Более 30 столичных организаций пострадали от действий кибермошенников
С помощью вредоносного вируса злоумышленники проникали в компьютеры бухгалтеров предприятий и переводили деньги на свои счета. Подробности уголовного дела в эфире программы «Причины и следствие» на «Радио-Минск» раскрыла официальный представитель Следственного комитета Юлия Гончарова, сообщает корреспондент агентства «Минск-Новости».
Минские следователи расследуют уголовное дело о хищении в особо крупном размере со счетов более трех десятков белорусских предприятий. СК возбудил уголовное дело по ч. 4 ст. 212 УК («Хищение имущества в особо крупном размере путем введения в компьютерную систему ложной информации, сопряженное с несанкционированным доступом к компьютерной информации»).
По данным следствия, с июня 2019 г. по апрель 2020 г. при помощи специализированного вредоносного программного обеспечения кибермошенники получили доступ к счетам ряда столичных предприятий, индивидуальных предпринимателей, крестьянско-фермерских хозяйств. Чужими деньгами злоумышленники расплатились за покупку товаров, а заодно перечислили деньги на свои счета.
Согласно материалам уголовного дела, на электронный почтовый адрес организаций отправлялись письма, в которых содержались файлы с вирусом. При этом содержимое скрывалось за нейтральными названиями, например, «Финансовый отчет». После открытия файлов на компьютеры пользователей автоматически загружались скрипты, запускавшие вредоносные файлы. Так хакеры получали удаленный доступ к компьютерам и похищали деньги организаций.
Дальше похищенные суммы обналичивались с помощью так называемых дропов — подставных лиц, которые за вознаграждение получают с карт деньги.
Следователи выявили причины и условия, способствовавшие совершению преступлений. В нарушение инструкции обслуживания юридических лиц с использованием системы дистанционного банковского обслуживания (интернет-банкинг) во всех случаях ключ криптографической защиты был помещен в компьютер, подключенный к сети, на время без необходимости и контроля, что и позволило похитить деньги со счетов организаций.
Рекомендации Следственного комитета
Если вы заметили, что на компьютере самопроизвольно отрываются и закрываются файлы, он перезагружается или происходят иные не свойственные ему операции, незамедлительно обратитесь к системному администратору.
Съемный носитель ключей криптографической защиты должен находиться в компьютере только в случае необходимости. Как только вы совершили операцию, извлеките его и не оставляйте без контроля.
Установите на компьютер антивирус и своевременно проверяйте наличие обновлений.