Кто такой клиент банка? Программа банка по привлечению клиентов

Кто такой клиент банка? Программа банка по привлечению клиентов

    КЛИЕНТЫ БАНКА Юридическая энциклопедия

    Юридические и физические лица, обращающиеся в банк для совершения кредитных, депозитных, расчетных, валютных и других операций. Если сделка осуществляется между двумя банками, клиентом считается тот из них, который обратился к банку контрагенту… … Энциклопедический словарь экономики и права

    КЛИЕНТЫ БАНКА - юридические и физические лица, обращающиеся в банк для совершения кредитных, вкладных, расчетных, валютных и других операций … Большой экономический словарь

    КЛИЕНТЫ БАНКА - юридические и физические лица, заключившие с банком договор на оказание каких либо услуг; при безналичных расчетах – владельцы счетов (в т.ч. кредитные организации, филиалы), открытых в банке. К.б. классифицируются: по принадлежности к юридич.… … Финансово-кредитный энциклопедический словарь

    КОММЕРЧЕСКИЕ КЛИЕНТЫ БАНКА - COMMERCIAL BORROWERSТорговцы (оптовые и розничные), к рые берут ссуды под краткосрочные обязательства главным образом для кредитования товарно материальных запасов или получают средства путем учета векселей и дебиторских счетов … Энциклопедия банковского дела и финансов

    Класс населения древнего Рима, стоявший в зависимых отношениях к патрицианским родам и отличавшийся от плебеев (см.). Клиента и патрона соединяла тесная и неразрывная наследственная связь, основанная на взаимном доверии (fides) и взаимной помощи… … Энциклопедический словарь Ф.А. Брокгауза и И.А. Ефрона

    Интернет-банк «МКБ Онлайн» Московского Кредитного банка - Интернет банк «МКБ Онлайн» – система удаленного управления счетами и проведения платежей для физических лиц – клиентов Московского Кредитного Банка. Система интернет банкинга была разработана кредитной организацией самостоятельно в 2007 году в… … Банковская энциклопедия

    Премиальные клиенты (mass affluent) - Премиальные клиенты, сегмент mass affluent, состоятельные клиенты с ежемесячным доходом от 5 тыс. долларов (возможны варианты, в зависимости от банка), которые могут претендовать на особое банковское обслуживание, но не обладают достаточным… … Банковская энциклопедия

    Система «СМП ON-Банк» СМП Банка - «СМП ON Банк» – система дистанционного обслуживания клиентов СМП Банка. Услугу интернет банкинга кредитная организация запустила на рынок в 2009 году. В 2010 м в онлайн сервисе собственной разработки появился встроенный функционал для управления… … Банковская энциклопедия

    Банковский сертификат в виде пластиковойкарточки с данными владельца счета, номера счета, дающий право подписы вать чеки. Словарь финансовых терминов. Удостоверение клиента банка Удостоверение клиента банка банковский сертификат, дающий право… … Финансовый словарь

Книги

  • Андрей Завьялов: Как с помощью роботов вырастить бизнес с оборотом 20 млн рублей в месяц , Таисия Кудашкина. «Парни, давайте сделаем что-нибудь стоящее. А доли в проекте распределим позже. Зачем сейчас делить шкуру неубитого медведя? Давайте возьмем идею, которая сработает». Никакого бизнес-плана.…

Конечно, довольно опрометчиво держать все яйца в одной корзине, но иногда размещение крупной суммы денег в одном банке повышает лояльность этой финансовой организации. Безусловно, для многих это отношение ничего не значит, гораздо важнее размер страховой выплаты, которая будет получена физическим лицом в случае ликвидации банка. Но при хранении денежных средств в крупном стабильном заведении, уменьшаются риски потери этих денег, а потому можно попробовать насладиться персонифицированным сервисом, который обычно предоставляется для ВИП-клиентов банка.

Например для всех ВИП клиентов ПриватБанка, предусмотрен выпуск соответствующих элитных пластиковых карт — , MC World Elite и Visa Infinite , наличие которых уже является знаком принадлежности к высшему обществу и показывают ваш статус в любой цивилизованной стране. Эти карты выдаются не всем подряд и даже просто наличие у вас больших денег не гарантирует выдачу такой карты. Например согласование выдачи карты MC World Elite проходит через личное утверждение президента банка. А владельцев карт Visa Infinite в Украине вообще можно пересчитать по пальцам.

Во-первых, на большой вклад нередко начисляется индивидуальный повышенный процент, который вычисляется в зависимости от размера денежной суммы. Это помогает получить весьма неплохие деньги, если сравнивать этот доход с процентами по обычному депозиту.

Во-вторых, делами ВИП-клиента банка занимается личный менеджер, который сможет ответить на практически любой финансовый вопрос. Обслуживание этой категории вкладчиков происходит не в общем операционном зале, а в отдельной комнате, что удобно для операций с серьезными суммами. Например, при проведении сделки с недвижимостью или снятия со счета крупной суммы денег.

В-третьих, нередко для ВИП-клиента банка существует особый обменный курс, который позволяет конвертировать валюту наиболее выгодным способом.

В-четвертых, такому человеку банк охотнее выдаст более крупный на любые цели. Причем даже не будет играть роли тот факт, что на его счете будет лежат сумма, превышающая эту ссуду.

Кроме того, для ВИП-клиентов — владельцев элитных карт, предусмотрены и другие дополнительные услуги которые позволяют почувствовать и оценить свой привилегированный статус. Например такие услуги как:

— «Консьерж-сервис»- личный консультант, в режиме 24/7 поможет вам забронировать билеты на самолет, поезд или в театр, вызовет такси, закажет доставку цветов, забронирует автомобиль или гостиницу в любой точке мира, поможет с поиском нужной информации и многое другое.

— Персональный банкир — проконсультирует по любым финансовым вопросам, подберет оптимальный банковский продукт для ваших нужд и поможет с выгодным размещением ваших средств.

— Security сервис — профессиональные юристы бесплатно окажут вам консультацию по любому правовому вопросу — ДТП, противоправные действия третьих лиц, кража имущества. Для владельцев MC World Elite и Visa Infinite карт, предусмотрена также физическая защита сотрудниками охранного агентства в критическом случае.

А также владельцам VIP карт доступны такие услуги как: аренда сейфовых ячеек, услуга инкассации и охраны при перевозке крупных сумм или ценностей, право посещения ВИП залов в аэропортах, повышенная сумма страхования, срочная выдача наличных в любой точке мира при потере карты и многое другое для вашего комфорта и безопасности.

Конечно, если эти и многие другие факторы не имеют для человека никакого значения, то он вполне может разместить деньги в несколько разных банках, числиться в них обычным клиентом и быть уверенным в том, что в случае банкротства финансовой организации он получит страховую выплату, которая будет равна сумме его депозита. Конечно, в некоторых случаях положение ВИП-клиента банка сможет помочь решить некоторые вопросы и заработать проценты на большом вкладе, но не слишком ли велик риск лишиться всех денег ради дополнительного статуса?

Клиент банка

Клиент банка

Клиент банка - юридическое или физическое лицо, пользующееся услугами банка.
Клиентом банка является любое лицо, обратившееся в банк для совершения кредитных, депозитных, расчетных, валютных и других банковских операций.
В частности клиентом банка может быть другой банк.

См. также: Клиенты банков Банки

Финансовый словарь Финам .


Смотреть что такое "Клиент банка" в других словарях:

    - (от лат. cliens) лицо, пользующееся услугами учреждения, организации, предприятия (например, клиент банка), постоянные покупатели, заказчики. Райзберг Б.А., Лозовский Л.Ш., Стародубцева Е.Б.. Современный экономический словарь. 2 е изд., испр. М … Экономический словарь

    клиент - лицо, находящееся в деловых отношениях с какой нибудь организацией в качестве ее заказчика или покупателя или пользующееся услугами ее (напр. клиент банка); также пользующийся услугами лица определенной профессии (клиент адвоката) … Справочный коммерческий словарь

    клиент - (от лат. cliens) лицо, пользующееся услугами учреждения, организации, предприятия (например, клиент банка), постоянные покупатели, заказчики … Словарь экономических терминов

    - (лат. cliens, tis, слушающий). 1) находящийся под чьим либо покровительством. 2) в Риме плебей, находившейся под покровительством у патрициев. 3) лицо, поручающее свои дела и интересы адвокату, нотариусу и т. п. Словарь иностранных слов, вошедших … Словарь иностранных слов русского языка

    клиент - а, м. client m. <, лат. cliens, entis < cluo называюсь, слушаюсь. 1. Вдревнем Риме полноправный гражданин, находившийся в зависимости от своего патрона и пользовавшийся его защитой и покровительством. БАС 1. || О лице, пользующемся чьей л.… … Исторический словарь галлицизмов русского языка

    1) в Древнем Риме свободный человек, отдавшийся под покровительство патрона и находящийся от него в зависимости; 2) лицо, пользующееся услугами адвоката, банка, нотариуса и т.д. Название одной из сторон договоров транспортной экспедиции,… … Юридический словарь

    КЛИЕНТ, клиента, муж. (лат. cliens). 1. В древнем Риме неполноправный гражданин, зависевший в правовом отношении от покровителя патрона (ист.). 2. Лицо, поручившее ведение своего дела адвокату, защитнику. 3. Постоянный покупатель, заказчик,… … Толковый словарь Ушакова

    КЛИЕНТ, а, муж. 1. Лицо, пользующееся услугами адвоката, нотариуса, банка. 2. Тот, кого обслуживают (в 1 знач.); посетитель, заказчик. К. ателье, парикмахерской, мастерской. | жен. клиентка, и. | прил. клиентский, ая, ое. Толковый словарь Ожегова … Толковый словарь Ожегова

    клиент (участника системы) - Покупатель, продавец или владелец ценных бумаг и финансовых инструментов, который непосредственно не участвует в системе. Вложения участника в системе часто включают ценные бумаги и финансовые инструменты, бенефициарными владельцами которых… … Справочник технического переводчика

    Дистанционное банковское обслуживание (ДБО) общий термин для технологий предоставления банковских услуг на основании распоряжений, передаваемых клиентом удаленным образом (то есть без его визита в банк), чаще всего с использованием компьютерных… … Википедия

Книги

  • Финансовые услуги: перезагрузка. Вызовы будущего для потребительского рынка банковских и страховых услуг , Регги де Феникс и Роджер Певерелли. О чем эта книга Она о доверии. Точнее о возращении доверия: клиентов - банкам. Очевидно, что сейчас это ключевая задача любых учреждений, предлагающих финансовые продукты физическим лицам, то…
  • Персональный менеджмент в банке , Совет Николаевич Искаков. Персональный менеджмент в банке – это система управления отношениями банка с клиентами, или по-другому менеджмент клиентских отношений. Банков сейчас много и всестремятся быть лучшими, и у…

Работа с этой системой происходит без отрыва от стула или дивана. Именно так говорят о довольно распространенном интерактивном сервисе под названием «Клиент-Банк». Это уникальный продукт финансовой организации. Именно он позволяет выполнять различные действия со счетами клиента, но при его минимальных усилиях. Что собой представляет данная система? Как она работает и насколько сложно ее установить?

Общие сведения о системе

«Клиент-Банк» - это особая услуга для постоянных банковских клиентов. Представляет собой специализированный программный комплекс, предоставляющий доступ к различным операциям по счетам.

В рамках системы клиенты могут обмениваться документами и информацией со своими партнерами, а также представителями финансовой организации. Причем делать все это можно в удаленном режиме. А сам процесс обмена выполняется посредством компьютера или мобильного телефона, подключенного к Сети.

Небольшая историческая справка

Система «Клиент-Банк» - это далеко не новая услуга. По предварительным данным именно ее финансовые институты оказывают на протяжении 6-7 лет. По словам представителей банков, система создана с целью облегчения и упрощения работы клиентов со своими счетами. Более того, с ее помощью банкиры получают не только расположение своих нынешних клиентов, но и совершенно новых пользователей.

Где банки берут эту программу?

Большинство финансовых организаций, желающих прибавить к своим действующим сервисам услуги «Клиент-Банка», стараются сделать заказ напрямую у разработчика. В данном случае им не нужно изобретать колесо. Необходимо лишь подключить «Клиент-Банк» (это сделать совсем не сложно) и адаптировать его под конкретное кредитное учреждение.

Другие же банки стараются сделать эксклюзивный продукт своими силами. В этом случае они сами создают систему по своему усмотрению. Однако как таковых общих правил по изготовлению подобного программного обеспечения нет. Не предусмотрен и общий подход представителей банка при подключении услуги. Например, в одних финансовых институтах за доступ к сервису деньги не берут. У других такие услуги являются платными. Третьи предлагают клиентам ежемесячное платное обслуживание и т. д. Одним словом, у каждой организации свой «Банк-клиент». Вход в систему и ее подключение чаще всего предполагает использование одноразовых и постоянных паролей.

Какие разновидности сервиса существуют?

«Клиент-Банк» условно можно разделить на два вида:

  • «Толстый клиент».
  • «Тонкий клиент».

В первом случае имеется в виду классический вариант программы, предполагающий установку отдельного сервиса на рабочую станцию пользователя. Что это значит? Иными словами, программа устанавливается на компьютер или мобильное устройство. Все необходимые данные, включая разнообразные выписки по счетам и документы, также сохраняются на ПК и в сервисе «Клиент-Банк». Вход в систему выполняется посредством портативного устройства, подключенного к Сети.

«Толстый клиент» предполагает различные варианты соединения с банком. Самым простым среди них является вариант с использованием телефонных линий, модема либо подключения к интернету. Данный тип системы не требует постоянного доступа к технологии (сокращенно ДБО). Все дело в том, что изначально такая программа может устанавливаться на собственную систему управления баз данных. Такой подход помогает выполнять резервирование соответствующих баз данных и обеспечивает работой пользователей с сетевой версией сервиса. Причем происходит это все при высокой скорости обработки документации, что очень удобно для бухгалтеров и крупных предпринимателей.

В случае же с «тонким клиентом» вход в систему выполняется через интернет-браузер. При этом сама программа устанавливается на виртуальный сервис кредитного учреждения, а все данные о пользователе хранятся на сайте банка (в разделе «Личного кабинета»). По сути, этот тот же интернет-банкинг для ПК или мобильный банкинг для телефонов и смартфонов. Однако все в комплексе называется «Банк-Клиент». Кредит, отправление переводов, оплата счетов и прочие финансовые функции становятся доступными после подключения данной программы.

Банк «Открытие»: «Клиент-Банк»

Приведем пример подключения системы. В качестве образца выберем банк «Открытие». Для работы с программой финансового учреждения необходимо выполнить четыре простых шага:

  • Установить и запустить специальный драйвер «Рутокен».
  • Настроить интернет-браузер Explorer.
  • Установить и подключить специальные компоненты ActaveX.
  • Придумать или внедрить готовую электронную подпись.

Все настройки можно найти на официальном сайте банка ic.openbank.ru. После выполнения всех вышеуказанных шагов можно выполнять регистрацию и вход в систему.

Каково назначение «Клиент-Банка»?

Основная функция системы « Клиент-Банк» (для юридических лиц это настоящая находка) - предоставление возможности выполнения платежей предприятия без личного посещения финансовой организации. Более того, данный сервис дает возможность отслеживать движения на компании. Как правило, такие обязанности возлагаются на плечи бухгалтеров. При помощи данной услуги они, к примеру, могут узнавать о зачислении средств от клиентов предприятия. После того как оплата будет выполнена, организация вправе отгрузить товар.

Кроме того, в пределах системы руководители компании или уполномоченные ими люди могут получать готовые выписки по счетам, узнавать текущий курс валют, вести записи действующих контрагентов. А также при помощи «Клиент-Банка» всегда можно быть в курсе самых свежих новостей финансового учреждения, включая появление новых продуктов, снижение процентов по кредитам, рост ставок по депозитам и различные акции.

Каковы преимущества программы?

Среди основных преимуществ программного обеспечения банков можно выделить следующие:

  • Простота подключения.
  • Простота управления (не требуется дополнительного обучения и навыков работы).
  • Удобство использования (без необходимости посещать отделение банка).
  • Контроль всех движений по счетам в удаленном режиме.
  • Возможность создавать готовые шаблоны для выполнения платежей.
  • Получение самых свежих новостей о банковских продуктах.
  • Предоставление сведений о текущих курсах валют (незаменимо при выполнении обменных операций).
  • Простота использования электронного документооборота.

И конечно, система славится своей оперативностью. При ее использовании клиенты банка, включая юридических лиц, восхищаются высокой скоростью выполнения платежей. Более того, все данные хранятся в едином электронном реестре и не требуют документального подтверждения. Поскольку на большинстве документов стоит электронная подпись руководителя организации, это приравнивает их к реальным бланкам и избавляет от необходимости распечатывания или сканирования.

И наконец, система работает круглосуточно. Это позволяет клиентам организации контролировать свои счета в течение всего рабочего дня. Более того, система надежно защищена. Она контролирует действия при помощи одноразовых паролей, а также дополнительных электронных ключей.

Негативные моменты работы с программой

Иногда в работе системы могут возникать и неприятные ситуации. В частности, большая часть из них связана с несогласованными действиями руководителей предприятия и банка. Особенно остро проблема чувствуется тогда, когда система приобретается и устанавливается самостоятельно. При этом в самом банке может действовать совершенно иная программная часть. В итоге они не совместимы, и рабочий процесс прерывается.

Виды клиент-банков
Давайте для начала отделим мух от котлет.

Есть два основных направления дистанционного (да и не только) банковского обслуживания (далее - ДБО) - обслуживание физических лиц (интернет-банкинг (далее - ИБ)) и юридических лиц (системы типа Интернет клиент-банк (далее - ИКБ)). В статье Атака на банк-клиент или Охота на миллион разбирается вопрос обслуживания юридических лиц, а статья Кому я нужен? , написанная под влиянием первой и комментариев к ней, касается систем ДБО для физических лиц.

В чем отличие? В объемах производства и продукции! Дневной оборот среднего предприятия, отправляющего платежи в банк, равен примерно сумме операций обычного физического лица за пол года-год. Отсюда мы получаем необходимость совсем разных систем для совершения операций там и там.

Думаю, я не ошибусь, если скажу, что 99% систем ИБ построены на Java. От них требуется совершение небольшого количества операций в секунду..., простите, сутки. Второе требование - не взорвать мозг клиенту и потенциальному покупателю каких-нибудь еще продуктов банка в будущем (ну кто же ему кредит даст с дырой в башке!? Отсюда - уже готовые формы оплаты различных услуг, незамысловатый и простой интерфейс, совершение операций без использования систем шифрования. Всё, что нужно клиенту - браузер с поддержкой SSL, Java Script и установленная на ПК Java RE. В качестве средств защиты могут быть использованы дополнительные факторы аутентификации, таких как мобильный телефон, ввод PIN-кода, одноразовые аналоги собственноручной подписи (коды АСП).

Программ типа «Клиент-банк», а в нашем случае Интернет Клиент-банк (далее - ИКБ) на рынке присутствует пара-тройка десятков, я думаю. Часть из них представляет собой ПО, устанавливаемое, на ПК клиента, часть - web-клиенты, причем за вторыми будущее, а первые отживают своё, так как использование и сопровождение их - дело ужасно неудобное и небыстрое (это я про установку ПО на месте, настройку и т.д.). Если вы хотите в месяц подключать порядка 100-200 клиентов, а сотрудников у вас целых 1 человек (как в моём случае), то без web-клиента вам не обойтись.

Главное отличие систем ИКБ от ИБ - использование систем шифрования (обязательно сертифицированных ФСБ!). Это, например, платная CryptoPro или бесплатная и открытая IPRIV. С другими не сталкивался, врать не буду.
Второй нюанс - несколько видов платежных операций в различных валютах, обмен с банком файлами, сообщениями, взаимодействие с бухгалтерскими программами, возможность многоуровневой подписи документов и интерфейс - не для блондинок.

Азы банковского дела и хакерского мастерства, точнее воровства
Как видим, различия в системах ДБО - коренные, поэтому и способы несанкционированного доступа к счетам клиентов различны для каждой системы. Коротко и ясно они описаны в упоминаемых выше статьях, за что авторам большое спасибо.

Получить доступ к счёту - это пол дела. Получить деньги - вот цель злоумышленников. Давайте, не будем называть их хакерами и прочими «красивыми» словами. В русском языке для таких людей есть простые обозначения - вор и мошенник. Неприглядно, зато правда.

Итак, вор получил доступ к счету клиента. При краже данных физлиц он может пойти двумя путями - воспользоваться данными банковской карты для покупки в Интернет-магазинах (оплаты услуг) или перевести деньги на другую карту (или счет). При покупке в магазине средства со счета сразу не списываются. Они резервируются для последующей передачи получателю. В этом состоянии они могут болтаться до 30 дней, если оплата не произошла и средства не затребованы, они возвращаются из резерва в доступный остаток на счете (они всё это время были на счёте!). Поэтому здесь спасти может СМС-информирование, которым пренебрегают некоторые недальновидные товарищи. Первым делом необходимо позвонить в свой банк и заблокировать карту. Параллельно с первым делом необходимо писать заявление в банк о несогласии с транзакцией, в большинстве систем ИБ это можно сделать прямо на сайте. В случае, если в вашем банке работают понимающие, законопослушные и ответственные сотрудники (начиная с руководства!), транзакцию отменят и деньги вы вернете.

При переводе средств на другой счет (карту) тоже не всё плохо. Средства тоже уходят не мгновенно. Сперва платеж должен проконтролировать операционный работник (плюс-минус 15-30 минут). Далее деньги уходят в расчетно-кассовый центр Центрального Банка РФ. Потом уже оттуда они придут в банк получателя и там, скорее всего, их уже ждут и стоят около банкомата, чтобы сразу же снять. Хозяин карты затем заявит, что карту потерял, а кто ей воспользовался - он не знает. В этом случай так же может спасти СМС-информирование. Не пожалейте 50 рублей в месяц и пусть вам приходят эти СМС-ки, которые однажды бросят вас в холодный пот, а потом позволят расслабиться вечером с холодным пивом.

Еще один способ вернуть средства - застраховать свою карту. Стоимость страховки, например, в моём банке от 300 до 500 рублей в год (сумма возврата - до 30 тысяч рублей). При совершении операций через Интернет и в обычных магазинах - это очень простой способ избавиться от головной боли. Помимо возврата средств на счет страховая компания оплатит до 2000 рублей на восстановление документов в случае их утери. Так что узнавайте в своих банках об этой услуге. Береженого сами знаете кто бережет.

На этом я заканчиваю рассказ про системы для физических лиц. Я специально не рассматриваю способы борьбы с воровством вашей информации, потому что об этом подробно написано на сайте каждого банка, сотрудники Сбербанка об этом тоже подробно написали.

Прочитав некоторые комментарии о банковской системе в нашей стране хотелось бы внести ясность в некоторые вопросы. Наши банки, к счастью - это не швейцарские банки (которые уже тоже не те, что раньше). Банковская система в России прозрачна. Все всё знают и все всё видят, куда и откуда идут средства. По запросам органов внутренних дел им передается вся информация об операциях какого-либо лица или организации. Уничтожением платежек в РКЦ тоже никто не занимается. Уничтожать следы своей гадкой деятельности злоумышленникам не нужно, да они это и не делают и не сделают. Система воровства работает просто. Средства переводятся на карточные счета физических лиц, после снятия их карта либо «теряется», либо они снимаются и не возвращаются. Заставить кого-то вернуть деньги можно, если будет доказана его вина. Если человек невиновен, то считается, что ему просто «повезло», когда на счёт упала манна небесная. Доказать вину очень сложно. Выводы делайте сами. Почему так - читайте чуть ниже при обсуждении вопроса касательно юридических лиц. В любом случае, если клиент банка попадает в странную ситуацию - ему приходят чужие деньги, то банк работать с таким клиентом больше не захочет. Второй раз злоумышленники на этот же счет деньги себе не переведут - перед лицом МВД они будут выглядеть уже не просто как «счастливчики». Поэтому воровство средств в системах ИБ для физлиц распространено не сильно - много мороки, а денег мало. На моей памяти был только один случай, когда у клиента система вдруг ни с того ни с сего запросила четырехзначный PIN-1 (при аутентификации в системах ИБ используется 16-значный PIN-2).

«Атака»
А теперь переходим к нашим баранам, точнее юридическим лицам. Как же происходит инфицирование компьютера? К большому разочарованию любителей детективного жанра никакие инсайдеры не нужны. Зачем с кем-то делиться, когда 90% пользователей, сидя за компьютером, ничем не отличаются от валенков, кроме того, что валенки не могут сами давить на клавиши? Ссылки на сторонних сайтах, письма, отсутствие нормального антивируса и фаервола, беспечность администраторов, которым лень настроить хотя бы прокси, а в некоторых случаях и отсутствие таких сотрудников в штате, делают свое грязное дело. Да и сложно представить, как человек, сидящий в Рязани, Саратове или Москве, имеет инсайдеров в нескольких десятках организаций по всей России.

Активные атаки на нашу систему и клиентов и систему начались в конце 2009 года. За это время в нашем регионе было зафиксировано не более 10 случаев заражения, к сожалению 3 из них закончились летальным исходом - средства безвозвратно утеряны, 2 случая - со счастливым концом - средства не списаны из-за ошибки в платежном поручении или не дошли до банка-получателя и вернулись из РКЦ ЦБ РФ. Остальные случаи заражения были идентифицированы на ранних стадиях и клиентам была преподнесена «радостная» новость о том, что на компьютере кака, а админ - лох.

«Куда смотрят в банке!? Разве они не видят, что мои деньги пи...!?» моё
Общая стоимость ущерба не превысила 900 тысяч рублей (100+300+2х500 (один платеж успели вернуть)).
Как видите, суммы не астрономические. Что такое сто тысяч рублей для организации, у которой таких платежей - 90%, а в банке проходят платежи и в 10 и 100 раз большие? Такие суммы банки даже не обязаны контролировать! Контроль начинается с сумм, превышающих 600 тысяч рублей.

Поэтому вероятность успеха прохождения таких платежей намного выше, чем упоминаемые в статье 1 и 6 миллионов. Вообще, мне не понятен процесс контроля и исполнения платежа банком на такую сумму. В этом случае контролер обязан связаться с организацией и не просто спросить по телефону, они ли их отправили, а потребовать предоставить документы, подтверждающие факт легальной отправки средств. Это требования закона о борьбе с отмыванием и легализацией средств.

В нашем случае троян только отсылал «хозяину» секретный ключ и пароль на вход в систему. Злоумышленник уже сам регистрировался в системе, проверял остаток на счете и, если ему хватало, заполнял платежное поручение и отправлял средства на счет (не на свой!), а подставных лиц, которые, естественно его в глаза «не видели», но при получении столь приятного подарка, эти средства со счета снимали. Здесь многие могут мне сказать: «Ну вот же! Всё ясно! Вот они - негодяи и воры! Ловите их!» На что я вам, товарищи, спокойно отвечу: "Терморектальный криптоанализ в органах внутренних дел Российской Федерации не является законным способом добычи показаний, потому применяться не может, а в действиях граждан при операциях с их банковским счетом состава преступления не обнаружено."

То есть, в принципе всё ясно, кто, куда и кому перевел деньги, никто это не скрывает, все всё знают, но сделать ничего не могут, так как при поступлении денег на счет и снятии их банк-получатель платежа никакой ответственности не несет. Заставить гражданина вернуть сумму может только совесть, в противном случае оснований для этого нет, вина не доказана. Доказать его причастность расспросами и мольбами - вообще невозможно, он же не дурак:) Отследить злоумышленника по IP-адресам тоже не представляется возможным - они не из своего дома работают и используют для своих грязных дел взломанные компьютеры ничего не подозревающих пользователей, у которых разворачивается виртуальная машина, уже в ней осуществляется вход в систему и т.д. За два года никого никуда в суд не потащили, и не потащат. Поэтому мы переходим к третей части нашего повествования…

Спасение утопающих...
В 99,99% банках клиентам ДБО даются ценные указания, как и что нужно делать, чтобы избежать подобных ситуаций… Как вы понимаете, 99,99% клиентов плевать хотели на ценные указания банков
А способы противодействия на самом деле просты и очень дешевы:
  1. Работайте с одного рабочего места. Желательно не использовать рабочее место для походов в интернет, по магазинам и к подружкам в социцальных сетях. Идеальный вариант - один ярлык на рабочем столе - это ваш Клиент-банк. :) Дорого? 100 тысяч дороже.
  2. Работайте с одного IP-адреса. Если настройки Клиент-банка позволяют, жёстко привяжите этот IP к системе, чтобы с других адресов зайти было не возможно. Любите путешествовать? Тогда переходите к следующему пункту.
  3. Обязательно приобретите электронный идентификатор Rutoken или eToken. Лучше приобрести Rutoken ЭЦП или eToken ГОСТ. Это персональное средство формирования ЭЦП с неизвлекаемым закрытым ключом, т.е. для каждой последующей операции формируется новая ЭЦП. С такого ключа информацию извлечь уже будет невозможно. Стоимость одного ключа составляет порядка 1 тысячи рублей.
  4. Антивирусы, файерволы, безопасность… Вообщем, класика жанра. Но при несоблюдении пунктов 1-3 она вам не поможет
Заключение
Хотелось бы, чтобы большинство клиентов перестали надеяться на «авось» и считать, что если деньги в банке, то с ними ничего не случится, а ежели что случится, банк всё вернет. По части ДБО банки полностью выполняют свою часть договора - предоставляют средства и способы клиенту быстро решать свои проблемы, заботятся о его безопасности, советуют, как себя вести в интернет-обществе. К сожалению, многие клиенты не знают, что ответственность за сохранность ключей и чистотой дисков лежит прежде всего на них, а не на банке. Наличие на жестком диске признаков инфицирования автоматически делает клиента виноватым (хотя так и есть на самом деле) и дальнейшая борьба за свои кровные в суде (если до него дойдет) не увенчается успехом. Да и стоит ли осуждать кого-то, если вы оставили дверь открытой настежь и ушли на работу?