SlideShare uma empresa Scribd logo
1 de 12
Baixar para ler offline
УСИЛЕНИЕ УГОЛОВНОЙ ОТВЕТСТВЕННОСТИ –
НЕОБХОДИМАЯ МЕРА ПРОТИВОДЕЙСТВИЯ
ПРЕСТУПЛЕНИЯМ В СФЕРЕ ВЫСОКИХ
ТЕХНОЛОГИЙ
Евгений Калинин,
Начальник отдела взаимодействия с госорганами и
внешними организациями ПАО Сбербанк
Национальный форум России
9 ноября 2016 г.
Финансовый сектор России активно вступил в эпоху цифрового мира
40трлн руб
Объем безналичных
платежей в 2015 году
243млн
Число карт на руках
физических лиц на конец
2015 года
66%
Компаний малого и
среднего бизнеса
используют интернет-банк
2
Количество транзакций, совершаемых клиентами дистанционно
через удаленные каналы обслуживания, достигает:
В основе этих услуг лежит предоставление клиентам доступа к своим
счетам для совершения платежей и переводов
91%
По стране в целом
95%
В ПАО Сбербанк
Стремительный рост преступлений
Для хищения денежных средств преступники используют как высокотехнологические
формы хакерских атак, так весьма эффективные методы социальной инженерии
составляет
СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ3
Хакинг Социальная
инженерия
Кража данных
Ежемесячный рост
+4%
Вирусные атаки
Атаки на
веб-сервисы
Обман
Фишинг
Ежемесячный рост
+2,9%
Ежемесячный рост
+2,5%
Ежемесячный рост
+3,5%
Ежемесячный рост
+4%91%
Всех видов
преступлений
Методы социальной инженерии
4
Преступники получают всю
необходимую информацию
для совершения платежа
Потерпевший сам
проводит платеж со своего
счета или электронного
кошелька на счета или
электронные кошельки
преступников через любые
возможные каналы
обслуживания
либо
реквизиты карт,
паспортные данные,
контрольная информация, пароли и пр.
ОБМАН
ЗЛОУПОТРЕБЛЕНИЕ
ДОВЕРИЕМ
ПСИХОЛОГИЧЕСКОЕ
ВОЗДЕЙСТВИЕ
Методы социальной инженерии не требуют специальных знаний и средств:
5
Схемы мошенничества: SMS-обман
Массовая SMS-рассылка с сообщением о блокировке карты и просьбой
перезвонить на указанный номер телефона
Перезванивает на номер телефона из SMS
Представляется службой безопасности Банка, сообщает о блокировке карты
и просит клиента подойти к банкомату для временной разблокировки карты и
перевода денег на новый счет клиента
Подходит к банкомату, перезванивает
мошенникам
Диктует клиенту последовательность операций в банкомате, в
результате которой клиент переводит деньги мошеннику
Проводит операцию под диктовку
мошенников
Обналичивает поступившие деньги
6
Размещает объявление о продаже
Связывается с клиентом под видом покупателя
Предлагает перевести предоплату на карту
Проводит регистрацию в Сбербанк Онлайн по номеру карты. Запрашивает у
клиента SMS-пароли для регистрации и входа в Сбербанк Онлайн под
предлогом перевода средств клиенту
Сообщает SMS пароли
Сообщает номер карты
Переводит деньги с вклада клиента на карту клиента. Сообщают клиенту об
«ошибочном» зачислении. Просит вернуть сумму обратно
Сам переводит деньги мошеннику
в отделении Банка/Банкомате
Обналичивает деньги
Схемы мошенничества: Обман на сайте Avito.ru
7
Предлагает получить различные
льготы (как правило, людям
преклонного возраста)
Похищение денежных средств и их
обналичивание
Для получения денежных компенсаций
получает банковскую карту и подключает
ее к системе ДБО на телефон преступника
Схемы мошенничества: Обман в получении денежных выплат
ОСОБЕННОСТЬ ТАКИХ ПРЕСТУПЛЕНИЙ:
многие клиенты так глубоко попадают под «обаяние» и влияние
преступников, что подтверждают правомерность совершения операций по
их счетам даже в случаях, когда служба фродмониторинга банка
выявляет их как подозрительные
Статистика
8
Согласно статистики Банка России* объем несанкционированных операций
посредством систем ДБО составляет:
3,79 млрд руб.
в отношении
юридических лиц
1,33 млрд руб.
в отношении
физических лиц
За 2015 год увеличилось по сравнению с
2014 годом в 3,5 раза и составило:
1,21
Млрд руб.
Подавляющее большинство несанкционированных операций списания со
счетов физических лиц (91%) совершено вследствие применения против
клиентов методов социальной инженерии, что в денежном выражении
составляет:
Согласно статистики ПАО Сбербанк, количество хищений, совершенных методами
социальной инженерии:
рост убытков за аналогичный период увеличился
в 2,7 раза и составил:
80 тыс.
инцидентов
1,1
млрд руб.
*Обзор о несанкционированных переводах денежных средств за 2015 год опубликован на официальном сайте Банка России
http://www.cbr.ru/PSystem/P-sys/survey_2015.pdf
Либерализм действующего законодательства Дело
братьев Попелыши (г. Санкт-Петербург)
9
Доказанный ущерб
клиентам трех крупнейших
коммерческих банков
2012 г. – привлечены к ответственности в виде лишения
свободы сроками на 6 лет условно и штрафов в размере 450
тыс. руб. с испытательным сроком на 5 лет
12 млн руб.
Реально нанесенный
ущерб
100 млн руб.
После вынесения условного приговора братья вновь начали атаки, отрабатывая при
этом более совершенную технологию обеспечения анонимности распространения
вирусов и совершения атак на клиентов с учетом полученного опыта сбора
доказательств против них во время следствия
40млн руб. 1000
число пострадавших клиентов
Сбербанка превысило
Деятельность группы пресечена только
в мае 2015 года, когда:
ущерб клиентам
Сбербанка превысил
чел.
Пробелы действующего законодательства
10
Отсутствует понятие
«Кража с банковского
счета»
Повышенные границы наступления ответственности за мошенничество,
предусмотренные ст. 159, 159.3 и 159.6, не соответствуют массовости и
социальной опасности совершаемых против граждан преступлений по
сравнению с преступлениями по ст. 158 Кража
Ст. 183 не содержит способа
сбора информации «путем
обмана»
Статья 158. Кража
Статья 159.
Мошенничество
Статья 159.3.
Мошенничество с
использованием
платежных карт
Статья 159.6.
Мошенничество в сфере
компьютерной
информации
Значительный ущерб не
может составлять менее
5 тысяч рублей
Крупным размером
признается стоимость
имущества, превышающая
250 тыс. руб., а
особо крупным –
1 млн руб.
Значительный ущерб не
может составлять менее
5 тысяч рублей
Крупным размером
признается стоимость
имущества, превышающая
1 млн 500 тыс. руб., а
особо крупным –
6 млн руб.
Значительный ущерб не
может составлять менее 5
тысяч рублей
Крупным размером в
признается стоимость
имущества, превышающая
1 млн 500 тыс. руб., а
особо крупным –
6 млн руб.
Значительный ущерб гране
может составлять 5 пяти
тысяч рублей
Крупным размером в
признается стоимость
имущества, превышающая
1 млн 500 тыс. руб., а
особо крупным –
6 млн руб.
Границы наступления
ответственности по ст. 158
не сопоставимы с границами
по статьям 159, 159.3 и 159.6
Ввести в ст. 158 УК РФ
новый вид хищения -
«Кража с банковского
счета или электронных
денежных средств»
Значительно упростить возбуждение уголовных дел по заявлениям граждан, повысить
ответственность и результативность их раскрытия, исключить имеющуюся практику
пересылки заявлений между различными органами внутренних дел
Декомпозировать преступления, совершаемые организованными преступными
группами со специализацией ее участников: можно будет привлекать к уголовной
ответственности преступников, непосредственно осуществляющих переговоры с
гражданами без установления всех участников группы
Что требуется изменить (мнение Сбербанка)
11
НЕОБХОДИМО :
Уровнять
ответственность по
статьям 158 и 159 УК РФ
Ст. 183 УК РФ дополнить
таким способом сбора
информации, как
«путем обмана»
УКАЗАННЫЕ ИЗМЕНЕНИЯ ПОЗВОЛЯТ:
Установить единую степень и границы ответственности и наказания за преступления,
наносящие гражданам эквивалентный ущерб независимо от того, каким способом оно
совершается
Привлекать к ответственности членов преступных групп, непосредственно
занимающихся «разводом» граждан, с целью получения от них конфиденциальной
информации, необходимой для доступа к счетам, даже в случае неустановления лиц,
непосредственно совершивших хищение средств со счета.
Ваши вопросы?
СПАСИБО ЗА ВНИМАНИЕ!

Mais conteúdo relacionado

Mais procurados

Юрий Божор_Открытие
Юрий Божор_ОткрытиеЮрий Божор_Открытие
Юрий Божор_ОткрытиеAleksandrs Baranovs
 
Alloka Demo Day API Moscow Pitch
Alloka Demo Day API Moscow PitchAlloka Demo Day API Moscow Pitch
Alloka Demo Day API Moscow PitchAPI Moscow
 
презентация мобильное мошенничество
презентация мобильное мошенничествопрезентация мобильное мошенничество
презентация мобильное мошенничествоAlexandr Zhirnov
 
козьяков петр. программа поддержки бизнеса и международная программа защиты...
козьяков петр. программа поддержки  бизнеса и международная  программа защиты...козьяков петр. программа поддержки  бизнеса и международная  программа защиты...
козьяков петр. программа поддержки бизнеса и международная программа защиты...elenae00
 
Banks attacks-2018
Banks attacks-2018Banks attacks-2018
Banks attacks-2018malvvv
 
Мобильное мошенничество: итоги 2012
Мобильное мошенничество: итоги 2012Мобильное мошенничество: итоги 2012
Мобильное мошенничество: итоги 2012MegaFonCorp
 
Основные направления доходов от мобильных сервисов. Опыт и аналитика
Основные направления доходов от мобильных сервисов. Опыт и аналитикаОсновные направления доходов от мобильных сервисов. Опыт и аналитика
Основные направления доходов от мобильных сервисов. Опыт и аналитикаSergey Galyonkin
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Expolink
 
МегаФон и мобильное мошенничество, итоги 2012 года
МегаФон и мобильное мошенничество, итоги 2012 годаМегаФон и мобильное мошенничество, итоги 2012 года
МегаФон и мобильное мошенничество, итоги 2012 годаSergey Polovnikov
 
Cryptocurrency threat-predictions-for-2019
Cryptocurrency threat-predictions-for-2019Cryptocurrency threat-predictions-for-2019
Cryptocurrency threat-predictions-for-2019malvvv
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Expolink
 
презентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россиипрезентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россииfinnopolis
 
Гузелия Имаева_НАФИ
Гузелия Имаева_НАФИГузелия Имаева_НАФИ
Гузелия Имаева_НАФИAleksandrs Baranovs
 
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничестваAndrey Apuhtin
 
РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...
РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...
РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...Тарасов Константин
 
Darkweb 2018
Darkweb 2018Darkweb 2018
Darkweb 2018malvvv
 

Mais procurados (20)

голицын
голицын голицын
голицын
 
Юрий Божор_Открытие
Юрий Божор_ОткрытиеЮрий Божор_Открытие
Юрий Божор_Открытие
 
Alloka Demo Day API Moscow Pitch
Alloka Demo Day API Moscow PitchAlloka Demo Day API Moscow Pitch
Alloka Demo Day API Moscow Pitch
 
презентация мобильное мошенничество
презентация мобильное мошенничествопрезентация мобильное мошенничество
презентация мобильное мошенничество
 
козьяков петр. программа поддержки бизнеса и международная программа защиты...
козьяков петр. программа поддержки  бизнеса и международная  программа защиты...козьяков петр. программа поддержки  бизнеса и международная  программа защиты...
козьяков петр. программа поддержки бизнеса и международная программа защиты...
 
Banks attacks-2018
Banks attacks-2018Banks attacks-2018
Banks attacks-2018
 
Мобильное мошенничество: итоги 2012
Мобильное мошенничество: итоги 2012Мобильное мошенничество: итоги 2012
Мобильное мошенничество: итоги 2012
 
Основные направления доходов от мобильных сервисов. Опыт и аналитика
Основные направления доходов от мобильных сервисов. Опыт и аналитикаОсновные направления доходов от мобильных сервисов. Опыт и аналитика
Основные направления доходов от мобильных сервисов. Опыт и аналитика
 
evev83
evev83evev83
evev83
 
Sms bank
Sms bankSms bank
Sms bank
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
 
МегаФон и мобильное мошенничество, итоги 2012 года
МегаФон и мобильное мошенничество, итоги 2012 годаМегаФон и мобильное мошенничество, итоги 2012 года
МегаФон и мобильное мошенничество, итоги 2012 года
 
Cryptocurrency threat-predictions-for-2019
Cryptocurrency threat-predictions-for-2019Cryptocurrency threat-predictions-for-2019
Cryptocurrency threat-predictions-for-2019
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
 
презентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россиипрезентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россии
 
Гузелия Имаева_НАФИ
Гузелия Имаева_НАФИГузелия Имаева_НАФИ
Гузелия Имаева_НАФИ
 
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
 
РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...
РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...
РИФ 2016, Размер не имеет значения: маленький бюджет на маркетинг - не повод ...
 
Darkweb 2018
Darkweb 2018Darkweb 2018
Darkweb 2018
 
КОНТРАГЕНТ
КОНТРАГЕНТКОНТРАГЕНТ
КОНТРАГЕНТ
 

Destaque

PO 101 Political Culture
PO 101 Political CulturePO 101 Political Culture
PO 101 Political CultureAustin Trantham
 
What is an art
What is an artWhat is an art
What is an artA Q KHAN
 
Business Rules with Brick
Business Rules with BrickBusiness Rules with Brick
Business Rules with Brickbrian d foy
 
Module 1 lesson 5 identifying proportional
Module 1 lesson 5 identifying proportionalModule 1 lesson 5 identifying proportional
Module 1 lesson 5 identifying proportionalErik Tjersland
 
Writing sample_ Martina Mori
Writing sample_ Martina MoriWriting sample_ Martina Mori
Writing sample_ Martina MoriMartina Mori
 
ADP02 - Navigating Social Media
ADP02 - Navigating Social MediaADP02 - Navigating Social Media
ADP02 - Navigating Social MediaChad Landman
 
ADP01 - Why It's Important
ADP01 - Why It's ImportantADP01 - Why It's Important
ADP01 - Why It's ImportantChad Landman
 
La alimentacion saludable en niños
La alimentacion saludable en niños La alimentacion saludable en niños
La alimentacion saludable en niños 7273438
 
Remixing play into a gameplan workshop, Trinidad
Remixing play into a gameplan workshop, TrinidadRemixing play into a gameplan workshop, Trinidad
Remixing play into a gameplan workshop, TrinidadSylvester Arnab
 
HBaseConEast2016: HBase on Docker with Clusterdock
HBaseConEast2016: HBase on Docker with ClusterdockHBaseConEast2016: HBase on Docker with Clusterdock
HBaseConEast2016: HBase on Docker with ClusterdockMichael Stack
 
Perl Bag of Tricks - Baltimore Perl mongers
Perl Bag of Tricks  -  Baltimore Perl mongersPerl Bag of Tricks  -  Baltimore Perl mongers
Perl Bag of Tricks - Baltimore Perl mongersbrian d foy
 
Perl 5.28 new features
Perl 5.28 new featuresPerl 5.28 new features
Perl 5.28 new featuresbrian d foy
 
Event Detection Pipelines with Apache Kafka
Event Detection Pipelines with Apache KafkaEvent Detection Pipelines with Apache Kafka
Event Detection Pipelines with Apache KafkaDataWorks Summit
 

Destaque (20)

PO 101 Political Culture
PO 101 Political CulturePO 101 Political Culture
PO 101 Political Culture
 
Programa de Estágio 2017
Programa de Estágio 2017Programa de Estágio 2017
Programa de Estágio 2017
 
What is an art
What is an artWhat is an art
What is an art
 
Business Rules with Brick
Business Rules with BrickBusiness Rules with Brick
Business Rules with Brick
 
Act3 jmoy
Act3 jmoyAct3 jmoy
Act3 jmoy
 
Module 1 lesson 5 identifying proportional
Module 1 lesson 5 identifying proportionalModule 1 lesson 5 identifying proportional
Module 1 lesson 5 identifying proportional
 
Ada #1 b3
Ada #1 b3Ada #1 b3
Ada #1 b3
 
energia
energiaenergia
energia
 
Presentation5
Presentation5Presentation5
Presentation5
 
Writing sample_ Martina Mori
Writing sample_ Martina MoriWriting sample_ Martina Mori
Writing sample_ Martina Mori
 
Qui uf acd_luvl
Qui uf acd_luvlQui uf acd_luvl
Qui uf acd_luvl
 
ADP02 - Navigating Social Media
ADP02 - Navigating Social MediaADP02 - Navigating Social Media
ADP02 - Navigating Social Media
 
ADP01 - Why It's Important
ADP01 - Why It's ImportantADP01 - Why It's Important
ADP01 - Why It's Important
 
La alimentacion saludable en niños
La alimentacion saludable en niños La alimentacion saludable en niños
La alimentacion saludable en niños
 
Remixing play into a gameplan workshop, Trinidad
Remixing play into a gameplan workshop, TrinidadRemixing play into a gameplan workshop, Trinidad
Remixing play into a gameplan workshop, Trinidad
 
HBaseConEast2016: HBase on Docker with Clusterdock
HBaseConEast2016: HBase on Docker with ClusterdockHBaseConEast2016: HBase on Docker with Clusterdock
HBaseConEast2016: HBase on Docker with Clusterdock
 
Perl Bag of Tricks - Baltimore Perl mongers
Perl Bag of Tricks  -  Baltimore Perl mongersPerl Bag of Tricks  -  Baltimore Perl mongers
Perl Bag of Tricks - Baltimore Perl mongers
 
Perl 5.28 new features
Perl 5.28 new featuresPerl 5.28 new features
Perl 5.28 new features
 
Event Detection Pipelines with Apache Kafka
Event Detection Pipelines with Apache KafkaEvent Detection Pipelines with Apache Kafka
Event Detection Pipelines with Apache Kafka
 
Renacimiento
Renacimiento Renacimiento
Renacimiento
 

Semelhante a Евгений Калинин. Изменения в УК и УПК РФ 3

Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...Ivan Piskunov
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Банковское обозрение
 
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!Namik Heydarov
 
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...UISGCON
 
Khrenov mega fon_ra&fm_16.11.11
Khrenov mega fon_ra&fm_16.11.11Khrenov mega fon_ra&fm_16.11.11
Khrenov mega fon_ra&fm_16.11.11leonid-mt-mt
 
Пинок в будущее: мобильная связь эпохи перемен
Пинок в будущее: мобильная связь эпохи переменПинок в будущее: мобильная связь эпохи перемен
Пинок в будущее: мобильная связь эпохи переменRoman Khimich
 
киберпреступность в россии
киберпреступность в россиикиберпреступность в россии
киберпреступность в россииЕлена Ключева
 
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Expolink
 
Сбор средств на гражданские инициативы
Сбор средств на гражданские инициативыСбор средств на гражданские инициативы
Сбор средств на гражданские инициативыЯндекс.Деньги
 
Системы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNews
Системы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNewsСистемы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNews
Системы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNewsStanislav Makarov
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решенияExpolink
 
Тимур Аитов Платежи 07 ноября 2011
Тимур Аитов Платежи 07 ноября 2011Тимур Аитов Платежи 07 ноября 2011
Тимур Аитов Платежи 07 ноября 2011Timur AITOV
 
Финансовый сектор: на пути к цифровой экономике
Финансовый сектор: на пути к цифровой экономикеФинансовый сектор: на пути к цифровой экономике
Финансовый сектор: на пути к цифровой экономикеInstitute of development of the Internet
 
Немного о киберпреступности. Вячеслав Федоров
Немного о киберпреступности. Вячеслав ФедоровНемного о киберпреступности. Вячеслав Федоров
Немного о киберпреступности. Вячеслав ФедоровBranchMarketing
 
Кommersant 2014
Кommersant 2014Кommersant 2014
Кommersant 2014cryptooman
 
Кommersant 2014
Кommersant 2014Кommersant 2014
Кommersant 2014cryptooman
 

Semelhante a Евгений Калинин. Изменения в УК и УПК РФ 3 (20)

сачков
сачков сачков
сачков
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...Анти-фрод системы:  правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
 
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
 
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
 
Khrenov mega fon_ra&fm_16.11.11
Khrenov mega fon_ra&fm_16.11.11Khrenov mega fon_ra&fm_16.11.11
Khrenov mega fon_ra&fm_16.11.11
 
Kke
KkeKke
Kke
 
Пинок в будущее: мобильная связь эпохи перемен
Пинок в будущее: мобильная связь эпохи переменПинок в будущее: мобильная связь эпохи перемен
Пинок в будущее: мобильная связь эпохи перемен
 
Мамута М.В.
Мамута М.В.Мамута М.В.
Мамута М.В.
 
киберпреступность в россии
киберпреступность в россиикиберпреступность в россии
киберпреступность в россии
 
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
 
Сбор средств на гражданские инициативы
Сбор средств на гражданские инициативыСбор средств на гражданские инициативы
Сбор средств на гражданские инициативы
 
Системы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNews
Системы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNewsСистемы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNews
Системы ДБО. Удобство и безопасность -- факторы развития - Макаров, CNews
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решения
 
Тимур Аитов Платежи 07 ноября 2011
Тимур Аитов Платежи 07 ноября 2011Тимур Аитов Платежи 07 ноября 2011
Тимур Аитов Платежи 07 ноября 2011
 
MKO
MKOMKO
MKO
 
Финансовый сектор: на пути к цифровой экономике
Финансовый сектор: на пути к цифровой экономикеФинансовый сектор: на пути к цифровой экономике
Финансовый сектор: на пути к цифровой экономике
 
Немного о киберпреступности. Вячеслав Федоров
Немного о киберпреступности. Вячеслав ФедоровНемного о киберпреступности. Вячеслав Федоров
Немного о киберпреступности. Вячеслав Федоров
 
Кommersant 2014
Кommersant 2014Кommersant 2014
Кommersant 2014
 
Кommersant 2014
Кommersant 2014Кommersant 2014
Кommersant 2014
 

Mais de Ассоциация Национальный платежный совет

Юрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфу
Юрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфуЮрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфу
Юрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфуАссоциация Национальный платежный совет
 
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...Ассоциация Национальный платежный совет
 
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...Ассоциация Национальный платежный совет
 

Mais de Ассоциация Национальный платежный совет (14)

Ричард ФРАНК Незаконные платежи за незаконные товары
Ричард ФРАНК Незаконные платежи за незаконные товарыРичард ФРАНК Незаконные платежи за незаконные товары
Ричард ФРАНК Незаконные платежи за незаконные товары
 
Юрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфу
Юрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфуЮрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфу
Юрий БОЖОР. Финансовая доступность и защита потребителей платежных услуг по цфу
 
Денис Охримович Next
Денис Охримович NextДенис Охримович Next
Денис Охримович Next
 
Матвей Геринг. The evolution of the payments business a SWIFT perspective
Матвей Геринг. The evolution of the payments business a SWIFT perspectiveМатвей Геринг. The evolution of the payments business a SWIFT perspective
Матвей Геринг. The evolution of the payments business a SWIFT perspective
 
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
 
Екатерина Шумская (ЦФТ)
Екатерина Шумская (ЦФТ)Екатерина Шумская (ЦФТ)
Екатерина Шумская (ЦФТ)
 
Владимир Кононов (UCS)
Владимир Кононов (UCS)Владимир Кононов (UCS)
Владимир Кононов (UCS)
 
Николай Хлопов (The Hinge Ideas)
Николай Хлопов (The Hinge Ideas)Николай Хлопов (The Hinge Ideas)
Николай Хлопов (The Hinge Ideas)
 
Валентин Кузнецов (Золотая Корона)
Валентин Кузнецов (Золотая Корона)Валентин Кузнецов (Золотая Корона)
Валентин Кузнецов (Золотая Корона)
 
Мария Шалина (Евросеть)
Мария Шалина (Евросеть)Мария Шалина (Евросеть)
Мария Шалина (Евросеть)
 
Владимир Канин (Pay-me)
Владимир Канин (Pay-me)Владимир Канин (Pay-me)
Владимир Канин (Pay-me)
 
Искуственный интеллект в платежах на дороге. Мария Грачева (Яндекс.Деньги)
Искуственный интеллект в платежах на дороге. Мария Грачева (Яндекс.Деньги) Искуственный интеллект в платежах на дороге. Мария Грачева (Яндекс.Деньги)
Искуственный интеллект в платежах на дороге. Мария Грачева (Яндекс.Деньги)
 
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
Результаты экспертного опроса по дорожной карте "Национальная платежная иници...
 
Мошенничество на карточном рынке
Мошенничество на карточном рынкеМошенничество на карточном рынке
Мошенничество на карточном рынке
 

Евгений Калинин. Изменения в УК и УПК РФ 3

  • 1. УСИЛЕНИЕ УГОЛОВНОЙ ОТВЕТСТВЕННОСТИ – НЕОБХОДИМАЯ МЕРА ПРОТИВОДЕЙСТВИЯ ПРЕСТУПЛЕНИЯМ В СФЕРЕ ВЫСОКИХ ТЕХНОЛОГИЙ Евгений Калинин, Начальник отдела взаимодействия с госорганами и внешними организациями ПАО Сбербанк Национальный форум России 9 ноября 2016 г.
  • 2. Финансовый сектор России активно вступил в эпоху цифрового мира 40трлн руб Объем безналичных платежей в 2015 году 243млн Число карт на руках физических лиц на конец 2015 года 66% Компаний малого и среднего бизнеса используют интернет-банк 2 Количество транзакций, совершаемых клиентами дистанционно через удаленные каналы обслуживания, достигает: В основе этих услуг лежит предоставление клиентам доступа к своим счетам для совершения платежей и переводов 91% По стране в целом 95% В ПАО Сбербанк
  • 3. Стремительный рост преступлений Для хищения денежных средств преступники используют как высокотехнологические формы хакерских атак, так весьма эффективные методы социальной инженерии составляет СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ3 Хакинг Социальная инженерия Кража данных Ежемесячный рост +4% Вирусные атаки Атаки на веб-сервисы Обман Фишинг Ежемесячный рост +2,9% Ежемесячный рост +2,5% Ежемесячный рост +3,5% Ежемесячный рост +4%91% Всех видов преступлений
  • 4. Методы социальной инженерии 4 Преступники получают всю необходимую информацию для совершения платежа Потерпевший сам проводит платеж со своего счета или электронного кошелька на счета или электронные кошельки преступников через любые возможные каналы обслуживания либо реквизиты карт, паспортные данные, контрольная информация, пароли и пр. ОБМАН ЗЛОУПОТРЕБЛЕНИЕ ДОВЕРИЕМ ПСИХОЛОГИЧЕСКОЕ ВОЗДЕЙСТВИЕ Методы социальной инженерии не требуют специальных знаний и средств:
  • 5. 5 Схемы мошенничества: SMS-обман Массовая SMS-рассылка с сообщением о блокировке карты и просьбой перезвонить на указанный номер телефона Перезванивает на номер телефона из SMS Представляется службой безопасности Банка, сообщает о блокировке карты и просит клиента подойти к банкомату для временной разблокировки карты и перевода денег на новый счет клиента Подходит к банкомату, перезванивает мошенникам Диктует клиенту последовательность операций в банкомате, в результате которой клиент переводит деньги мошеннику Проводит операцию под диктовку мошенников Обналичивает поступившие деньги
  • 6. 6 Размещает объявление о продаже Связывается с клиентом под видом покупателя Предлагает перевести предоплату на карту Проводит регистрацию в Сбербанк Онлайн по номеру карты. Запрашивает у клиента SMS-пароли для регистрации и входа в Сбербанк Онлайн под предлогом перевода средств клиенту Сообщает SMS пароли Сообщает номер карты Переводит деньги с вклада клиента на карту клиента. Сообщают клиенту об «ошибочном» зачислении. Просит вернуть сумму обратно Сам переводит деньги мошеннику в отделении Банка/Банкомате Обналичивает деньги Схемы мошенничества: Обман на сайте Avito.ru
  • 7. 7 Предлагает получить различные льготы (как правило, людям преклонного возраста) Похищение денежных средств и их обналичивание Для получения денежных компенсаций получает банковскую карту и подключает ее к системе ДБО на телефон преступника Схемы мошенничества: Обман в получении денежных выплат ОСОБЕННОСТЬ ТАКИХ ПРЕСТУПЛЕНИЙ: многие клиенты так глубоко попадают под «обаяние» и влияние преступников, что подтверждают правомерность совершения операций по их счетам даже в случаях, когда служба фродмониторинга банка выявляет их как подозрительные
  • 8. Статистика 8 Согласно статистики Банка России* объем несанкционированных операций посредством систем ДБО составляет: 3,79 млрд руб. в отношении юридических лиц 1,33 млрд руб. в отношении физических лиц За 2015 год увеличилось по сравнению с 2014 годом в 3,5 раза и составило: 1,21 Млрд руб. Подавляющее большинство несанкционированных операций списания со счетов физических лиц (91%) совершено вследствие применения против клиентов методов социальной инженерии, что в денежном выражении составляет: Согласно статистики ПАО Сбербанк, количество хищений, совершенных методами социальной инженерии: рост убытков за аналогичный период увеличился в 2,7 раза и составил: 80 тыс. инцидентов 1,1 млрд руб. *Обзор о несанкционированных переводах денежных средств за 2015 год опубликован на официальном сайте Банка России http://www.cbr.ru/PSystem/P-sys/survey_2015.pdf
  • 9. Либерализм действующего законодательства Дело братьев Попелыши (г. Санкт-Петербург) 9 Доказанный ущерб клиентам трех крупнейших коммерческих банков 2012 г. – привлечены к ответственности в виде лишения свободы сроками на 6 лет условно и штрафов в размере 450 тыс. руб. с испытательным сроком на 5 лет 12 млн руб. Реально нанесенный ущерб 100 млн руб. После вынесения условного приговора братья вновь начали атаки, отрабатывая при этом более совершенную технологию обеспечения анонимности распространения вирусов и совершения атак на клиентов с учетом полученного опыта сбора доказательств против них во время следствия 40млн руб. 1000 число пострадавших клиентов Сбербанка превысило Деятельность группы пресечена только в мае 2015 года, когда: ущерб клиентам Сбербанка превысил чел.
  • 10. Пробелы действующего законодательства 10 Отсутствует понятие «Кража с банковского счета» Повышенные границы наступления ответственности за мошенничество, предусмотренные ст. 159, 159.3 и 159.6, не соответствуют массовости и социальной опасности совершаемых против граждан преступлений по сравнению с преступлениями по ст. 158 Кража Ст. 183 не содержит способа сбора информации «путем обмана» Статья 158. Кража Статья 159. Мошенничество Статья 159.3. Мошенничество с использованием платежных карт Статья 159.6. Мошенничество в сфере компьютерной информации Значительный ущерб не может составлять менее 5 тысяч рублей Крупным размером признается стоимость имущества, превышающая 250 тыс. руб., а особо крупным – 1 млн руб. Значительный ущерб не может составлять менее 5 тысяч рублей Крупным размером признается стоимость имущества, превышающая 1 млн 500 тыс. руб., а особо крупным – 6 млн руб. Значительный ущерб не может составлять менее 5 тысяч рублей Крупным размером в признается стоимость имущества, превышающая 1 млн 500 тыс. руб., а особо крупным – 6 млн руб. Значительный ущерб гране может составлять 5 пяти тысяч рублей Крупным размером в признается стоимость имущества, превышающая 1 млн 500 тыс. руб., а особо крупным – 6 млн руб. Границы наступления ответственности по ст. 158 не сопоставимы с границами по статьям 159, 159.3 и 159.6
  • 11. Ввести в ст. 158 УК РФ новый вид хищения - «Кража с банковского счета или электронных денежных средств» Значительно упростить возбуждение уголовных дел по заявлениям граждан, повысить ответственность и результативность их раскрытия, исключить имеющуюся практику пересылки заявлений между различными органами внутренних дел Декомпозировать преступления, совершаемые организованными преступными группами со специализацией ее участников: можно будет привлекать к уголовной ответственности преступников, непосредственно осуществляющих переговоры с гражданами без установления всех участников группы Что требуется изменить (мнение Сбербанка) 11 НЕОБХОДИМО : Уровнять ответственность по статьям 158 и 159 УК РФ Ст. 183 УК РФ дополнить таким способом сбора информации, как «путем обмана» УКАЗАННЫЕ ИЗМЕНЕНИЯ ПОЗВОЛЯТ: Установить единую степень и границы ответственности и наказания за преступления, наносящие гражданам эквивалентный ущерб независимо от того, каким способом оно совершается Привлекать к ответственности членов преступных групп, непосредственно занимающихся «разводом» граждан, с целью получения от них конфиденциальной информации, необходимой для доступа к счетам, даже в случае неустановления лиц, непосредственно совершивших хищение средств со счета.