При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.
С запуском продаж электронных полисов летом 2015 года возник новый вид мошенничества – продажа документов через сайты-клоны, рассказали RNS в Российском союзе автостраховщиков. Такие сайты симулируют расчет тарифа и подготовку полиса, затем клиенту отправляется «нарисованный» полис в формате pdf и списываются деньги, рассказали RNS о схеме в «Росгосстрахе».
«Поддельные электронные полисы ОСАГО преступники продают через так называемые «сайты-клоны», практически полностью дублирующие официальные сайты страховых компаний, брокеров. Страхователи пытается приобрести Е-полисы через сервисы на этих сайтах, даже не подозревая, что в итоге они получат подделку», - говорит заместитель исполнительного директора РСА Сергей Ефремов.
К настоящему времени выявлено более 20 «сайтов-клонов», продающих диагностические карты, и несколько сайтов, продающих поддельные электронные полисы ОСАГО. Страховщикам приходится тратиться на борьбу с такими сайтами и другими видами мошенничества.
«Проводится широкомасштабная кампания по исключению систем вредоносных сайтов, а также удаление сомнительных сообществ в социальных сетях», — говорит Ефремов. Согласно данным союза, с начала текущего года было заблокировано более 600 мошеннических сайтов.
Таких сайтов, которые стали появляться летом этого года, со следующего года станет больше, прогнозируют в РСА. «С 1 января, когда продажа электронных полисов ОСАГО станет обязательной для страховщиков, количество таких «сайтов-клонов» может значительно вырасти», - указал Ефремов.
Полисы без выплат
На сайты-фальшивки жалуются такие страховые компании, как «Абсолют страхование», «Росгосстрах», «Альфа страховании» и МАКС. При этом страховщики отмечают, что мошенничество под видом их брендов достаточно распространено.
«Все чаще мы сталкиваемся с сайтами, которые так или иначе имитируют наш бренд, логотип а иногда почти полностью копируют наши официальные ресурсы, используют очень похожие адреса и доменные имена, и даже копируют наши слоганы в продвижении», - сообщили в «Росгосстрахе».
Некоторые посредники формируют личный кабинет не на самого клиента, а на себя, обеспечивая тем самым получение доходов со страхователя при последующих обращениях к страховщику, говорят в «Росгосстрахе».
«Ряд посредников идет еще дальше – после оформления электронного полиса ОСАГО на глазах клиента они, дождавшись ухода страхователя, просто отменяют расчеты и банковские транзакции, присваивая всю сумму страховой премии и тем самым делая полис фиктивным. При этом клиент и не догадывается об этом, так как посредник «случайно» указал неточные данные или телефон страхователя, так что связаться с ним страховая компания не может», — описывают схему в страховщике.
Признак мошенничества – продажа полисов со скидкой. В «Росгосстрахе» фиксируют рекламу продажи полисов ОСАГО со скидкой до 80%.
«При этом продавцы открыто указывают, что полисы — якобы правильные и проходят проверку в ГИБДД, но по ним «не предусмотрено выплат». Совершенно очевидно, что речь идет о заведомых фальшивках», — предупреждают в компании.
«Некоторые из проблем – это сайты фальшивки, перехват трафика, в частности информации о карте клиента, проходящего через небезопасный канал связи. По первой проблеме – мы осуществляем периодический мониторинг сайтов фальшивок, по второй – выбор безопасного партнера по интернет-эквайрингу, а также создание зашифрованного канала между сайтом и клиентом», — объясняет начальник управления IT «Абсолют страхования» Виктор Вагнер.
Блокировка сайтов не помогает решить проблему, сетует заместитель генерального директора «Макс» Виктор Алексеев.
«На мой взгляд, эффективность таких действий (блокировка фальшивых сайтов – RNS) весьма сомнительна. После блокировки мошенники тут же регистрируют другой сайт, на котором появляются те же объявления», - сказал он.
Такие сайты зачастую зарегистрированы за рубежом, заметили в «Альфа страховании».
«Сайтов, предлагающих полисы различных страховых (компаний – RNS), довольно много. Как правило, все они зарегистрированы в зарубежных доменных зонах или вовсе существуют в так называемом Darknet-е», - сказал RNS руководитель управления информационной безопасности «Альфа страхования» Михаил Фирсов.
Граждане не жалуются
Несмотря на то, что проблема вызывает обеспокоенность страховщиков и РСА, в ЦБ сообщили, что фиксируют незначительное количество жалоб на фальшивые сайты по оформлению электронного полиса ОСАГО.
«В настоящее время в Банк России поступило незначительное количество обращений граждан с жалобами на мошенничество при продаже электронных полисов ОСАГО, в том числе через фальшивые сайты и сайты-двойники страховых компаний», - сказали RNS в Банке России.
Отвлекающие маневры хакеров
Вместе с тем страховые компании говорят, что масштабных кибератак, подобно атаке на сайты банков 8 ноября, на собственные интернет-ресурсы не фиксируют. «Мы ежедневно сталкиваемся с так называемыми ботами - автоматическими попытками найти и проэксплуатировать различные уязвимости на наших сервисах. Для подобных угроз реализованы меры автоматизированного противодействия, поэтому в норме такие события мы не рассматриваем как существенные инциденты», — говорит Фирсов.
По его словам, таргетированных атак фиксируется лишь несколько единиц в год.
«Отдельно стоит упомянуть об атаках класса DoS/DDoS, у которых действительно есть закономерности. По нашей практике, если идет DDoS-атака – это скорей отвлекающий момент и значит нужно тут же искать, где у вас пытаются еще что сломать в другом месте. Но какого-то существенного ущерба или вреда подобные атаки пока не приносили», — рассказал Фирсов.
Хакерских атак на внутреннюю инфраструктуру «Росгосстраха» пока не было, кибератак при оформлении электронных полисов ОСАГО также не зафиксировано, говорят в «Росгосстрахе» и выражают уверенность – с 1 января 2017 года, когда продажа Е-полисов станет обязательной, сбоев не будет. В «Абсолют страховании» также не фиксировали целенаправленных атак.
«Несколько раз за последние пару лет были зафиксированы попытки заражения вирусами-шифровальщиками, заражения для включения в бот-сеть, граничных интернет-шлюзов. После каждой из атак ужесточались меры информационной безопасности. Какой-то закономерности выявлено не было в силу небольшого числа атак. Ущерба практически не было, так как имелись резервные копии поврежденных данных», — указывает Вагнер из «Абсолют страхования». Атак на ресурсы по продаже Е-полисов ОСАГО в компании не фиксировали.
Активности хакеров не видят и в «Сбербанк страховании».
«В «Сбербанк страхование» используется многоуровневая система защиты от атак. На текущий момент большой активности мы не наблюдаем», — говорит IT-директор компании Вадим Егоров.
На ресурсы СК МАКС атаки бывали, но крайне редко и при этом не носили явно выраженного характера нанести ущерб, скачать базу данных и так далее. Проблема в этой области кибербезопасности другая – сотрудники могут загружать вредоносные файлы или скачивать базы данных для реализации на сторону.
«Наиболее часто мы имеем дело с вирусами, проникшими в нашу информационную систему через электронную почту пользователей. КИС (корпоративная информационная система) компании защищена стандартно, ПО и аппаратная часть, предназначенные для обеспечения информационной безопасности постоянно обновляются и поэтому демонстрируют достаточно высокую эффективность. К сожалению, мы не защищены от корпоративного мошенничества, то есть от действий сотрудников, целенаправленно скачивающих информацию, к которой имеют доступ по работе с целью последующей передачи третьим лицам, например, автоюристам. Такие факты в этом году реально вскрывались», — сетует заместитель генерального директора СК МАКС Виктор Алексеев. В данном случае компании приходится обращаться в правоохранительные органы.
обсуждение