Служба безопасности газпромбанка руководство

Единая справочная служба:
8 (800) 100-07-01

короткий номер ✱0701
(для абонентов МТС, Билайн, Мегафон)



Ваш город: Москва
Москва
+7 (495) 913-74-74

Москва


Этот город обслуживает:Головной офис в г.Москве

+7 (495) 913-74-74

Дополнительные телефоны


Телефоны

Автоинформатор по курсам акций ПАО «Газпром»:

8 (800) 100-07-05

Круглосуточная Служба поддержки держателей банковских карт:

+7 (495) 913-79-99; +7 (495) 980-41-41; бесплатный номер для звонков из РФ — 8(800)100-00-89.

Единая справочная служба: 

8 (800) 100-07-01, короткий номер ✱0701 (для абонентов МТС, Билайн, Мегафон)

Газпромбанк

Став клиентом Газпромбанка впервые столкнулся с мошенниками. (более 10 лет обслуживания в других банках а столкнулся впервые, мои личные данные были
слиты в течении квартала после оформления в Газпромбанке). 

По сути.
1) Кто-то в банке сливает информацию по своим клиентам.
2) Со службой безопасности вы связаться не сможете, кол центр просто заминает любые звонки и перевести звонок на службу безопасности банка не
может.

В чем заключается проблема — вам приходит СМС с отправителем Gazprombank с кодом подтверждения и просьбой позвонить на номер банка (номер
правильный) если операцию проводили не вы.  Через минут 40 вам звонят с
городского телефона и обращаются к вам по вашему ФИО, говорят о сомнительной
операции и т.д.

Суть проблемы в отправителе СМС: Gazprombank — банк не волнует кто закрепил такое название за номером телефона мошенников, внятно
служба поддержки объяснить не может почему их он не интересует, на службу
безопасности переключить не могут. Может тут СБ банка объяснит:
1) почему происходит слив персональных данных клиентов, какие меры принимаются и т.д.
2) почему СБ не интересует номер мошенников, который в отправителе обозначается Gazprombank?

Администратор народного рейтинга

Администратор народного рейтинга

2020-05-04 17:36:44

Нам очень жаль, что вы попали в такую ситуацию. По концепции НР предполагаемые мошеннические действия третьих лиц не оцениваются, поэтому оставляем этот отзыв без оценки — однако ваш отзыв остается и обязательно поможет другим пользователям избежать подобного.

Газпромбанк

Газпромбанк

2020-04-21 18:57:12

Здравствуйте, PavelP_2020!

Сожалеем, что у вас сложилось такое мнение о банке.
По вашему обращению будет проводиться проверка. Как только получим всю информацию, вернемся к вам с ответом.

С уважением,
Команда экспертов Газпромбанка


Благодарность руководителю офиса 036/1002

Оценка

5

Проверяется

Выражаю огромную благодарность руководителю офиса 036/1002 г Кемерово, Черновой Натальи Ивановна, за ее отзывчивость, чуткое , внимательное отношение к запросам клиентов…
Читать полностью

21.04.2023

Благодарность Газпромбанку

Оценка

5

Проверяется

Неоднократно посещала офис Газпромбанка № 037/2020 на Вольской 91. Записывалась в него для консультации по потребительскому кредиту. Очень приветливый персонал. Специалист приняла…
Читать полностью

20.04.2023

Благодарность

Оценка

5

Проверяется

Надежный и удобный банк. При оформлении договоров все подробно объясняют, вежливое и быстрое обслуживание, предлагают выгодные условия и продукты. Мобильное приложением работает…
Читать полностью

20.04.2023

Хороший банк, но приложение на 3+

Оценка

4

Проверяется

Являюсь клиентом этого банка уже примерно 6 лет, за это время брал и гасил кредиты, получал и переводил деньги, оплачивал товары и услуги, открывал вклады. Устраивает всё, ставки…
Читать полностью

20.04.2023

Крутой вклад

Оценка

5

Проверяется

Можно за 2 месяца для новых клиентов открыть вклад под 10 процентов. Это будет накопительный счёт через приложение. Для тех у кого не было вкладов последний 3 месяца в Газпром…
Читать полностью

19.04.2023

Хороший процент по вкладу.

Оценка

4

Проверяется

Хороший банк,в отделении обслужили быстро! Большинство банкоматов современные Это плюс!
Дебетовую карту доставил курьер,приехал туда,куда и договаривались,вовремя на следующий…
Читать полностью

18.04.2023

Стабильный кешбэк

Оценка

5

Проверяется

В учебном заведении оформили карту Газпромбанка для получения стипендии. Получил и активировал карту без проблем. Оплачиваю ею на заправках и в интернет-магазинах. По итогам моих…
Читать полностью

17.04.2023

«Газпромбанк» (Акционерное общество) (далее — Банк) предупреждает о выявленных случаях незаконного использования элементов товарного знака и иных средств индивидуализации Банка на сторонних сайтах в  информационно-телекоммуникационной сети общего пользования «Интернет».

Напоминаем, что единственным официальным интернет-сайтом Банка является «www.gazprombank.ru».

Любые иные интернет-сайты, содержащие в доменном имени указание на принадлежность к Банку, а также содержащие на своих страницах изобразительный товарный знак (логотип) и наименование Банка, могут использоваться с целью заражения посетителей данных интернет-страниц вредоносным программным обеспечением, а также для получения от клиентов конфиденциальных данных (логинов и паролей от Интернет-банка, реквизитов платежных карт и т.д.).

При совершении каких-либо действий на сайте Банка в сети «Интернет» в целях соблюдения рекомендаций информационной и финансовой безопасности обращайте внимание на соответствие доменного имени сайта, на котором Вы работаете, официальному — «www.gazprombank.ru».

Список замеченных «сайтов-двойников», которые используют схожий дизайн, доменные имена или незаконно используют товарный знак Банка, приведен ниже. Будьте осторожны! 

  1. gazprombanki.ru
  2. karta-gazprombank.ru
  3. gazprombank-info.ru
  4. gazprombankir.ru
  5. gazprombankkabinet.ru
  6. gazprombank-lk.ru
  7. gazprombank-ru.info
  8. officialniy-sait-gazprombank.ru
  9. pro-gazprombank.ru
  10. www-gazpromabank.ru
  11. газпромбанкинфо.рф
  12. ипотека-газпромбанк.рф
  13. gazprombank1.ru
  14. gasprombank.ru
  15. gazprombank-ufa.ru
  16. gazprombank-am.ru
  17. gazprombank.press
  18. gazprom-bank-lk.ru
  19. gazprombank.mobi
  20. gazprombank.club
  21. gazprombank.coin
  22. gazprom-banki.ru
  23. gazprombankpayment.ru
  24. online-gazprombank.ru
  25. газпромбанк.рус
  26. газпром-банк.рф
  27. vbomsk.ru
  28. vbo24.club

Специалист Газпромбанка рассказывает, кто такие киберразведчики, как они борются с «темной стороной силы», и о чем нужно помнить, чтобы не попасться на удочку мошенников.

Алексей Плешков

Начальник управления режима информационной безопасности Газпромбанка

Среди тех, кто работает с информационной безопасностью, есть свои ситхи и джедаи: одни взламывают клиентов банков и похищают деньги, вторые – делают все, чтобы этого не случилось. Сегодня уровень защиты информации в финансовой сфере достаточно высок. Требования регулятора, новые уязвимости и угрозы, атаки хакеров – банки в этих условиях должны быть в постоянном тонусе, чтобы не допустить утечек конфиденциальной информации клиентов и защитить их средства.

По статистике Банка России за 2018 год, девять из десяти зафиксированных атак совершались с использованием социальной инженерии. Это отражает современную тенденцию: финансовые организации располагают лучшими технологиями для защиты данных, и поэтому потенциальный злоумышленник скорее всего не пробьется сквозь этот щит. Поэтому они сфокусировали свое внимание на людях.

Клиент – пожалуй, самая уязвимая точка в системе информационной безопасности банка. Не стоит думать, что злоумышленники не знают, на кого они наткнулись и какую систему пытаются взломать. Часто они подготовлены не хуже, чем специалисты в технической поддержке банков, и, соединяя человеческий фактор с техническими знаниями, готовят сценарии атаки, которые в том числе продают другим злоумышленникам.

Новые мошеннические схемы и кибератаки, основанные на применении методов социальной инженерии или использующие уязвимости нулевого дня в программах, появляются постоянно. Срок их жизни в интернете после появления информации о начале атаки обычно недолгий – от нескольких дней до нескольких часов.

За это время банки, регуляторы, правоохранительные органы и эксперты профильных компаний вместе успевают разработать план защиты от угрозы, но, к сожалению, даже за столь небольшое время кибермошенники могут успеть похитить чужие деньги, нарушить стабильность работы критичного сервиса или завладеть чувствительной информацией.

Для того, чтобы предотвратить или минимизировать возможный ущерб от кибератак еще на этапе подготовки, крупные банки стали задумываться о превентивных мерах и использовать новые подходы к защите информации. Так появилась киберразведка.

Творческая операция под прикрытием

В некоторых контекстах киберразведка может восприниматься как синоним к слову «кибершпионаж», которое означает скорее несанкционированный доступ к информации для получения военного, экономического и политического превосходства. В случае с банками киберразведка – это совсем другое. Это комплексный процесс, цель которого – сбор данных из различных доступных источников и их превентивный анализ.

Нужно понять, может ли злоумышленник совершить целевую кибератаку, какими инструментами и средствами для этого он будет пользоваться, какие существующие уязвимости ему в этом могут помочь? Ответы на эти вопросы дают понимание того, какими способами банк может этого избежать или минимизировать возможный ущерб.

В Газпромбанке мы занимаемся киберразведкой самостоятельно и покупаем эту услугу у профильной коммерческой организации. У них есть лаборатории, штат специалистов, которые в круглосуточном режиме занимаются творческим поиском интересующей нас информации.

Киберразведка может выглядеть как настоящая операция под прикрытием, но не каждый человек может этим заниматься – здесь нужна сноровка, коммуникационные навыки и техническая подкованность. Мониторинг хакерских форумов в даркнете, закрытых чатов, телеграм-каналов являются частью этой работы. Но это, конечно, не все: зачастую злоумышленники пытаются действовать, не оставляя следов, и поэтому создают конференции, например, в Jabber (по протоколу XMPP).

Поскольку в Jabber нет логов, злоумышленники могут не опасаться, что процесс расследования после совершенного мошенничества будет легким (а это в принципе трудоемкая процедура). Как ни странно, это помогает не только злоумышленникам, но и специалистам по киберразведке, которые могут выдавать себя за злоумышленников – подключаться к этим конференциям и чатам, чтобы иметь доступ к данным хакеров и использовать их во имя «светлой стороны силы».

Киберразведчик должен действовать быстро: не всегда удается получить доступ к информации злоумышленников в режиме реального времени, зачастую это анализ уже совершенной атаки. Понимание того, что та или иная информация уже достаточно «засвечена» и может быть использована в следующей атаке – это как горячий пирожок, который нужно съесть до момента, пока он не остыл.

Поэтому скомпрометированную информацию нужно как можно быстрее передать той службе, которая примет решение до начала следующей атаки.

Как стать киберразведчиком

К сожалению, сейчас количество вузов, готовящих специалистов по информационной безопасности, сильно сократилось, однако кафедра информбезопасности для киберразведчика – мастхэв.

Нужны также познания в математике, программировании, аналитический ум и своего рода «актерское мастерство» — умение выдавать себя за злоумышленника. Для этого нужно обладать инструментарием социальной инженерии, умением манипулировать в диалоге, располагать к общению, чтобы получать нужные данные.

Киберразведчик должен иметь опыт противодействия атакам, понимать, как они строятся, знать, на что обращать внимание. Объём информации, проходящий через даркнет и другие темные уголки интернета, колоссальный. Хотя и технологии могут помогать в работе, тонкий анализ и окончательное принятие решений всегда остается за человеком.

Конечно, есть методы и средства, позволяющие делать полностью автоматическое журналирование, но их существенно меньше, и они не настолько универсальны, как аналитический ум человека, который со всем этим работает.

Человек должен обладать знанием иностранных языков, поскольку большинство атак планируются, обсуждаются и проводятся из-за пределов России, и, соответственно, их участники находятся в нерусифицированных сегментах интернета. Поэтому злоумышленники могут говорить на китайском, на английском, и даже на каких-то сленговых языках, которые представляют из себя языковую смесь.Специалисту нужно иметь компетенции для общения в этой среде. Он должен стать своим.

Иногда в киберразведчики «вербуются» и бывшие хакеры. В моем опыте встречались случаи, когда человек, будучи хакером, осознал свои ошибки и стал специалистом по информационной безопасности, либо организовывал свою компанию, которая разрабатывает продукты по защите от внешних атак. Но были и примеры, когда человек, занимавшийся информационной безопасностью, переходил на «темную сторону» и становился хакером в свободное от работы время.

Ни одна компания или банк не хотела бы такого допустить, поэтому обычно специалисты по ИБ получают высокие зарплаты и широкие возможности для профессионального развития, чтобы не было поводов смотреть по сторонам. В остальном – все как на войне.

Правила защиты своих денег

Обычно службы информационной безопасности получают мало обратной связи от клиента. Пока у клиента все хорошо, он не обращается ни в банк, ни в колл-центр, ни к своему менеджеру. Примечательно, что даже в случае, когда клиент теряет деньги из-за мошенничества, он не всегда считает нужным оперативно проинформировать банк.

Тем не менее, если клиенты своевременно нам звонят, часто удается предотвратить ущерб. Каким образом? Мы идем по следам денег. Клиент сообщает, что он совершил перевод в тот или иной банк по тем или иным реквизитам. Увидев эти реквизиты своевременно, мы можем оперативно связаться со сторонней службой безопасности и попытаться заблокировать денежные средства от их дальнейшего обналичивания либо перевода в сторонние банки.

В случае, если деньги удалось заморозить на счетах сторонних банков, клиенты пишут заявление в правоохранительные органы, и после получения решение суда либо исполнительный лист о возврате деньги возвращаются на их счет в нашем банке.

Если время, в том числе за счет невнимательности клиента, упущено, и деньги успели обналичить, или мы не смогли их «догнать», и они были переведены во вторые-третьи банки по цепочке, очень сложно в этом случае выявлять реквизиты и писать заявление, поскольку заявление пишется на каждый банк в цепочке, а ключевое решение о возврате принимается последним банком, в который переведены деньги. В этом случае возвращать деньги придется через сложную процедуру с участием третьих сторон и представителей правоохранительных органов и регулятора. Обычно это занимает много времени.

Нужно соблюдать правила информационной безопасности, особенно когда вам кто-то звонит и предлагает мгновенную выгоду. Если вам по телефону делают «уникальное предложение», которое поможет вам разбогатеть в одно мгновение, помните, что бесплатный сыр бывает только в мышеловке.

Если вам звонят и просят назвать номер карты, данные о реквизитах, изображенных на фронтальной либо обратной стороне карты, либо назвать ваш пин-код или какие-то дополнительные данные, например, для входа в интернет-банк, с 99% вероятностью это звонок мошенников. Сообщать никаких данных этим людям нельзя. Это повлечет для клиента угрозу, и время здесь всегда работает против вас, поскольку атаки сейчас происходят практически мгновенно. Хакеры получают от вас данные по карте, тут же они вбиваются в соответствующую форму на сайтах, и совершаются переводы.

Номер телефона, с которого звонят, при этом может быть любым: сегодня в интернете есть сервисы стоимостью от десятков до сотен долларов в месяц, которые позволяют маскировать или изменять реальный номер на любой по желанию. В том числе на короткий номер банка. К сожалению, все розничные банки уже неоднократно с этим сталкивались.

Только в третьем квартале этого года мы смогли выявить более 800 попыток совершения кибератак на клиентов с использованием методов социальной инженерии. При этом, только 40% атак, о которых клиенты сообщили с запозданием, смогли нанести им финансовый ущерб. В среднем, по нашим данным, потери клиентов от одной успешной кибератаки с использованием социальной инженерии в третьем квартале 2019 года составили порядка 40 тысяч рублей, однако размеры спасенных нами средств клиентов Газпромбанка, ставших целями злоумышленников, оцениваются в миллионы рублей.

По статистике, мошенники за этот период пытались похитить деньги в основном совершая операции в интернете по реквизитам скомпрометированных пластиковых карт – доля таких случаев более 50% среди всех зафиксированных. Значительна и доля кибератак с использованием социальной инженерии – 25%.

Всегда нужно помнить, что вы тоже можете стать потенциальной жертвой мошенников. Все процессы и технологии уязвимы, и сегодня нигде не существует абсолютно защищенных систем. Социальной инженерией сейчас занимаются чуть ли не подростки, которые тренируются сначала на своих знакомых, а после этого выходят уже на более серьезных людей, обладающих деньгами. На их месте можете оказаться и вы, и я. Поэтому нужно понимать, что провокация, которая заставляет вас делать те или иные действия, может быть атакой, нацеленной на ваш кошелек.

Персоны

 

Газпромбанк «Газпромбанк» (Акционерное общество)

Тел.: +7 (495) 913 74 74, +7 (495) 980 43 13
8 800 100 07 01
 
Адрес
http://www.gazprombank.ru

Середа Михаил Леонидович

Заместитель Председателя Совета директоров, Заместитель Председателя правления — руководитель аппарата правления Газпром

Черный Юрий

Исполнительный вице-президент, Начальник Департамента операций на торговых рынках

5

Шибаев Василий

Исполнительный директор Департамента рисков операций на финансовых рынках

5

Понравилась статья? Поделить с друзьями:
  • Как заработать на озоне пошаговая инструкция по применению
  • Инструкция по охране труда для водителя автобуса 2022
  • Препарат мотилиум инструкция по применению цена отзывы аналоги
  • Перекись водорода инновация инструкция по применению
  • Borofone колонка инструкция br4 инструкция на русском