Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 469
∙ повысить рейтинг »
Алексеев Владимир
Статус: Советник
Рейтинг: 287
∙ повысить рейтинг »
Андреенков Владимир
Статус: Профессор
Рейтинг: 120
∙ повысить рейтинг »

∙ Защита информации

Номер выпуска:547
Дата выхода:12.05.2016, 16:51
Администратор рассылки:Valery N (Мастер-Эксперт)
Подписчиков / экспертов:37 / 11
Вопросов / ответов:1 / 2

Консультация # 189316: Здравствуйте! Прошу помощи в следующем вопросе: Возможно ли экспертным путем установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса. Заразив гаджет, вредоносная программа отправляла с мобильного устройства смс-сообщения, активирующие кредитную карту (при заключении договора привязка делалась ...

Консультация # 189316:

Здравствуйте! Прошу помощи в следующем вопросе:

Возможно ли экспертным путем установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса. Заразив гаджет, вредоносная программа отправляла с мобильного устройства смс-сообщения, активирующие кредитную карту (при заключении договора привязка делалась к номеру мобильного телефона) и незаметно для пользователя дала команду в банк о переводе денег с неё на счет злоумышленников. За несколько операций был переведен весь лимит карты.

Либо можно ли рассчитывать на письменную консультацию эксперта или письменное мнение специалиста по поводу механизма списания денег? В данной ситуации, о которой я рассказываю, было возбуждено уголовное дело по факту мошенничества, однако правоохранительным органам не удалось установить виновных. Банк же предъявил требования к владельцу карты и мобильного телефона об уплате долга. Нужно компетентное мнение для судьи по гражданским делам, р азъясняющее механизм действия зловреда, так как суд далёк от этого.

Дата отправки: 07.05.2016, 16:20
Вопрос задал: lira291179 (Посетитель)
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Виталий Никифоров (Профессионал):

Здравствуйте, lira291179!

Согласно пункту 1 статьи 79 ГПК РФ, при возникновении в процессе рассмотрения дела вопросов, требующих специальных знаний в различных областях науки, техники, искусства, ремесла, суд назначает экспертизу. Проведение экспертизы может быть поручено судебно-экспертному учреждению, конкретному эксперту или нескольким экспертам.

В соответствии с пунктом 2 статьи 79 ГПК РФ, каждая из сторон и другие лица, участвующие в деле, вправе представить суду вопросы, подлежащие разрешению при проведении экспертизы. Окончательный круг вопросов, по которым требуется заключение эксперта, определяется судом. Отклонение предложенных вопросов суд обязан мотивировать.

Вы также имеете право просить суд назначить проведение экспертизы в конкретном судебно-экспертном учреждении или поручить ее конкретному эксперту. В том числе заявлять отвод эксперту, формулировать вопросы для эксперта, знакомиться с определением суда о назначении экспертизы и со с формулированными в нем вопросами, знакомиться с заключением эксперта, ходатайствовать перед судом о назначении повторной, дополнительной, комплексной или комиссионной экспертизы.

Заявите в судебном заседании ходатайство о проведении судебной экспертизы в письменном виде (образец в приложении). В ходатайстве составьте перечень вопросов для эксперта (что-то вроде Вашего - Возможно ли установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса). Желательно указать на конкретное экспертное учреждение и принести в суд его реквизиты.

Но перед тем как заявлять ходатайство о назначении экспертизы, пройдитесь по местным экспертным учреждениям (работающих по данным вопросам) и проконсультируйтесь у них, возможно ли такое списание денежных средств. Так как в случае вынесения решения суда не в Вашу пользу, Вам придется нести расходы за проведение экспертизы.

Приложение:

Консультировал: Виталий Никифоров (Профессионал)
Дата отправки: 09.05.2016, 13:12

5
нет комментария
-----
Дата оценки: 10.05.2016, 19:12

Рейтинг ответа:

НЕ одобряю +4 одобряю!


Консультирует Алексеев Владимир (Советник):

Здравствуйте, lira291179!
Пока я готовил свой Ответ, уважаемый Виталий Никифоров уже ответил Вам юридически-грамотно. Дополню немного Вашу тему из своего опыта.
Вы спрашиваете: "Возможно ли экспертным путем установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса"? - да, возможно, если сдать аппарат специалисту высокого класса, заинтересованному провести тщательное тестирование и выдать ответственное заключение.

"можно ли рассчитывать на письменную консультацию эксперта или письменное мнение специалиста по поводу механизма списания денег?" - и это можно сделать, запросив в банке историю списания этих денег. Но банк обязан хранить тайну вклада и не разглашать её всем любопытным, не имеющим поддержки органов дознания.

Трудно дать Вам конкретный Ответ, потому что Вы не указали ни банк, ни каких-либо конкретных фактов хищения. Тут мож но говорить лишь о ВОЗМОЖНЫХ способах мошенничества и как избежать потерь.

Изначально владелец карты очень хорошо защищён от хищения: если выполнять все рекомендации банка (никому не сообщать pin-код, хранить pin-код и карту в разных местах, убедиться, что никто не подсматривает процесс ввода Вами кода в банкомате…), то хищение средств практически невозможно! И, поэтому, Банковские карты очень популярны во всём цивилизованном мире.

"Дыры" в защите начинаются при подключении услуги "Мобильный банк". Это очень удобно производить покупки/платежи из дома, не вставая с дивана! Предлагаю 3 примера самых распространённых (на моём опыте) ошибок:
1)Соседка, занятая уходом за грудным ребёнком, поручала 12-летнему сыну сначала покупки, затем снятие денег в банкомате, затем через МобильныйБанк и Сбербанк-Онлайн им понравилось оплачивать услуги мобильной связи/интернета. Мама не дружит с компьютером, отчим на работе подолгу, сын поддался соблазну платить за какую-то азартную комп-игру. Когда родители обнаружили большую недостачу, сын побоялся честно признаться ранее-судимому отчиму, и мама обратилась в полицию.

2)Мы привыкли разделять свои кошельки: маленький доверяем детям, чтоб они учились разумно тратить, большой - семье, тайный - себе… Но банк "рассуждает" по-другому. На странице Сбербанк-Онлайн банк либо не показывает ничего (если пользователь ввёл неверный пароль), либо показывает ВСЕ счета! Год назад моя дочь уезжала в другую страну надолго и попросила меня сдать её платную банк-карту, чтоб банк прекратил взимание за обслуживание. Работники местного отделения СберБанка отказали мне, как НЕ-владельцу карты дочери, я успел снять деньги с её карты. Но Банк стал взимать за обслуживание ненужной карты с других счетов дочери! Мне пришлось снять деньги со всех её счетов и кое-как сдать эту карту, как потерял/нашёл. Но вывод следующий: доверив кому-то 1 счёт - вы доверяете ВСЕ свои счета!

3)Моя дочь вернулась в Россию, я отдал ей свою СИМ-карту мобил-телефона, себе купил другую. Дочь заказала другую СберБанк-карту, ей обещали выдать новую карту ч-з 2 недели, а ей в тот же вечер доставлено СМС о регистрации на её имя новой карты. Дочь встревожена: "откуда кто-то узнал о моём заказе карты?". Я пояснил ей, что при подаче заявления на новую карту, банк идентифицировал её по паспортным данным, как свою старую клиентку с услугой МобильныйБанк, давно-подключенной на мой бывший телефон, ставший теперь её телефоном. Дочь несколько дней получала авто-уведомления о моих банк-операциях, пока банк по моей просьбе переключал услугу МобильныйБанк на мой другой номер. Вывод2: Если вы подключаете услугу МобильныйБанк на другой телефон, то обязательно отключите эту услугу с прежнего номера, иначе сотовый оператор может через пол-года продать этот бывший ваш абонентский номер другому человеку. И если этот человек грамотный и непорядочный, а вы назначили простой пароль для Сбербанк-Онлайн такой же, как для своей Электронной почты, то подобрав пароль к почте, можно получить доступ ко всем вашим счетам, доступным ч-з Сбербанк-Онлайн без ввода pin-кода карты!

Ну и само собой, не надо подключать услугу МобильныйБанк к смартфону, подверженному вирус-заражению, с которым вы гуляете по интернету, в том числе на неблагонадёжных сайтах. Обычный сотовый телефон - надёжный помощник в банковских делах!

Консультировал: Алексеев Владимир (Советник)
Дата отправки: 09.05.2016, 16:27

5
нет комментария
-----
Дата оценки: 10.05.2016, 19:08

Рейтинг ответа:

НЕ одобряю +4 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное