Форум

Статистика мошенничества

Статистика мошенничества

  • 1
Решил тут завести тему, куда можно было бы собирать разные цифры, которые просачиваются из разных источников. Методология везде разная (навеяло одним постом), но надеюсь, что получится видеть основные тренды. В идеале - закрепить бы тему, чтобы не искать каждый раз.

Предполагаемый источники (список открытый):
1) статистика ЦБ;
2) статистика МВД;
3) статистика банков;
4) статистика организаций инфобеза (Касперский, Group IB);
5) другие источники, в том числе малопроверенные (сами проверить кросс-методом).
Карточный долг - долг чести.
 
Цитата
Хакерам пора отбивать карточный рынок банковских клиентов у украинских мошеннических колл-центров Днепропетровска.
Хакерам нечего похищать. По данным Hi-Tech Crime Trends Group-IB, объем теневого рынка кардинга в России и СНГ сократился на 77%, составив $270,9 тыс. во втором полугодии 2020 года и первом полугодии 2021 года против $1,2 млн в предыдущем аналогичном отчетном периоде. Количество данных банковских карт, выложенных на продажу в даркнете и атрибутируемых к банкам России и СНГ, сократилось на 60% — с 34,8 тыс. до 13,8 тыс. штук. Размер рынка дампов, то есть содержимого магнитных полос банковских карт, снизился на 88% с $931,9 тыс. до $115 тыс.
@banksta

Это выжимка из известного тг-канала. Но есть и статья в "Коммерсанте": Кардеры взяли отгул.
Карточный долг - долг чести.
 
Хорошо бы ещё хоть как-то понимать достоверность информации. Если она будет появляться в этом треде. Можете считать меня Фомой Неверующим, но сводки ЦБ и МВД не внушают доверия. Да вообще весь список источников не внушает.

Вот читаю новости, там, допустим, про DDoS-атаки. Сейчас уже не буду примеры искать. На 95% уверен, что подобные новости делаются так: приходит манагер к админам, видит что они порнуху смотрят. -- Что вы тут делаете? -- Отражаем ддос-атаки! -- И сколько отразили? -- Сегодня сто, а вчера стописят!

И дальше "наверх" идет сводка, что за месяц было успешно отражено более трех тысяч атак, которая потом обрастает деталями, размножается по новостным сайтам и упоминается в официальных отчетах.

Я не спорю с фактами, я не доверяю публикуемым цифрам, если эти цифры никак не проверяемы, пусть даже выглядят правдоподобно для кого-то.
*** *****!
 
Из Ъ:
Цитата
На рынке есть два источника данных о картах: это скиммеры, то есть устройства для считывания данных банковских карт, устанавливаемые в банкоматах, и онлайн-магазины, на сайтах которых злоумышленники компрометируют данные, вводимые с карт, рассказал главный эксперт «Лаборатории Касперского» Сергей Голованов. По его словам, активность и тех и других в России падает — это связано с противодействием, которое оказывают банки, например, вводя такие системы, как 3-D Secure, которые требуют дополнительного подтверждения платежа с помощью одноразового пароля, даже если при платеже указаны корректные данные карты. При этом в мире системы защиты, такие как 3-D Secure, распространены не везде. Этим объясняется, что рынок текстовых данных банковских карт во всем мире вырос, а в России — уменьшился, говорит эксперт.

А что, 3DS в 2021м году только ещё вводится, оказывается? smile:o
 
Цитата
apxun пишет:
На 95% уверен, что подобные новости делаются так: приходит манагер к админам,

Это вы из пальца высосали, или на практике видели?

На сайты компании где я работаю осенью пару недели шли ddos-атаки, админы крутились все в мыле (ставили зеркала, защиты) но сам факт почуяли все, регулярно менеджеры говорили что им клиенты жалуются, какой-то из наших сайтов или тормозит или вообще не открывается.
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
Это вы из пальца высосали, или на практике видели?
Повторяю по буквам:
Я не спорю с фактами.
Я не готов верить цифрам статистики, если они априори непроверяемые.

Условно говоря: если МВД публикует текст "мигранты в Москве совершают десять убийств в день" (текст придуман для примера, к реальности отношения не имеет) - давайте разберемся. Москва есть. Мигранты в Москве есть. Убийства в Москве есть. Допустить, что какая-то часть убийств совершается мигрантами я могу. Всё вроде верно? А цифра десять для статистики - она непроверяемая!

Лучше не иметь статистики вообще, чем иметь недостоверные сведения. Потому что выводы, основанные на недостоверных сведениях, скорее всего окажутся не просто недостоверными, а ложными. В данном примере можно из статистики начинать считать какая категория населения более опасна - коренные жители или мигранты и получить ложные выводы.
*** *****!
 
Цитата
apxun пишет:
Я не готов верить цифрам статистики, если они априори непроверяемые.

Я понял.
А каким тогда цифрам какой статистики вы готовы верить?
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
m.potter пишет:
Предполагаемый источники (список открытый):
1) статистика ЦБ;


ЦБ каждый квартал делает такие отчеты:

https://www.cbr.ru/analytics/ib/review_3q_2021/

Еще такие бывают:
https://www.cbr.ru/information_security/statistics/

По итогам года тоже такого рода отчеты

https://www.cbr.ru/Collection/Collecti...9-2020.pdf
 
Цитата
m.potter пишет:
2) статистика МВД;


http://crimestat.ru/analytics

С этими табличками сложновато работать, так как они очень большие, и надо понимать определенные особенности квалификации.

Но с 2018 года там уже есть отдельная статистика по преступлениям с использованием информационных технологий, очень полезна для нашего анализа.
 
Цитата
Я понял.
А каким тогда цифрам какой статистики вы готовы верить?
Это уже задача для того, кто будет публиковать в этом топике статистику. Короткий ответ: я не знаю, как добавить достоверности сухим цифрам. Тренды, ретроспективы, сравнения с соседями, анализ разных источников.

Но чтобы не так, как в анекдоте про чукчу и метеоролога )))
*** *****!
 
Цитата
m.potter пишет:
Решил тут завести тему, куда можно было бы собирать разные цифры

Этот форум как раз для таких.
 
Пока мошенникам нужны коды из СМС единственная статитстика которая действительно интересна это сколько СИМ-карт незаконно перевыпускается мошенниками и сколько исков к ОпСоСам было выиграно в части возмещения убытков. Ценность информации о дудосах и бабках сующих в тумбы свои похоронные примерно равна нулю.
 
m.potter, если вы договоритесь с администрацией сайта и закрепите в начале темы ежемесячно/ежеквартально обновляемое сообщение с ссылками на официальные источники, перечисленные вами (МВД, ЦБ и тд), было бы интересно зайти пару раз в год и посмотреть на статику и динамику.

А так это очередная тема, место которой во флудильне. Самое главное, что вы считаете за "мошенничество"? Доказанный факт преступления в суде? Или субъективный факт причинения материального ущерба со слов "потерпевшего"?

Я в этом году становился жертвой "мошенников" раза 4. Со стороны ПС МИР, а так же банков Райфайзен, Уралсиб, РСХБ. Во всех случаях помог отзыв в НР. Меня "мошенники" пытались нахлобучить на незаконные проценты и комиссии. Во всех случаях решил вопрос досудебно и без жалоб в вышестоящие регулирующие органы (ЦБ РФ). Поэтому факт этих "мошенничеств" может подтвердить только портал "Банки.ру". Но ранее были случаи, когда доходило до жалоб в интернет приемную ЦБ и в ФАС, соответственно тогда статистика данных ведомств учитывала мои обращения.

Что я хочу донести. Чтобы украсть деньги с карты, ее нужно в начале оформить в банке. И на этом этапе вы уже станете жертвой мошенничества с вероятностью процентов 90%. Мисселинг и подключение доп услуг обычная практика банков.
Изменено: dual- 12.12.2021 14:09
 
Рад, что тема интересна не только мне, все кто отписался тут подсветили весьма существенные моменты и проблемы. Прокомментирую по порядку.

Цитата
apxun пишет:
Хорошо бы ещё хоть как-то понимать достоверность информации.
Согласен, что есть сложности с проверкой достоверности. Это как в одной старой шутке: "Когда женщина говорит про количество мужчин, которые у неё были, умножайте на 3. Когда мужчина говорит про количество женщин, которые у него были, делите на 3". Аналогично и с источниками интересующей нас информации: у вендора инфобеза (Касперский, Group IB. Инфосистемы Джет и прочие) интерес - продать побольше своих продуктов. Поэтому их статистика самая страшная - срочно покупайте, а то.... smile:o У ЦБ другая задача - успокоить всех и потому статистика должна быть позитивная - мол есть проблемы, но становится всё лучше. И т.д.

Потому будем стараться тем самым кросс-методом, на основе анализа данных из разных источников сопоставить. Что-то вроде: ЦБ говорит о 100 случаях (от банков отчётность), МВД говорит о 150 случаях хищений (заявления в полицию), вендоры посчитали, что 1000 случаев (по срабатываниям ПО). И мы понимаем, что случаев примерно 300-500 в реальности. Потому что некоторые пострадавший не пошли в банк, но пошли в полицию, некоторые наоборот; часть сходила и туда и сюда, а кто не пошёл никуда и махнул рукой на всё.

Цитата
На 95% уверен, что подобные новости делаются так
Но изменения в информационных системах логируются. Это всё проверяемо. Это ж инцидент, по нему кучу "макулатуры" писать в ЦБ. Поэтому админам легче признаться, что они порнуху смотрят или "залечить" манагера иным способом. Инцидент это плохой путь. ЦБ с проверкой и рекомендациями придёт, а потом ещё отписываться год как ты их рекомендации исполнил. А при очередной проверке и проверять, что написано не туфта, а реально крутится-вертится.
Карточный долг - долг чести.
 
Цитата
Struzzo пишет:
А что, 3DS в 2021м году только ещё вводится, оказывается?
В мире не везде. Кроме того, уже и версия 1.0 сильно устарела, уже в тренде версия 2.0, а точнее даже её модификации.
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
в тренде версия 2.0, а точнее даже её модификации

А в чём разница?
 
mmms, у вас весьма организованный подход. Как раз планировал сюда такую подборку сделать со временем. По ЦБ полностью согласен: квартальная выжимка, годовой отчёт.
Добавлю, что всю информацию ЦБ РФ получает от банков по мошенничеству в следующих формах:
1) ежеквартально 0409258 "Сведения о несанкционированных операциях, совершенных с использованием платежных карт" (также называют 258-ой формой). Информация по карточному фроду, учитывается по поданным в банк заявлениям.
В разбивке по категориям:
* подделки, кражи, интернет - количество скомпромтированных карт;
* банкоматы, ТСП, кассы (ПВН), интернет - количество операций, сумма операций
* по картам по каждому региону России и отдельно зарубежные, отдельно эквайринг.
* справочно - общее количество заявлений.
Форму планируют отменить уже давно, но она пока живёт. Фактически дублирует часть следующей формы (0403203).

2) ежеквартально 0403203 "Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств" (также называют 203-ей формой).
Есть общие данные на сайте ЦБ: http://www.cbr.ru/information_security/statistics/
Считается по уведомлениям, т.е. по факту сообщения клиента о фроде.
В разбивке по категориям:
* информация по картам (интернет и другие), ДБО физиков и юриков отдельно.
* выделено "из них в результате побуждения клиентов к совершению операции путем обмана или злоупотребления доверием", т.е. социальная инженерия и фишинг.
* выделена сумма возвратов клиентов, но не делится на возвраты по диспутам и возвраты от самого банка (за их счёт).

3) по каждому инциденту (на следующий рабочий день) в АСОИ Финцерт (согласно 4926-У). Примерно сверяется с формой 203, т.е. всё что подано в Финцерт, должно быть отражено в квартальной 203 форме. Уже какая-то проверка. Проверки такие начались с конца 2020 года и существенно улучшили понимание банками, что именно и как нужно подавать.

Чего почти нет в отчётности ЦБ (а хотелось бы):
1) попытки. Формально говоря, информация подаётся в Финцерт, но посчитать ЦБ может только количество, сумма для попыток проставляется нулевая. Попытка это событие, когда была попытка провести мошенническую операцию, но она была отбита настройками антифрода (лимиты и т.п.) или блокировкой карты и т.д. Т.е. мы фактически не имеем информации от ЦБ насколько хорошо или плохо работает антифрод у банков. Поэтому, когда условный Сбербанк говорит, что он спас 100 млрд.руб., то проверить это ЦБ пока никак не может. И по этой же причине недавняя инициатива увязать уровень антифрода с процентом возврата не имеет никакой базы.
2) блокировки телефонов, сайтов мошенников. Такую информации банки передают в Финцерт и блокировки происходят. Считает ЦБ, но только по своим данным, проверить не получится.
Карточный долг - долг чести.
 
Цитата
Struzzo пишет:
А в чём разница?
Это лучше где-нибудь отдельно обсудить.
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
Это лучше где-нибудь отдельно обсудить.

Ну, подождем этого "где-нибудь".
Лично столкнулся с 3DS впервые в 2010 году, когда иностранец в России покупал авиабилет через инет и ему код на телефон приходил. Банк французский. На каком сайте покупал не помню.

На мой взгляд, того 3DS что есть сейчас вполне хватает, если нет дыры в голове.
 
Цитата
vfenty пишет:
Пока мошенникам нужны коды из СМС единственная статитстика которая действительно интересна это сколько СИМ-карт незаконно перевыпускается мошенниками и сколько исков к ОпСоСам было выиграно в части возмещения убытков. Ценность информации о дудосах и бабках сующих в тумбы свои похоронные примерно равна нулю.
Не могу с вами согласиться по ряду причин.
Во-первых, фрод не ограничивается только операциями с кодом. Есть без кодов, есть кражи карт и т.д.
Во-вторых, клонирование сим-карт это очень редкое событие, а наиболее частотное сейчас для операций с кодом это социальная инженерия, когда код жертва называет сама. Так что на практике всё с точностью до наоборот.
В-третьих, информация по посадкам сотрудников операторов есть, но она касается в основном "мобильного пробива" и продажи налево сим-карт. Не знаю, воспримут ли модераторы как рекламу или нет, но попробую: есть тг-канал "Утечки информации" (t.me/dataleak). Там много информации на эту тему.
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
есть тг-канал "Утечки информации" (t.me/dataleak). Там много информации на эту тему

Оффтоп.
Примерно раз в полгода всплывает такое нечто, что было бы интересно прочитать в телеге или в вотсаппе. Но восстанавливать их вновь после давнего удаления смысла большого не вижу smile:)
 
Цитата
dual пишет:
m.potter, если вы договоритесь с администрацией сайта и закрепите в начале темы ежемесячно/ежеквартально обновляемое сообщение с ссылками на официальные источники, перечисленные вами (МВД, ЦБ и тд), было бы интересно зайти пару раз в год и посмотреть на статику и динамику.
Попробуем.

Цитата
Самое главное, что вы считаете за "мошенничество"? Доказанный факт преступления в суде? Или субъективный факт причинения материального ущерба со слов "потерпевшего"?
Хорошие вопросы. Для банковской и соответственно ЦБ-шной отчётности тот самый "субъективный факт", прошедший через фильтр банковских рисковиков. Тут есть неприятный практический момент, когда клиент говорит, что это ОБС (операция без согласия), но рисковик видит что это не так. Если не убедит, то придётся отражать в отчётности как фрод. Таких случаев немного в общей массе, но погрешность дают.
Но всё-таки под мошенничеством (в понимании ПС) или фродом (жаргон от англ. fraud), операцией без согласия (терминология ФЗ-161 и прочих нормативных актов) понимается несколько разные вещи.
ПС (VISA, MC, Мир и др.) понимают под фродом операции, в которых клиент не участвовал. Т.е. вор украл саму карту (stolen card, или использовал lost card), украл магнитную полосу карты (процесс - скимминг, результат - поддельная карта), украл реквизиты карты (номер, срок действия, CVV2). И в итоге использовал для оплаты покупок или снятия наличных. Законодательство РФ считает примерно также, поэтому сейчас много отказов по социальной инженерии, т.к. там клиент участвует в операции.
Но в отчётности ЦБ банки такие случаи фиксируют как мошеннические (операции без согласия).

У вас, насколько я понял по НР, всё ситуация не связана с мошенническими операциями. У вас споры именно с банками по поводу услуг: навязывание, мисселинг. Такие случае в статистику по фроду не попадут.
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
споры именно с банками по поводу услуг: навязывание, мисселинг. Такие случае в статистику по фроду не попадут

Мисселинг однозначно не фрод ибо делается самим банком.
 
Подвели итоги года ребята из тг-канала @In4security:
Цитата
Подводя итоги года, проведем анализ динамики угроз, с которыми сталкивался наш сервис мониторинга цифрового пространства в 2020-2021 годах.

В абсолютных цифрах самыми популярными направлениями криминального бизнеса уже не первый год являются: фишинг, продажа данных банковских карт или доступов в ЛК, услуги по открытию расчетных счетов и пробив данных. При этом три последние категории составляют в совокупности 80% от всех существующих на черном рынке предложений об оказании противоправных услуг, относящихся к кредитно-финансовой сфере. Еще 6,5% приходится на отмывание денег и услуги по обналу.

А вот если рассматривать проблематику в динамике, то тут все куда интереснее.

Неожиданно для нас рекордсменом по темпам роста стали услуги по продаже или изготовлению поддельных документов. Их количество за год выросло в 6,5 раз. Во многом данная тенденция связана с высокой популярностью объявлений о продаже сертификатов о вакцинации, однако, на нее оказывают влияние и многие другие причины, в частности, фейковые кредитные организации.

На втором месте вполне ожидаемо находится фишинг. В абсолютных цифрах с ним точно ничего не сравнится даже несмотря на то, что в 2020 году он и так побил все рекорды благодаря пандемии и всплеску мошенничеств на торговых площадках. Но фишинг сохраняет необычайно высокие темпы роста: в 2021 году мы зафиксировали в 6 раз больше фишинговых ресурсов, чем годом ранее.

Третье место делят между собой нелегальные услуги в сфере страхования и продажа готовых скам-схем и скриптов. В 2021 году количество таких предложений выросло в 2 раза.

А вот главным аутсайдером нашего рейтинга становятся услуги по пробиву данных: по сравнению с 2020 годом их стало ровно в 2 раза меньше, а цены на подобные услуги после известных событий прошлого года значительно выросли.
Изменено: V.Bukina- 01.01.2022 11:45 (Удалена ссылка.)
Карточный долг - долг чести.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть