Как мошенники могли оформить кредит на киевлянку с помощью «Дія»

Как мошенники могли оформить кредит на киевлянку с помощью «Дія»
Как мошенники могли оформить кредит на киевлянку с помощью «Дія»

Весной 2021 года мошенники сумели оформить кредит киевлянке через «Дія», при том, что сама пользователь даже не была зарегистрирована в этой системе. Детально об этом истории можно прочесть по ссылке ниже.

Позже появились версии, как действительно могли провернуть схему и получить кредит. Свою версию представил эксперт по кибербезопасности, экс-глава CERT-UA Константин Корсун, который первым написал об этом случае мошенничества. Он детально описал схему того, как мошенники, в теории, могли использовать «Дія» для выдачи кредита. AIN.UA приводит его основные тезисы.

Важно: материал ниже — не призыв к действию. Более того, описанные действия — противозаконны и уголовно наказуемы.

По словам эксперта, мошенническая схема могла выглядеть так:

  1. Мошенник находит (крадет или покупает) качественные копии или сканы настоящих документов (паспорта, налогового номера, загранпаспорта).
  2. Затем он распечатывает полученные копии документов в максимальном качестве, клеит их на что-то, похожее на обложку паспорта. Также он или она меняет фото человека в реальной копии паспорта на свое. Либо же гримирует кого-то, чтобы тот выглядел похожим на оригинальное фото украденного документа.
  3. Затем мошенник ищет сайты тех банков, которые позволяют открыть счет онлайн, без личного визита в отделение (НБУ разрешил подобное в 2020 году, после начала пандемии). Обычно удаленно счет открывают с помощью видеозвонка и предоставленных сканов документов. Как отмечает Корсун, во время видеозвонка оператор банка не может достаточно точно оценить: один и тот же человек на фото и на экране, или нет.
  4. После того, как банк удаленно открыл мошеннику счет по поддельным документам, тот автоматически получает доступ к мобильному или интернет-банкингу. А это значит, что мошенник может запросить у банка соответствующую ЭЦП или BankID, которую признает система id.gov.ua. С таким BankID можно авторизоваться в приложении «Дія».
  5. Теперь мошенник может получить кредит с идентификацией через «Дія». Он может получать услуги госорганов, перевозчиков, авиакомпаний, страховых компаний, магазинов, интернет-провайдеров и других учреждений, которые работают с «Дія» (список партнеров есть на сайте сервиса).

По словам Корсуна, то, что схема — возможна, подтверждают и сообщения Киберполиции о задержании в конце марта мошенников, которые перекупали у коллекторов и МФО данные граждан, в частности, сканы их документов, и затем оформляли на них онлайн-кредиты.

Как отмечает эксперт, такая схема будет работать, если:

  • жертва не зарегистрирована в «Дія»;
  • скан-копии документов — настоящие;
  • жертва не является клиентом одного из банков, принимающих «Дія»;
  • жертва не отслеживает свою кредитную историю (к примеру, «ПриватБанк» рекомендует своим клиентам такие способы проверки).

Корсун также отмечает, что в таких схемах может использоваться и возможность входа в «Дія» одновременно с нескольких устройств. Ведь если у жертвы нет аккаунта в этом сервисе, она даже не заметит, что случилось. А если есть — в «Дія» можно авторизоваться с нескольких устройств. Причем владелец аккаунта может получать предупреждения о таких сторонних авторизациях, но не может их ограничивать (как, к примеру, можно делать в Facebook или Google-аккаунте). Ранее возможность логиниться в «Дія» с нескольких устройств описывал телеком-эксперт Роман Химич.

В Минцифры опровергают заявление о том, что подключенные сторонние аккаунты нельзя контролировать: по данным ведомства, можно отключить все активные сессии устройств, подключенных к «Дія», и затем снова авторизоваться только на тех устройствах, которые принадлежат пользователю.

Напомним, ранее в Минцифры заявили, что сразу после этого случая еще в апреле Министерство отсоединило все кредитные учреждения от «Дія». Кроме того, в Министерстве сообщили, что выдача кредита киевлянке проходила с большим числом нарушений собственных правил кредитной организации.

Update: В Минцифры прокомментировали сообщение Корсуна:

«Мы максимально защитили приложение от того, чтобы мошенник не смог получить кредит с использованием «Дія», потому что клиент обязательно проходит процедуру верификации. Верификация происходит в отделении банка только при присутствии лица. Сотрудник аналогично ситуации с обычными бумажными документами идентифицирует клиента, сравнивая фото в электронных документах с лицом, которое их предоставило.

Новости по теме: Россиянам помогли с долгами на сотни миллиардов рублей

Если онлайн — при обязательном условии выполнения финансовыми учреждениями дополнительных процедур проверки лица, предусмотренных нормами НБУ.

Пользователю нужно авторизоваться в «Дія» и подтвердить вход с помощью одной из технологий (PhotoID, сравнение лица с фото в реестре ГМС), BankID от НБУ или с помощью NFC-чипа ID-карты.

Как происходит идентификация клиента в финучреждениях:

  • Постановление НБУ №65 для банков;
  • Постановление НБУ №107 для других финансовых учреждений.

При офлайн-верификации с использованием цифровых документов сотрудник банка аналогично с обычными бумажными документами устанавливает лицо клиента, сравнивая предоставленные документы (и проверяя их валидность) и лица, которое предоставило документы.

При онлайн-верификации субъекты финмониторинга могут использовать цифровые документы клиента в разных методах:

  • Фотоверификация: клиент предоставляет копию цифрового документа и проходит фотофиксацию с распознаванием лица (не наложена ли маска, эффекты и другие проверки). Сотрудник банка/учреждения накладывает свою электронную подпись на результаты проверки.
  • КЭП клиента: клиент предоставляет копию цифрового документа, также происходит накладывание КЭП клиента на копию идентификационного документа или опросник клиента.
  • Видеоверификация: клиент предоставляет копию цифрового документа и проходит видеособеседование с сотрудндиком банка, тот задает вопросы, проверяя заявителя. Сотрудник банка накладывает свою электронную подпись на результаты проверки.

Отметим, что сейчас мошенники берут множество кредитов с помощью бумажных копий документов, без привлечения «Дія», в Киберполицию поступает до 70 обращений за неделю. И если сотрудник любого банка или другого финансового учреждения решит, например, выдать кредит с грубым нарушением законодательства, то ни «Дія», ни любой другой инструмент не помешают ему это сделать. Но за такие действия предусмотрена жесткая ответственность.

По «Дія» действительно имеем 1 прецедент, в котором финучреждение нарушило нормы законодательства и НБУ. Но мы оперативно отреагировали и с Киберполицией за неделю-две детально презентуем всю ситуацию. После этого нарушения мы отключили все финучреждения до проверки НБУ».

Также сообщение Корсуна прокомментировал первый заместитель министра Александр Выскуб:

Страница для печати  

Другие новости по теме:

Песков оценил вероятность «украинского сценария» с кредитом Белоруссии
Амeрикaнцы будут крeдитoвaть дocтрoйку пeрвoгo в Укрaинe oтeля Sheraton
С чувством перевыполненного долга
“Идея Банк” оштрафовали на 4 млн из-за рекламы с обманом
Олигарх Струков взял в «Газпромбанке» кредит на $390 млн
Родственник топ-менеджера «Укрзализныци» отказался возвращать 1,2 млн долларов и лишился особняка на побережье Одессы
Газпром взял в долг $2 миллиарда
Рифат Гарипов прикрывает «общественным» членством пятна в биографии: зачем участник совета при Минстрое брызжет самопиаром?
Студент в Кропивницком ограбил магазин, чтобы закрыть кредит и сам сдался полиции
Артур Палатный, Вениамин Гоникман и другие «друзья» Виталия Кличко
Как с помощью чужих сим-карт мошенники оформляют кредиты на их владельцев
СМИ узнали о планах Лукашенко получить от России еще $3 млрд

Комментарии:

comments powered by Disqus
01:31 "ВЭБ" и "Barclays" судятся из-за свопов
01:27 С самарского метро ссаживат "Волгатрансстрой"
01:22 «ПДПстрою» бюджета мало
01:18 В Питере подняли выплаты контрактникам
01:14 Анджелина Джоли ошарашила откровением о собственном заказном убийстве
01:07 Журналисты выявили предполагаемый конфликт интересов в проекте, который курирует замминистра экономики Армении
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
01:02 В Крыму не крутится рулетка
00:55 Самой богатой африканке далеко до Бакальчук, но компромата на нее больше
00:50 В Ленинградской области двое парней ограбили магазин
00:47 Экспериментальный правовой режим ввели в Москве и Петербурге
00:43 Тимати высказался о ситуации с Wildberries
00:38 Дочь Ким Чен Ына готовят преемницей диктатора, но выбор не окончательный, - СМИ
00:35 Суд заочно приговорил политолога Аббаса Галлямова
00:32 Губернатор Калужской области анонсировал новую региональную меру соцподдержки
00:28 Крестник Матвиенко заставил о себе говорить
00:24 Собственник Noun оказался раздет и разут
00:19 Бакальчук не вывезет двоих
00:15 Театру российской армии лицедеи не нужны
00:11 ГК "Мартин" утопит саратовцев в молоке
00:05 За Умаром Кремлевым тянется газовый шлейф
00:00 Сможет ли сын миллиардера Мусы Бажаева Тимур избежать ответственности за избиение полицейского
23:42 Многодетная мать пропала без вести после прорыва дамбы в Карелии
23:35 Блогеров с многотысячной аудиторией могут обязать сообщать о себе в Роскомнадзор
23:27 Мордашов сторговался с Харитониным?
22:25 Бойцы ЦАХАЛ устроили протест
22:20 Раскрыт райдер Глеба Самойлова после скандала в Красноярске
22:15 В отношении бизнесмена Алексея Климашова возбуждено уголовное дело: домашний арест и возможные новые фигуранты
22:12 Канье Уэст запросил за выступление в Москве 5 миллионов долларов
22:07 Минюст отказал Алле Пугачёвой в предоставлении статуса иностранного агента
22:02 Мэр Улан-Уде Игорь Шутенков и его схема: тратит 100 миллионов на откат трамвайных путей и экономит на качестве
21:58 Экс-руководитель ЦСКА Михаил Барышев приговорен к 13 годам заключения
21:52 Признавший себя «вором в законе» Витя Пан заявил о непричастности к криминалу
21:47 Пособие от Татьяны Бакальчук: как оставить мужа с носом?
21:40 В Германии взорвался крупнейший химический завод BASF
20:03 Кадыровцы в военной форме открыли стрельбу в Белгородской области
19:58 Кого готова "слить" подавшаяся в бега Алёна Дегрик-Шевцова ради возвращения в Украину?
19:45 Правозащитника Олега Орлова тайно переместили из СИЗО в Сызрани
19:39 Появилось видео с водителем КАМАЗа, который протаранил поезд
19:38 Российского бизнесмена оштрафовали почти на миллион долларов за обход санкций
19:30 Уличная разборка рэперов OG Buda и OBLADAET попала на камеру в Петербурге