Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Понятие безопасности банка.docx
Скачиваний:
3
Добавлен:
01.05.2025
Размер:
302.41 Кб
Скачать

Основные способы хищения денежных средств с использованием систем удаленного управления счетом («Банк-Клиент» и «Интернет-банкинг»). Предупреждение мошенничества при расчетах платежными поручениями.

Для совершения хищений с использованием систем уда­ленного управления счетом мошенники создают и автори­зуют полностью поддельное электронное платежное сооб­щение или искажают реквизиты реально существующего платежного сообщения.

В случаях использования реально существующих пла­тежных сообщений денежные суммы, направленные на счет клиента банка, переадресовываются на счет соучастника пре­ступников.

Для изготовления поддельных платежных поручений на бумажных носителях изготавливаются поддельные оттиски печатей (с поддельных клише, путем сканирования и т.п.). Возможны случаи использования подлинных печатей, вре­менно попавших в руки преступников. Подделываются под­писи уполномоченных лиц банка. Электронные же копии платежных поручений могут быть заверены электронными аналогами подписей, носители которых временно вышли из законного владения либо похищены у уполномоченных лиц.

В качестве «промежуточного» получателя похищенных денег обычно выступает физическое лицо, не осведомленное о подлинной сути готовящейся операции. Такие лица пре­доставляют свои документы для открытия счета в филиалах банка, получают поступившие на него деньги и передают их злоумышленникам. Действуют они за незначительное комиссионное вознаграждение. Для предупреждения мошенничества в банке следует:

- в случаях передачи в банк платежных документов на бумажном носителе проверить по внешним призна­кам соответствие подписей уполномоченных лиц и печати на переданном в банк документе образцам подписей и оттиска печати, содержащимся в переданной банку кар­точке;

- проверить соответствие порядкового номера посту­пившего платежного поручения номерам предшествующих документов;

- перед списанием средств со счета клиента всеми воз­можными способами удостовериться в подлинности платеж­ного поручения, а именно:

- установить канал поступления документа в банк (тща­тельно проверять и фиксировать данные лица, сдающего платежные поручения; обращать внимание на лиц, ранее не контактировавших с банком);

- проверить отсутствие внешних признаков подчисток и исправлений;

- проверить наличие на документе обязательных для пла­тежного поручения реквизитов;

- сопоставить имеющиеся в платежном поручении рек­визиты с реквизитами плательщика (банка-плательщика) и получателя (банка-получателя);

- проверить наличие основного договора, послужившего основанием для перевода денежных средств;

- принимать меры профилактического характера, пре­пятствующие зачислению похищаемых средств на счета лжефирм и подставных лиц. С этой целью нужно тщательно выполнять правила открытия расчетного (лицевого) счета, внимательно изучать представленные учредительные и лич­ные документы будущих владельцев счета;

- тщательно отслеживать и незамедлительно реагировать на случаи поступления неподтвержденных платежных пору­чений и попытки несанкционированного доступа к компью­терной информационной системе банка.

Для предупреждения мошенничества в организации плательщике следует:

- установить ограниченный доступ сотрудников к работе с расчетными документами и информации о ведущихся и пла­нируемых расчетах.

- исключить возможность несанкционированного дос­тупа неуполномоченных лиц к печатям и дискетам с элек­тронными подписями распорядителей кредитов.

Для предупреждения мошенничества в организации — получателе средств следует:

- удостовериться в надежности и платежеспособности предполагаемого контрагента. Про­верить на соответствие фактическим данным такие рек­визиты предполагаемого контрагента, как наименование плательщика, номер его счета, ИНН, название и место нахо­ждения банка плательщика, его БИК;

- проверить сведения о целях приобретения товара и механизме его дальнейшего использования.

- при предъявлении расчетных документов прове­рить по внешним признакам их соответствие требованиям Положения о правилах осуществления перевода денежных средств, а именно:

- наличие необходимых и отсутствие избыточных, не предусмотренных Положением реквизитов. Правоохрани­тельной практике известен случай разоблачения мошенника, предъявившего поставщику товаров последний экземпляр платежного поручения, скрепленного подписями уполномо­ченных лиц и печатью (реквизитов, которые проставляются только на первом экземпляре);

- отсутствие исправлений, помарок, подчисток и исполь­зования корректирующей жидкости;

- отсутствие внутренних несоответствий между платеж­ным поручением и основным договором;

- тщательно проверить личные документы получателя товара и предъявляемую этим лицом доверенность. Снять ксерокопию паспорта этого лица. Как правило, мошенники используют утраченные или похищенные паспорта с пере­клеенной фотографией. Следы переклейки можно обна­ружить при внимательном осмотре, особенно при исполь­зовании лупы и источника ультрафиолетового излучения (такие детекторы в виде авторучек продаются даже в киос­ках печати).

Наиболее надежным способом защиты от обмана со сто­роны малоизвестного контрагента является заключение дого­вора с условием предварительной оплаты и отпуск товара после подтверждения банка о поступлении денег на счет получателя.

Для совершения хищений со счетов юридических лиц пре­ступные группы с участием персонала банка (и персонала организации-клиента), как правило, выполняют следующие подготовительные действия:

- незаконное завладение паролем-ключом к электронной системе «Банк-Клиент» работником организации;

- создание и использование вредоносных компьютер­ных программ с целью незаконного получения информации о ключах и паролях банковских систем управления счетами;

- создание и использование вредоносных компьютерных программ с целью их внедрения в компьютеры клиентов для незаконного получения информации о ключах и паро­лях доступа к системе дистанционного обслуживания счета;

- незаконное получение информации о паролях клиен­тов систем «Интернет-банкинг» от так называемых инфор­мационных брокеров (путем личного контакта либо безлич­ного общения через Интернет);

- неправомерный доступ к охраняемой законом компью­терной информации банка, обеспечивающей платежный тех­нологический процесс;

- неправомерный доступ к охраняемой законом компь­ютерной информации клиента банка, обеспечивающей пла­тежный технологический процесс;

- создание лжекоммерческой организации и открытие ее банковского счета, на который планируется перевести похи­щенные денежные средства;

- открытие счета на собственное имя или имя родствен­ников с целью последующего перевода похищенных денеж­ных средств;

открытие счета на имя подставного физического лица с целью последующего перевода похищенных денежных средств;

оформление зарплатных карт на имя мнимых работни­ков фиктивных организаций с целью получения наличных денег.

Хищения денежных средств в сфере расчетно-кассового обслуживания физических лиц.

Способы хищения денежных средств со счетов физиче­ских лиц (при использовании бумажных технологий) име­ют некоторые специфические особенности в зависимости от причастности (или непричастности) к совершению пре­ступления персонала банка.

Основными способами совершения преступлений с уча­стием персонала банка являются:

а) хищение денежных средств со счета по поддельному заявлению вкладчика об их переводе на счет соучастника преступления;

б) хищение денежных средств вкладчика путем подделки расходного кассового ордера с полной фальсификацией факта выдачи денег либо с завышением фактически выданной вкладчику денежной суммы и присвоения образовавшейся разницы;

в) хищение денежных средств вкладчика путем подделки приходного кассового ордера с занижением фактически принятой у вкладчика денежной суммы и присвоения образовавшийся разницы;

г) хищение денежных средств вкладчика путем выдачи неучтенных (фиктивных) сберкнижек и присвоения внесенных вкладчиком денежных средств;

д) хищение денежных средств вкладчика с использованием нотариально удостоверенной доверенности на право распоряжения счетом с получением наличных денежных средств (зафиксированная в одном из случаев предельная сумма денежных средств, похищенных указанным способом ОПГ из трех человек, составила более 45 млн руб.);

е) хищение денежных средств с накопительных счетов несовершеннолетних (воспитанников детского дома) путем использования поддельных заявлений владельцев;

ж) хищение денежных средств с так называемых неподвижных счетов вкладов «до востребования», в том числе со счетов лиц, не обратившихся за получением компенсации по вкладам, внесенным до 20 июня 1991 г., и др.;

з) хищение денежных средств со счетов умерших вкладчиков путем подделки расходных кассовых ордеров;

и) открытие счетов на умерших граждан, которым по Федеральному закону от 10.05.1995 № 73-ФЗ «О восстановлении и защите сбережений граждан Российской Федерации» начисляли компенсацию, и последующее хищение денежных средств с этих счетов с использованием поддель­ных расходных кассовых ордеров.

В число подготовительных действий преступников из чис­ла персонала банка в этой сфере входят:

- незаконные получение и использование составляющих банковскую тайну сведений о счетах вкладчиков (наличие счета и его реквизиты, отделение банка, операции по счету, остаток денежных средств на счете);

- незаконное получение персональных данных владельца счета (полные паспортные данные и образец подписи);

- сбор информации о «неподвижных» счетах;

- получение информации об умерших вкладчиках (в том числе от соучастников в органах ЗАГС, подразделениях ЕИРЦ и др.);

- подделка заявлений о переводе, выдаче наличных, подделка доверенностей на право распоряжения счетом или получения наследства;

- подделка кассовых документов о приеме или выдаче наличных денег;

- открытие счетов на подставных физических лиц по поддельным или подлинным документам.

Основными способами совершения преступлений без уча­стия персонала банка являются:

а) хищение денежных средств вкладчика путем снятия их со счета преступником под видом владельца счета. Для подготовки совершению аналогичных хищений в отделениях Сбербанка преступники используют похищенные либо полученные обманным путем сберегательные книжки вкладчиков;

б) хищение денежных средств вкладчика с использованием поддельной доверенности на право распоряжения счетом с получением наличных денежных средств;

в) хищение денежных средств со счетов умерших вкладчиков путем использования поддельных документов о праве наследования.

Лица, не являющиеся сотрудниками банка, как правило, используют следующие подготовительные действия:

а) для получения денег под видом владельца счета:

- незаконно собирают информацию о наличии счетов физических лиц и находящихся на них денежных средствах;

- похищают либо используют утраченный паспорт (и сберегательную книжку, если счет в Сбербанке) вла­дельца счета;

- подбирают соучастника, имеющего внешнее сходство с владельцем счета;

- отрабатывают навыки подражания подписи владельца счета;

б) для получения денег по доверенности:

незаконно собирают информацию о наличии счетов физических лиц и находящихся на них денежных средствах;

изготавливают поддельный паспорт для удостоверения личности получателя денежных средств;

изготавливают поддельную доверенность на право рас­поряжения счетом;

изготавливают поддельные документы о праве насле­дования денежных средств, находящихся на счете.

Основными способами хищения денежных средств со сче­тов физических лиц с использованием систем удаленного управления счетом {безучастия персонала банков) являются:

- неправомерный доступ к компьютерной информации банка через систему удаленного доступа к счету «Интернет-банкинг»;

- передача банку по системе «Интернет-банкинг» под­дельного платежного поручения о перечислении денежных средств физического лица на счет подконтрольной преступ­никам организации (фирмы-однодневки);

- неправомерный доступ к компьютерной информа­ции банка через банкомат и снятие наличных денег со счета физического лица.

В число подготовительных действий при похищении денежных средств физического лица с использованием сис­тем удаленного управления счетом без участия персонала банков входят:

- создание вредоносных программ с целью незаконного получения информации о паролях клиентов систем «Интер­нет-банкинг»;

- незаконное получение информации о паролях клиен­тов систем «Интернет-банкинг» путем неправомерного дос­тупа к компьютерной информации пользователей системы;

- незаконное получение информации о паролях клиен­тов систем «Интернет-банкинг» от так называемых инфор­мационных брокеров (путем личного контакта либо безлич­ного общения через Интернет);

- открытие счета (в том числе карточного), на который будут переведены похищенные деньги;

- изготовление поддельного паспорта для соучастника, открывающего счет для получения похищенных денег.