Внимание! Вирусная рассылка!
Уважаемые клиенты!
В интернете участились случаи мошеиничества.
В последнее время в разных банках участились случаи попыток несанкционированного доступа в системы удаленного банковского обслуживания по следующей схеме:
- На электронную почту приходит рассылка от госоргана (прокуратура, налоговый орган) для главных бухгалтеров. К сообщению прикреплены файлы.
- При попытке открыть любой из файлов активизируется вирусная программа, которая позволяет злоумышленникам получить полный контроль над компьютером, в том числе программа ведет протокол ввода любых символов с клавиатуры.
- Таким образом, похищается вся информация, включая ПИН-коды к устройству Электронной Цифровой Подписи (далее ЭЦП/ Kaztoken/ JavaToken). Если на компьютере установлена систем удаленного доступа (программное обеспечение Radmin, Team Viewer и пр.), злоумышленники некоторое время удаленно наблюдают за входами в компьютер, в систему дистанционного обслуживания, отслеживают проведение транзакций в ней.
- В случае, если устройство ЭЦП находится в разъеме USB на компьютере, мошенники предпринимают действия по несанкционированному переводу денег со счетов организации.
- Деньги, как правило, переводятся на счета физических лиц, чаще всего открытые в разных банках, и незамедлительно снимают деньги при поступлении. Банк-отправитель и банк-получатель - разные.
Для предотвращения мошенничества в системе БТА Online и др. убедительно просим Вас проявить бдительность и принять следующие меры безопасности:
1. При получении подобного рода писем удалять их, не открывая прикрепленные файлы;
2. Не оставлять ключ ЭЦП на рабочем месте и вставленным в разъеме USB на компьютере, после завершения сессии вынимать ключ ЭЦП из разъема USB на компьютере;
3. Не рекомендуется на компьютер, на который установлена система дистанционного обслуживания БТА-Online, устанавливать электронную почту (по возможности выделить для БТА-Online отдельный компьютер);
4. После первого входа в БТА-Online изменить пин-код ключа ЭЦП и не использовать стандартный пин-код;
5. Не разглашать пин-код ключа ЭЦП и не указывать его на устройстве Kaztoken/ JavaToken;
6. Не передавать ключ ЭЦП третьим лицам в пользование;
7. Рекомендуем установить последнюю актуальную версию операционной системы и антивирусного программного обеспечения на компьютерах, с которых осуществляется работа с Банком.