Rambler's Top100
NEWSru.com - самые быстрые новости
 NEWSru.com // Новости России // Пятница, 31 августа 2007 г.
Архив
Расширенный поиск



The Economist: киберпреступники из РФ воруют банковские счета под прикрытием властей

время публикации: 31 августа 2007 г., 18:32
последнее обновление: 31 августа 2007 г., 18:48
фото версия для печати сохранить в виде файла отправить по почте фото
Инопресса

The Economist: киберпреступники из РФ воруют банковские счета под прикрытием властей

По информации VeriSign, одной из крупнейших компаний, занимающихся обеспечением безопасности в интернете, интернет-корпорация RBN с центром в Санкт-Петербурге является "худшей из плохих". В отчете, который оказался в распоряжении The Economist, эксперты VeriSign вскрывают удивительную историю вопиющего киберпреступления, которое было совершено при политической поддержке на высоком уровне.

На первый взгляд, RBN (Russian Business Network) не существует. У нее нет правового статуса; она не зарегистрирована как компания; имена ее руководителей неизвестны, они скрываются под никнеймами. Ее интернет-сайты зарегистрированы на анонимные адреса с фиктивными e-mail. Она не размещает свою рекламу для покупателей. Желающие воспользоваться ее услугами выходят на связь через интернет-мессенджеры и платят при помощи анонимных электронных переводов. (Полный текст на сайте InoPressa.ru)

Но угроза, которую представляет эта компания, безусловно, существует. "RNB работает по найму и обслуживает широкий спектр криминальных сделок", – говорится в отчете. В ее штате состоят киберпреступники, от спаммеров до людей, которые специализируются на краже паролей и номеров кредитных карт, а также прочих жестоких и продажных обманщиков и преступников всех мастей.

Лишь одна большая афера под названием Rock Phish, в ходе которой доверчивых пользователей заставляли вводить персональную финансовую информацию, такую, как реквизиты банковского счета, по оценкам VeriSign, принесла в прошлом году 150 млн долларов.

Многие интернет-компании вплотную подходят к таким сомнительным вещам, как, например, неконтролируемые азартные on-line-игры. Но, по словам эксперта VeriSign, "разница состоит в том, что RNB – это чистый криминал". Расценки зависят от степени недовольства. Осторожные компании платят мало. Те, которые привлекают слишком много нежелательного внимания, заставляя RNB предпринимать дорогостоящие контрмеры, платят больше.

Несмотря на внимание, которое на RNB обращают западные органы правопорядка, она не особенно беспокоится. Состоящие в ней люди становятся все искушеннее, переходя от обычного "фишинга" (использования подставных e-mail) к использованию вредоносных программ, известных под названием "троянов", которые, попадая в компьютер жертвы, собирают пароли и другую конфиденциальную информацию, после чего отправляют ее своим хозяевам-мошенникам.

Как действуют киберпреступники RNB

Излюбленный прием обхождения системы безопасности браузера жертвы – использование дополнительного контента, размещаемого на легальных страницах. Беспечный пользователь вводит свой пароль или номер счета в то, что ему кажется стандартным полем ввода на его регистрационной странице, а через несколько минут программа вроде Corpse's Nuclear Grabber, OrderGun или Haxdoor передает эту информацию преступнику, который может опустошить его банковский счет. Когда VeriSign удалось взломать управляющий этой аферой компьютер, в нем обнаружилась информация о 30 тысяч подобных операций. "Следы всех крупных троянов за прошлый год ведут в RBN", – сообщил сыщик из VeriSign.

RBN даже обороняется. В октябре 2006 года Национальный банк Австралии предпринял активные меры против Rock Phish, как своими силами, так и при помощи национальной группы по борьбе с фишингом, членом которой является начальник службы безопасности банка. Киберпреступники из RBN ответили атакой, в результате которой страница банка была недоступна в течение трех дней.

Как бороться?

VeriSign вычислила физическое местоположение серверов RBN. Но западным органам правопорядка до сих пор не удавалось подвигнуть своих российских коллег решительно взяться за расследование. "RBN ощущает мощную политическую поддержку. Они платят многим людям. Они знают, что за ними следят. Они заметают следы", – говорят в VeriSign. Глава RBN скрывается под никнеймом "Flyman"; предполагается, что его дядя – один из высокопоставленных санкт-петербургских чиновников. Многочисленные попытки связаться с RBN по ее предполагаемым контактным адресам, чтобы получить комментарии, не дали результата.

Компании могут просто блокировать доступ для всех сайтов, зарегистрированных под IP-адресом, принадлежащим RNB. Но большинству жертв это не поможет, в частности тем из них, которые получает зараженные электронные письма. По словам VeriSign, только сильное политическое давление на Россию может заставить тамошнее уголовное правосудие заняться этим вопиющим примером киберпреступности.

Ссылки по теме:


Вора уличили в краже ноутбука с помощью YouTube
// NEWSru.com // Криминал // 10 августа 2007 г.


Хакеры из Тольятти ограбили клиентов турецких банков на полмиллиона долларов
// NEWSru.com // Криминал // 30 июля 2007 г.


МВД РФ: Детская порнография в интернете в РФ экспортируется из-за рубежа
// NEWSru.com // Криминал // 7 февраля 2007 г.


Каталог NEWSru.com:
Информационные интернет-ресурсы

Досье NEWSru.com:
Криминал // Высокие технологии // Интернет


Информация собрана по источникам крупнейшей в России информационной службы "Интегрум"
ReadMe
...
...


Последняя новость NEWSru.com – 23:16
Ющенко ликвидировал суд, который приостановил его указ о роспуске парламента // В мире
Досье NEWSru.com:
СНГ / Украина / Выборы


Рейтинг@Mail.ru



liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня
Понедельник, 13 октября 2008 г.  

Последняя новость – 23:16


Все права на материалы, находящиеся на сайте NEWSru.com, охраняются в соответствии с законодательством РФ, в том числе, об авторском праве и смежных правах. При любом использовании материалов сайта и сателлитных проектов, гиперссылка (hyperlink) на NEWSru.com обязательна.
Вакансии редакции NEWSru.com