Дальневосточная звезда интернет газета
Доска объявлений
ЗНАКОМСТВА
Желаете познакомиться через интернет ? Желаете познакомиться через интернет ?
КРАСОТА
Красота и здоровье Красота и здоровье
ЗДОРОВЬЕ
Красота и здоровье Красота и здоровье
ТУРИЗМ
Все о туризме Все о туризме
АВТОНОВОСТИ
Автоновости Автоновости
НОВОСТИ СПОРТА
Новости спорта Новости спорта

Мы ищем дешевые авиабилеты. Вы выбираете, где их бронировать.
Для поиска воспользуйтесь поисковой формой.

НОВОСТИ ТУРИЗМА
ПОДЕЛИТЬСЯ НОВОСТЬЮ

Мошенничество в интернете: как защитить данные

Мошенничество в интернете: как защитить данные



При покупке туристических услуг онлайн существует риск утечки персональных данных пользователей. О том, как этого избежать, наиболее распространённых мошеннических схемах, способах защиты рассказывает эксперт компании «УФС»  Сергей Корнилов.
 
- Насколько безопасно сегодня приобретать туристические услуги/билеты в интернете?
 
- Если использовать проверенных поставщиков и покупать билеты на официальных сайтах, то приобретать услуги можно относительно безопасно. Хотя даже крупные игроки рынка подвергаются фишинговым атакам, когда злоумышленники создают очень похожие сайты и воруют данные пользователей и банковских карт.

Ситуация в целом схожа с онлайн-ритейлом и онлайн-банкингом: используются схожие механизмы безопасности, требуется соответствие одним стандартам безопасности (например, PCI DSS). В конечном итоге, в интернете именно бдительность пользователя является залогом защищенности его интересов.
 

Мошенничество в интернете: как защитить данные

 
- Много ли случаев мошенничества зафиксировано на этом рынке?
 
- Существует большой интерес мошенников к сфере продажи трэвел- услуг в онлайне. Мы практически ежедневно фиксируем попытки мошенничества в своих системах. Большая часть из них - попытки оплаты украденными банковскими картами.
С ростом количества онлайн услуг, растет и квалификация мошенников, таким образом, количество мошеннических действий растет в геометрической прогрессии.    
 
- Насколько мы защищены от этого законодательно?
 
Законодательство РФ в части информационной безопасности сформировано и работает. Требования по защите персональных данных в нашей стране по мнению многих экспертов опережают законодательства многих европейских стран. За любой вид мошенничества в нашей стране предусмотрена уголовная или административная ответственность.

Сложность состоит в отслеживании и поимке мошенников, проведении оперативных мероприятий. Онлайн мошенничество не имеет территориальных границ, и мошенники могут находиться в любой точке земного шара. Это очень квалифицированные ребята с хорошим бюджетом на плохие дела.

В некоторых случаях, совершая киберпреступления в России, злоумышленники подпадают под уголовную ответственность в других странах. На практике это сложно использовать для поимки и наказания преступников (по крайней мере, в нашей отрасли), но зато этот факт позволяет оперативно пресекать преступную деятельность (например, закрывая фишинговые сайты).
 
- Какие мошеннические схемы существуют?
 
Самая распространенная – покупка билетов по украденной банковской карте.
 
Также одна из распространенных схем - подделка легитимного сайта или фишинг. Мошенник создает сайт как две капли воды похожий на популярный ресурс. Затем различными способами (оплата рекламы в поисковиках, e-mail рассылка) набирает аудиторию и ворует личные данные. С помощью украденных данных мошенники получают доступ к активным аккаунтам и банковским счетам.

Мошенничество в интернете: как защитить данные

 
Третья - менее распространенная схема, требующая хорошей технической подготовки и организации – взлом компьютеров, кража авторизационных данных (пары логин/пароль) кассиров и покупка услуг за счет средств потерпевшей стороны.
 
Использование украденных данных программ систем лояльности и покупка билетов за “чужие” бонусы.
 
Мошенничество с помощью e-mail рассылки («СПАМ»). Существуют две опасности от получения вредоносного письма. Пользователю предлагается перейти по ссылке на какой-либо мошеннический сайт, и уже на нем у пользователя воруются необходимые данные, или письмо уже содержит в себе вредоносный код (вирус, троян…), который, попадая на компьютер жертвы, сам пересылает злоумышленникам необходимые данные.
 
Социальная инженерия - это метод действия без использования технических средств. Для получения необходимой информации мошенники могут звонить по телефону, встречать на улице или просто подсмотреть необходимые данные (например, при вводе пары логин/пароль). 
 

Мошенничество в интернете: как защитить данные

 
- Что вы посоветуете россиянам, дабы избежать подобных проблем?
 
- Необходимо руководствоваться следующими правилами:




Покупать билеты на проверенных ресурсах: в крупных, известных ОТА, у самих  перевозчиков, на официальных сайтах или их официальных представителей.





Использовать лицензионное ПО и регулярно устанавливать на него обновления.





Использовать лицензионное антивирусное ПО, регулярно обновлять антивирусные базы.





Не устанавливать на ПК неизвестное ПО.





Не открывать ссылки и не загружать файлы из неизвестных источников, в том числе из писем от неизвестных отправителей («СПАМ»).





Обращать внимание на имена посещаемых сайтов.





Не игнорировать предупреждения браузера о нарушении безопасности.




- Как ваша компания и партнеры «УФС» выстраивают работу по обеспечению информационной безопасности?
 
 -  В компании уделяется большое внимание проблемам информационной безопасности и защите персональных данных. Мы в полной мере выполняем требования регуляторов отрасли и соответствуем необходимым стандартам. 

В «УФС» собрана команда специалистов по информационной безопасности для рассмотрения и дальнейшего исследования всех инцидентов, связанных с онлайн мошенничеством.

Для партнеров нашей компании разработаны различные требования и рекомендации по обеспечению необходимого уровня защищенности информационных систем для предотвращения утечки различного рода информации. Мы работаем с платежными системами и банками для предотвращения операций с использованием украденных карт.
 
- Бывали ли опасные ситуации в вашей практике?

-  В личной практике – конечно. Были  инциденты, когда жертвами мошенничества становились партнеры компании и их клиенты. Поэтому мы ежедневно работаем над устранением их причин, с целью предотвращения ситуаций в будущем.
 
- Есть ли положительные иностранные кейсы в этой сфере?
 
- За границей все примерно так же, как и у нас и по тем же принципам. На англоязычных тревэл-ресурсах освещаются проблемы безопасности, в онлайне публикуется информация о громких инцидентах и актуальных способах мошенничества. На Западе дела традиционно обстоят лучше с преследованием киберпреступников.

Из собственно кейсов: есть относительно свежее сообщение от Европола по поводу фальшивого онлайн-тревел агентства, которое существовало около 2-х лет.
 
- Какие рекомендации в части ИБ вы даете своим партнерам?
 
- В нашей системе реализован широкий набор функций, которые помогут вам и вашим партнерам избежать несанкционированных действий со стороны мошенников. Главная рекомендация, которую мы даем партнерам – это принять организационные меры по контролю за использованием логинов и паролей от системы продажи электронных билетов, вовремя их менять, не передавать третьим лицам, использовать один набор пары логин/пароль только для одного сотрудника. Также необходимо предпринимать меры по сетевой и антивирусной защите рабочих мест кассиров, ограничивать возможность покупки билетов только со своих адресов сети.[xfields][/xfields]




Опубликовано:   9-06-2016, 12:30      |      Категория:  Туризм
Вернуться

ДРУГИЕ НОВОСТИ ПО ТЕМЕ
Мышкин принял слет студентов-туристов
23-09-2015, 00:30, Туризм
C 16 по 19 сентября 2015 года более 250 студентов из 36 вузов Москвы, Санкт-Петербурга, Поволжья, Урала и Сибири, а также из центральных областей России собрались в городе Мышкине Ярославской области...
Секрет долгожителей Хайнаня
9-07-2016, 08:30, Туризм
Остров Хайнань (Китай) считается провинцией долгожителей. Отличный морской воздух, великолепная экология, свежие тропические фрукты, девственные джунгли, натуральные продукты, спокойный ритм жизни,...
Кипр развивает деловой туризм
20-09-2013, 18:02, Туризм
В прошлом году на Кипре отдохнули 474 тыс. российских туристов, что на 42% превышает показатель 2011 года. За первые семь месяцев этого года турпоток вырос на 23%. Об этом заявила менеджер по...
Выездной турпоток сократится на 30-40% по итогам года
17-11-2015, 00:30, Туризм
Число россиян, выезжающих за рубеж, по итогам года может сократиться на 30-40%. Такой прогноз сделала в ходе пресс-конференции в Москве председатель комитета по вопросам страхования в сфере туризма...
В Тироле сняли новый фильм про Джеймса Бонда «007: Спектр!»
18-10-2015, 10:30, Туризм
В Москве Совет по туризму Тироля провел презентацию лыжных регионов и медиа-воркшоп, в рамках которого менеджер по работе с российским рынком Флориан Кар сообщил журналистам, что в прошлый зимний...
Как правильно отдохнуть в Андорре: советы от ANEX Tour
29-01-2016, 12:30, Туризм
Давайте представим: вы приходите в турагентство и хотите купить горнолыжный тур непременно на европейский курорт. Вы хотите попробовать что-то новое, или же заинтересованы в покупке недорого тура –...
В 2016 году цены на отдых в Турции и Европе сильно упадут
29-11-2015, 03:30, Туризм
Международные эксперты предрекают существенное снижение цен на отдых в Европе и  Турции в летнем сезоне 2016 года. Свой прогноз они связывают с испорченными отношениями между Россией и Турцией, а...
Куда поедут россияне в марте?
4-03-2016, 22:30, Туризм
По данным компании "УФС", количество туристов, планирующих поездки на мартовские праздники, увеличилось на 25%. В пятерку самых востребованных железнодорожных направлений вошли: Санкт-Петербург,...
Крым займётся развитием винного туризма
13-08-2015, 04:30, Туризм
В Крыму с 22-23 августа будет проходить фестиваль - «Золотая гроздь винограда 2015», сообщает пресс-служба Минкурортов региона. По мнению крымских властей, это знаковое событие откроет новые...
Royal Caribbean открывает продажу круизов по Азии на лето-2014
17-09-2013, 15:29, Туризм
Круизная компания Royal Caribbean International открывает продажу круизов по Азии на летний сезон 2014 года, сообщили журналу TRN в компании. В новом сезоне два самых больших лайнера в тихоокеанском...

Яндекс.Метрика
Все права защищены! Полное или частичное копирование материалов с сайта разрешается только с разрешения администрации проекта! В случае не соблюдения данных правил - мы будем вынуждены обратиться к администрации вашего хостинга и ваш домен будет заблокирован, либо в суд для назначения штрафа за незаконное копирование и распространение материала!