Глава отдела по раскрытию преступлений, связанных с высокими технологиями, ГУУР МВД КР Руслан Шаршембиев в интервью «Азаттыку» рассказал о том, какие методы используют киберпреступники и почему борьба с ними в первую очередь зависит от профилактики.
«Азаттык»: Каждый день мы то и дело слышим или читаем в соцсетях различные сообщения об очередном случае аферы с помощью онлайн-методов. Насколько выросло число подобных фактов, если говорить об этом полугодии?
Руслан Шаршембиев: Статистику в сравнении с прошлым годом я вам дать не смогу, так как наш отдел был образован только в 2023 году. Но за шесть месяцев 2024 года мы зарегистрировали более 2000 сообщений, связанных с киберпреступлениями.
И эти атаки идут волнами. То есть только мы пресекли деятельность одних мошенников по какой-то определенной схеме, появляются другие с новыми сценариями. Причем в основном звонки и сообщения по каналам мессенджеров идут из-за границы. А так как злоумышленники используют ВПН, то у нас при проверке отображаются страны дальнего зарубежья: США, Исландия, Филиппины и так далее. Но мы предполагаем, что на самом деле они находятся не так далеко, где-то на постсоветском пространстве.
Поэтому мы сотрудничаем с коллегами из других государств, обмениваемся информацией. К примеру, благодаря такому сотрудничеству нам ранее удалось пресечь деятельность группировки, которая, если помните, занималась телефонным мошенничеством в Бишкеке: людям звонили на стационарные телефоны под видом родственника, знакомого или сотрудника милиции, медиков и так далее. Эта группировки состояла из наших граждан и иностранцев, в том числе представителей стран Центральной Азии.
Кстати, по нашей информации, сначала шквал подобных звонков с использованием Интернет-телефонии был зафиксирован в южном регионе нашей страны. Но так как там мало говорят на русском языке или практически не говорят, то схемы мошенников не сработали. В итоге они переключились на Бишкек. На сегодня большая часть потерпевших от кибератак находится на территории Чуйской области и столицы, где большинство населения русскоязычное.
«Азаттык»: Видимо один из способов обезопасить себя от злоумышленников – общаться с незнакомыми людьми на кыргызском языке?
Руслан Шаршембиев: В общем-то, да. Потому что многие потерпевшие признавались, что с ними общались только на русском и другой язык не понимали.
И в целом, когда мы с коллегами из других стран обсуждаем эту тему, то приходим к общему выводу, что надо проводить больше профилактической работы. Полностью искоренить это явление мы не сможем, у нас просто не хватит сил и средств. Поэтому необходимы информационные мероприятия: освещение в СМИ, социальных сетях и так далее. Граждане должны быть осведомлены и предупреждены.
Тем более, что хакеры постоянно совершенствуют свои методы. К примеру, недавно мы задержали транснациональную группировку, у которой было изъято большое количество сим-боксов (SimBox) и множество сим-карт наших сотовых компаний.
Сим-бокс – это устройство, которое позволяет маскировать международные звонки так, как будто они совершаются из вашей страны. С помощью этих устройств активируются местные сим-карты, на эти номера создаются аккаунты в различных мессенджерах, а потом их продают в Интернете.
При задержании этой группировки мы изъяли очень много сим-карт, до сих пор не можем их пересчитать. Можно сказать, лопатами грузили. Сейчас мы выясняем, как они приобретались. Задержанные утверждают, что покупали их у дилеров.
Но сейчас с помощью мессенджеров стали реализовываться и другие схемы мошенничества, когда наоборот используют абонентские номера зарубежных государств. То есть вам пишут якобы из-за границы и предлагают заработать, рекламируя какую-то известную крупную компанию. Или просят проголосовать за ребенка, который участвует в каком-то конкурсе и так далее. И как только переходите по ссылке, которую прислали в таком сообщении, то фактически предоставляете злоумышленникам доступ к своему телефону.
Мне самому писали по такой же схеме. То есть хакеры, видимо, особо не выбирают, кому отправлять сообщения и у них просто идет беспорядочная рассылка с помощью этих сим-боксов. Но как только кто-то переходит по указанной ссылке, то там, скорее всего, они уже подключаются и начинают исследовать телефоны жертв. Многие потерпевшие говорят, что звонившие им называли только их имя, может сокращенное или имя+отчество, то есть так, как они могли быть записаны в чьей-то телефонной книге.
«Азаттык»: И все же несмотря на множество рекомендаций и предупреждений, люди продолжают попадаться на удочку мошенников. Возможно, нужны еще какие-то меры, помимо просветительских кампаний. К примеру, ранее вы предлагали создать координационной группы с участием представителей частных и госструктур для борьбы с киберугрозами. Что стало с этой идеей и чем выгодна такая кооперация?
Руслан Шаршембиев: Для эффективной борьбы с киберпреступностью нам необходимо объединение усилий всех заинтересованных сторон, так как у нас должна быть единая стратегия по нейтрализации хакерских атак. Для этого мы предложили, чтобы Национальный банк, Министерство цифрового развития, Агентство по защите персональных данных, а также коммерческие банки и органы прокуратуры разработали свои предложения на эту тему. В ближайшее время мы намерены провести встречу, где уже обсудим конкретные шаги по реализации и созданию указанной межведомственной группы. Но я должен сказать, что на сегодня мы уже плотно сотрудничаем с некоторыми коммбанками, потому что без их содействия не получится пресечь различные подозрительные действия, тем более когда речь идет о денежных транзакциях.
Форум Facebook