Безопасная работа в сети Интернет
3 марта 2020 года перед работниками УО ВГАВМ выступил старший оперуполномоченный отдела по раскрытию преступлений в сфере высоких технологий криминальной милиции УВД Витебского облисполкома Адынец Дмитрий Васильевич на тему безопасности в интернете.
Выступающий в ходе встречи отметил, что в 2019 году в Республике Беларусь совершались хищения денежных средств со счетов юридических лиц – осуществление переводов денежных средств путем несанкционированного доступа к компьютеру, на котором установлена система «Клиент-банк» и подключен электронный банковский ключ.
На электронные почтовые ящики организаций и предприятий приходит письмо с темой, например: «Оплата за июль», «Вами не погашена задолженность», «Сверка по платежам» и т.п. Во вложении к письму под видом документа отправляется исполняемый файл, при попытке открытия которого на компьютер адресата устанавливается программное обеспечение, позволяющее осуществлять удаленный доступ к компьютеру, на котором установлена система «Клиент-банк». В большинстве случаев сотрудники понесших ущерб организаций и предприятий халатным образом относились к требованиям по безопасности, предъявляемым банками при работе в системах «Клиент-банк», и не извлекали из компьютера электронные банковские ключи по окончанию работы в системе (либо ключи постоянно размещены в ШВ-разъемах компьютера). Далее удаленно формировались платежные поручения на подставные счета, при этом со счетов организаций похищены суммы в несколько десятков, а в некоторых случаях и сотен тысяч рублей.
Основные требования по безопасной работе в сети Интернет:
- для работы в системах «Клиент-банк» необходимо использовать отдельные компьютеры с установленным лицензионным системным и антивирусным программным обеспечением;
- исключить использование данных компьютеров для других целей в сети Интернет, в том числе обмена электронными почтовыми сообщениями;
- по окончании работы в системах «Клиент-банк» извлекать из компьютера электронный банковский ключ и по возможности выключать компьютер;
- не открывать электронные письма, поступившие от незнакомых пользователей и внимательно осматривать содержимое приложений к письмам;
- после выявления факта несанкционированного доступа к компьютеру с установленным программным обеспечением «Клиент-банк», необходимо незамедлительно извлечь электронный банковский ключ, выключить компьютер и сообщить о случившемся в обслуживающий банк и милицию.
И.В.Губенкова,
отдел воспитательной работы с молодежью