Алексей Ахмеев, начальник управления информационной безопасности АО «Свой Банк», поделился мнением о том, почему фишинг уже давно не про «наивных пользователей», как выгорание влияет на уязвимость сотрудников, и зачем бизнесу говорить о цифровой гигиене на человеческом языке.
Алексей, добрый день! Расскажите, как за последние годы изменились фишинговые атаки — и в чем главная угроза сегодня?
За последние два года резко увеличилось количество фишинга, основанного на применении генеративного искусственного интеллекта. Речь тут идет о классическом фишинге, основанном на поддельных WEB-ресурсах, но сгенерированных ИИ таким образом, чтобы быть максимально правдоподобными и не вызывать подозрения у жертвы. Их просто стало больше, так как технология «производства» стала более доступна. Также все чаще для проведения противоправных действий применяется технология генерации поддельных видео- и аудиозаписей.
Отдельно следует отметить именно видеозвонки мошенников, на которых жертва видит максимально правдоподобно сгенерированный образ знакомого собеседника, под чьей личиной скрывается мошенник. Отдельно следует выделить наличие сложных схем обмана, число шагов или этапов в которых может превышать три и более. Как видно, мошенники не стоят на месте и очень активно развиваются, усложняя схемы и делая их все более правдоподобными. Это требует от всех, и от специалистов по ИБ в первую очередь, быть готовыми к самым беспринципным поступка со стороны злоумышленников.
Какие категории сотрудников чаще всего становятся особенно уязвимыми для фишинга?
Наиболее часто жертвами становятся сотрудники, у которых проявляются первые признаки выгорания. В такие моменты люди максимально уязвимы перед подготовленным мошенником, поскольку внимание становится рассеянным, подсознательно человек хочет ощутить себя значимым и необходимым. Именно на это и идет расчет злоумышленников
Какую роль, на ваш взгляд, играет культура кибергигиены в профилактике успешных атак? Что действительно работает?
В основе любой культуры, включая культуру кибергигиены, лежит набор устойчивых привычек и четко сформулированных правил. Именно эти повседневные действия, доведенные до автоматизма, становятся основой защиты от цифровых угроз. Человек, обладающий базовыми знаниями в области информационной безопасности, умеет распознавать потенциальные риски и знает, как правильно реагировать в той или иной ситуации. Он не теряется при столкновении с попыткой обмана, потому что уже заранее знает, как себя вести.
Основная стратегия мошенников — вывести человека из равновесия, спровоцировать эмоциональный всплеск и тем самым заставить его допустить ошибку. Однако подготовленный сотрудник, обладающий навыками критического мышления и опирающийся на выработанный алгоритм действий, способен сохранить хладнокровие и принять взвешенное решение, минимизируя риски.
Считаете ли вы, что традиционные методы обучения по кибербезопасности устарели? Что должно их заменить?
Важно понимать: в вопросах информационной безопасности сотрудник остается практически беззащитным, если не обладает базовыми знаниями и навыками критического мышления. Именно человек, как конечный пользователь, чаще всего становится уязвимым звеном в системе защиты от киберугроз.
При формировании культуры кибербезопасности важно сместить акцент с потребностей бизнеса на личную заинтересованность самого сотрудника. Информацию о возможных угрозах необходимо подавать не в отстраненном, сухом ключе, а с акцентом на реальную пользу для каждого — не только в профессиональной деятельности, но и в повседневной жизни.
Сотрудникам нужно объяснять: риски кибермошенничества касаются не только компании, но и их личных данных, финансов, безопасности семьи. Такой подход помогает формировать осознанное отношение к теме — человек начинает понимать, что знания в области цифровой гигиены позволяют защитить не только себя, но и своих близких.
Сталкивались ли вы с фишингом, который на первый взгляд был абсолютно реалистичным? Как вы распознали угрозу?
Нам очень повезло, что процессом «прививания» привычек кибергигиены мы занялись раньше, чем столкнулись с реальными голосовыми и видео дипфейками. Повторюсь, в последнее время их стало огромное количество, однако сотрудники, обладая необходимыми знаниями и понимая специфику «работы» мошенников смогли распознать фишинг, и всегда сообщали о таких фактах в подразделение ИБ, чтобы подготовить соответствующее оповещение.
Какие внутренние меры защиты и обучения вы применяете в своей компании, чтобы предотвратить фишинг? Какие инструменты показали себя наиболее эффективными на практике?
Судя по нашему опыту, одним из наиболее действенных форматов обучения сотрудников являются шортриды, написанные понятным и доступным языком. Мы распространяем их через корпоративные чаты в виде регулярных рассылок. В этих коротких текстах рассказывается о различных схемах мошенничества, а также приводятся рекомендации, как правильно действовать в подобных ситуациях. Хотя разновидностей мошенничества довольно много, основные принципы противодействия им остаются стабильными. Регулярное получение такой информации помогает сотрудникам лучше усваивать алгоритм действий — и в случае реальной угрозы быстрее распознать обман и правильно отреагировать. Практика показывает, что такой подход действительно дает результат.
Какие фишинговые приемы вы считаете наиболее опасными именно для технических специалистов?
Поскольку технические специалисты зачастую обладают привилегированными правами в информационных системах, наиболее опасным является прием, связанный с кражей пароля от учетной записи такого специалиста. Следующим по значимости можно считать кражу доступа к устройству технического специалиста.
Насколько вы доверяете сообщениям и письмам от своих коллег? Как проверяете достоверность? Есть ли универсальный подход?
В настоящее время существует множество методов для оценки подлинности писем и сообщений. Интернет изобилует подобной информацией, однако ни один из этих способов не дает абсолютной гарантии, если не подключать критическое мышление. Чтобы не стать жертвой обмана, важно помнить два ключевых правила:
Иногда схема обмана выстроена настолько тщательно, что мошенники действуют якобы от имени человека, находящегося, например, в полете — когда он вне зоны доступа. Это создает иллюзию срочности и невозможность проверить ситуацию сразу. В таких случаях важно искать другие пути верификации — обратиться к близким, помощникам, коллегам. С учетом стремительного развития технологий подобные виды мошенничества будут становиться все более изощренными. Поэтому крайне важно заранее понимать, какие признаки могут указывать на обман, и знать, как грамотно реагировать в подобных ситуациях.
Объем трат на посещение парков аттракционов, зоопарков, концертных площадок, цирков и иных центров досуга увеличился на 9%, а средний чек вырос на 12% и составил 921 рубль. При этом самые высокие расходы наблюдались в Москве (1988 рублей), Санкт-Петербурге (1650 рублей), Сочи (1625 рублей), Екатеринбурге (1592 рубля), Новосибирске (1566 рублей) и Тюмени (1386 рублей). Такие данные показал анализ транзакций по картам клиентов Почта Банка с начала года в сравнении с аналогичным периодом...
Россияне охотно наращивают траты на детей. Значительнее всего – на 51% – увеличились расходы на детскую одежду. При этом количество транзакций выросло в равных пропорциях, а средний чек увеличился незначительно, на 2%, и составил 1597 рублей. Такие данные показал анализ транзакций по картам клиентов Почта Банка с начала этого года в сравнении с аналогичным периодом предыдущего.
Вклад Своего Банка вошел в десятку лучших депозитов июня 2025 года по версии портала «Рамблер / Личные финансы».
Март 2025 года.
Сбербанк одолел и навязал мне карту премиального клиента так как траты превышают размер месячного оборота в 150 000 рублей, не хотел но получил.
И что в итоге? Слетел с выгодных категорий и условий по кэшбеку (в основном - АЗС, супермаркеты) да в прочем это у всех так.
У меня адская злость и недовольство заражденное на почве того что эти "Спасибо" после ухода Сбермегамаркета тратить - некуда.
И вот начал изучать условия и предложения других банков.
ГПБ произвёл выплаты клиентам за период, в воскресенье 1.06, ранее, чем установлено условиями тарифов ,в 1й рабочий день месяца,по всей линейке своих НС
Положил деньги на карту , которую приобрел вчера, хотел перевести их на другой счет, карту сразу заблокировали. Предоставил все затребованные документы. На связь никто не выходит, дозвониться просто невозможно, в чате не отвечают. В срочном порядке сегодня мне нужно осуществить перевод , что мне делать?! Незаконно удерживают деньги клиентов ! Пишут, что пригласили оператора в чат и пропадают!
В июне держатели наших дебетовых карт могут получить дополнительный кешбэк за покупки в магазинах одежды и обуви в рамках акции «Кешбэк 35% на ежедневные траты».
Можете вспомнить в предыдущие месяцы, какие категории месяца предлагал банк. Насколько выгодно пользоваться картой?
Откладывание денег, или сбережение, важно для обеспечения финансовой безопасности, достижения целей и повышения уверенности в будущем. Это позволяет иметь запас прочности на непредвиденные расходы, такие как потеря работы, внезапная болезнь или ремонт. Кроме того, сбережения помогают реализовать долгосрочные цели, например, покупку жилья или образование детей.Польза откладывания:
В Санкт-Петербурге состоялась крупнейшая международная конференция в области финансовой лидогенерации и финтех FINADTECH. Антон Бородин, директор по маркетингу онлайн сервиса альтернативного кредитования Moneyman (входит в финтех-группу IDF Eurasia), выступил в рамках сессии «Новые стратегии лидогенерации в финансовом секторе».
Давно пользуюсь озон банком и ранее не замечала за этой организацией никаких неточностей.Открывала накопительный счет 26.01.2025, при закрытии всплыло уведомление о том. что если закрою сейчас 26.02.2025 то потеряю начисленный проценты, по факту оказалось что имеются уже проценты за следующий месяц....Вот из-за такой маленькой детали потеряла 1 т.р.Будьте внимательный закрывая накопительный счет в озон банке! Это уведомление теперь всплывает постоянно, чтобы запутать пользователей....
Деньги — это не самоцель, а инструмент. Инструмент для безопасности, возможностей и спокойной жизни. Но как им грамотно пользоваться? Не нужно быть экспертом! Вот ключевые принципы, которые действительно работают:
Официальное опровержениеЕщё в феврале 2025 года ФНС чётко заявила: переводы между физическими лицами не облагаются налогом, если они не связаны с доходами.
4 июня МТС банк списал ДС в счёт страховой премии по страховому продукту, подключенному без участия и ведома клиента. Хотя запрет на оформление страховок, как навязанной услуги, вступит в силу лишь в сентябре, но МТСБ решили вскочить в последний вагон, не учитывая обязательное документальное подтверждение выраженного волеизъявления для подключения страховки.