

После получения всех этих данных мошенники определяют, какими программами из своего арсенала они смогут получить аутентификационные данные для инструментов ДБО, перехватить ключи электронной подписи, организовать удаленное управление компьютером без ведома пользователя для формирования платежного поручения.

Когда вредоносное ПО окончательно установлено, начинается этап сбора информации о финансовых операциях и оценки «зараженной» жертвы. Злоумышленники изучают платежеспособность и основные принципы работы клиента: в каких количествах формируются и отправляются платежные поручения, каковы средняя сумма платежного поручения, назначения платежей и т. д.

Следующая цель мошенников — получить доступ к аутентификационным данным (логин, пароль). Для этого существует множество способов: ведение журнала всех нажатий клавиш (так называемый кейлоггинг), сбор журналов посещений веб-сайтов, извлечение сохраненных паролей из браузеров, почтовых клиентов и ftp-менеджеров, запись снимков экрана при запуске определенного ПО.

Итак, на этом этапе злоумышленники обладают всеми важными данными о юридическом лице. Например, о банке. После этого они формируют мошенническое платежное поручение — автоматически или вручную, взяв компьютер жертвы под контроль. При этом обычно задействуют инструменты для максимально длительного сокрытия от бухгалтера факта совершения мошеннического платежа или предоставления подложных данных до момента получения денег. Таким образом, зачастую бухгалтер обнаруживает списание денежных средств далеко не сразу, а спустя некоторое время (через три часа и более). Обнаружить следы атаки злоумышленников самостоятельно работник обычно не может — вирусные программы умеют заметать за собой следы, а многие и вовсе самоудаляются по команде хозяина.

Фальшивая платежка

Если вы обнаружили платежное поручение, которое было сформировано не вами, в первую очередь нужно немедленно отключить компьютер от Интернета, связаться со своим банком и заявить о мошенническом платеже. Если бухгалтер оперативно среагировал и своевременно известил банк, обработку платежа еще можно успеть остановить, а деньги — вернуть.

Дальнейшие действия бухгалтера зависят от внутренних регламентов организации и организационной структуры компании. В любом случае необходимо сообщить об инциденте непосредственному руководителю, системному администратору и службе безопасности.

Главная задача руководителя после инцидента — обеспечить максимально быстрое возобновление нормальной работы финансового отдела. Необходимо настроить программное обеспечение на другом компьютере для доступа к инструментам ДБО и перевыпустить ключи электронной подписи. Без участия руководителя не обойтись при составлении заявлений в банк и в правоохранительные органы о совершении мошеннического платежа.

Специалисты службы безопасности должны провести работу по сбору первичной информации об инциденте, предшествующих событиях, хронологии происшествия. Также они должны обеспечить неизменность всех цифровых свидетельств преступления. В частности, нельзя форматировать жесткий диск, проверять его антивирусами, устанавливать или удалять любые программы. Лучше всего вообще не пользоваться данным компьютером. Тем более что при расследовании преступления правоохранительные органы этот компьютер, скорее всего, изымут.

Задача системного администратора — выделение и сохранение статистики доступа пользователя к внутренней сети или к Интернету. Все эти данные следует передать службе безопасности для дальнейшего анализа — не исключено, что они помогут предотвратить подобные инциденты в будущем. После этого останется только установить и настроить бухгалтеру новый компьютер, чтобы он смог продолжить свою работу.

Начать дискуссию

Как и где купить криптовалюту пошаговая инструкция

Биткоин, Эфир, USDT и другие криптовалюты – отличный способ инвестировать в 2024 году. Сегодня ими пользуются не только крипотрейдеры, но и новички. Многие считают, что купить криптовалюту сложно и непонятно, поэтому отказываются от вложений. К счастью, это не так, и сегодня купить криптовалюту в России так же просто, как обменять рубли на доллары или евро!

Как и где купить криптовалюту пошаговая инструкция

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Роструд назвал основные правовые особенности сезонной работы

По Трудовому кодексу есть особенности регулирования труда работников, занятых на сезонных работах.

Банки

Исламский банкинг будет интересен 90 тысячам компаний

По оценкам Сбера, к 2030 году 30% населения будут составлять мусульмане. Услуги банка, которые не противоречат нормам шариата, заинтересуют 5 млн человек.

Лучшие спикеры, новый каждый день

Вопросы официального трудоустройства иностранных специалистов. Общая методичка

В рамках указанной статьи вы сможете узнать об основных этапах и нюансах, связанных с официальным трудоустройством иностранных специалистов.

Кабмин направит на поддержку Запорожской и Херсонской областей 4,4 млрд рублей

Деньги пойдут на выплату зарплат сотрудников бюджетных учреждений.

Самые интересные споры по госзакупкам за 1 квартал 2024 года

ФАС привела обзор судебной практики в сфере госзакупок за 1 квартал 2024 года.

Опытом делятся эксперты-практики, без воды

🔥 Акция «Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 20 мая

Мы предлагаем самые выгодные цены на онлайн-курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Только до 20 мая их можно купить за 4 290 рублей!

Святой рандом мая. PIKK — акции ПИК

Продолжаю третий сезон святого рандома с покупкой российских акций. Каждый месяц я выбираю одну рандомную акцию из индекса Мосбиржи. Ну как я, делает это святой рандом, он же генератор случайных чисел. Я её потом просто покупаю. Почему? Да потому что какой смысл ручками выбирать акции, если рынок ведет себя непредсказуемо ¯\_(ツ)_/¯

Святой рандом мая. PIKK — акции ПИК
Бесплатно с Трудовые отношения

Сверхурочные в 2024 году: как оплачивать по новым правилам

Порядок оплаты сверхурочных работ закреплен в обновленной ст. 152 ТК во исполнение поручения, которое дал законодателям КС в постановлении от 27.06.2023 № 35-П. Теперь при оплате сверхурочной работы необходим принимать во внимание все компенсационные и стимулирующие выплаты.

Сверхурочные в 2024 году: как оплачивать по новым правилам
Бесплатно с Налоговые проверки

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Если организация продает самортизированные активы по низкой цене взаимозависимым лицам, ей доначислят налоги. Разбираем судебную практику.

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Что будет с интернетом, мобильной связью, Почтой России, электронными услугами, ИТ: заявления Минцифры

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Новое приложение «Ситидрайва» удалили из App Store

Уже установленные приложения будут работать на iOS. Пользователям рекомендуют отключить функцию «Сгружать неиспользуемые».

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Платись, платись большая и маленькая: независимо от размера зарплату нужно платить два раза в месяц! 💰«Ночной бухгалтер» № 1684

Даже если ваш сотрудник на неполной ставке получает зарплату размером в несколько тысяч рублей, ее нельзя платить один раз. Даже сотрудник просит. Так Роструд сказал.

Иллюстрация: Вера Ревина/Клерк.ру

Расценки на техобслуживание газового оборудования, возможно, будет устанавливать государство

Регионы предлагают ввести государственное регулирование стоимости услуг по техобслуживанию газового оборудования.

Обменники крипты: как выбрать подходящий

Сегодня купить и продать криптовалюту* в России можно несколькими способами: через криптовалютные биржи, P2P-сервисы, криптоматы и обменники, работающие онлайн и офлайн. Последний вариант позволяет проводить сделки анонимно – без отправки своих персональных данных и платежных реквизитов.

Обменники крипты: как выбрать подходящий

Можно ли выдать за раз маленькую зарплату, как оплачивать переработку в командировке, на ГПД положен стандартный вычет. 3 важных разъяснения для бухгалтеров по зарплате

Собрали полезные разъяснения Роструда и Минфина по расчетам с работниками.

Иллюстрация: Вера Ревина/Клерк.ру

Приобретение лицом из недружественного государства доли (акций) в российской компании (ООО или АО) в 2024 году

Необходимо ли получать разрешение подкомиссии, если лицо из недружественного государства хочет стать участником (акционером) российской компании (ООО или АО). Какие требования предъявляются к данным сделкам (операциям).

Зарплата

Выделено финансирование на увеличенные выплаты педагогам

Правительство направит более 8 млрд рублей на увеличенные выплаты классным руководителям и кураторам.

IT-компании

Нидерландская компания Yandex сменит свое название до 31 июля

До 31 июля иностранная организация продаст остаток акций, перестанет использовать бренды российской компании «Яндекс» и сменит название.

Интересные материалы

Проверки ФАС

ФАС рассказала, как, где и на что контролирует цены

Контроль ценообразования на социально значимых рынках остается для Федеральной антимонопольной службы приоритетной задачей.