Защита от внутреннего мошенничества с платежными картами в банках
Причины сложностей по раскрытию внутреннего мошенничества сотрудников финансовых учреждений. Описание психологического профиля мошенника. Налаживание процедур внутреннего контроля для борьбы с факторами внутреннего мошенничества по платежным картам.
Рубрика | Банковское, биржевое дело и страхование |
Вид | статья |
Язык | русский |
Дата добавления | 23.12.2021 |
Размер файла | 138,0 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Защита от внутреннего мошеничества с платежными картами в банках
Голиков Сергей Евгеньевич
Аннотация
В статье рассматриваются причины сложностей по раскрытию внутреннего мошенничества сотрудников финансовых учреждений, описан психологический профиль мошенника. Приведена классификация наиболее распространённых методов внутреннего мошенничества и дано их краткое описание. Показано, что для борьбы с факторами внутреннего мошенничества по платёжным картам необходимо наладить процедуры надлежащего внутреннего контроля. На основаниивыше- изложенного, определены наиболее действенные меры внутреннего контроля.
Ключевые слова: внутреннее мошенничество, методы внутреннего мошенничества, внутренний контроль, комплаенс.
Abstract
PROTECTION FROM INTERNAL FRAUD WITH PAYMENT CARDS IN BANKS
The article discusses the causes of difficulties in disclosing internal fra ud of employees of financial institutions, describes the psychological profile of the fraudster. The classification of the most common methods of internal fraud and a brief description are given. It is shown, that in order to combat the factors of internal fraud on payment cards, it is necessary to establish procedures for proper internal control. Based on the foregoing, the most effective internal control measures have been identified.
Key words: internal fraud, methods of internal fraud, internal control, compliance.
Введение
Несмотря на то, что банки уверяют своих клиентов в надёжности и безопасности использования пластиковых карт, мошенники находят новые способы незаконного списания средств [1]. По статистике МВД России, число случаев мошенничества с использованием платёжных карт в России увеличилось в 2019 году на 280% по сравнению с аналогичным периодом 2018 года. Общее количество преступлений с использованием платёжных карт составило более 16 тысяч. Каждый год с банковских карт воруют более 1 миллиарда рублей.
В первой половине 2019 года зарегистрировано 6613 уголовных дел о мошенничестве, связанных с электронными платежами (статья 159.3 УК РФ), что в 8 раз больше по сравнению с аналогичным периодом 2018-го. Также, в первой половине 2019 года на 28% увеличилось число зарегистрированных преступлений (до 4441) по статье о мошенничестве при получении выплат [2].
Однако, крупные хищения происходят при непосредственном участии банковских сотрудников, то есть тех людей, которым доверяют.
Именно наличие доверия даёт им возможность совершать противоправные действия.
Как правило, внутреннее мошенничество в банковских учреждениях является закрытой темой. Этому способствует несколько причин:
обращения в правоохранительные органы способствует росту репутационных рисков банковского учреждения;
разочарование в результатах расследования;
угроза привлечения руководителей за халатность.
Кроме хищений собственными силами, сотрудники часто становятся причастными к организации кибератак на финансовые учреждения. Около 40% кибератак на банки происходит при осознанном или неосознанном содействии сотрудников, поскольку подобные атаки требуют хорошего знания информационных продуктов и бизнес-процессов [3].
Психологический профиль мошенника
Внутренним «врагом» может стать практически любой сотрудник. Как правило, профиль мошенника имеет две основные составляющие:
продолжительная работа в учреждении;
отличное знание процедур и недостатков комплаенс-контроля Официальные акты Российской Федерации не содержат определения данной функции. Единственный документ, где встречалось упоминание термина, - Указание Банка России № 03-У от 07.07.1999 г. «О порядке осуществления внутреннего контроля за соответствием деятельности на финансовых рынках законодательству о финансовых рынках в кредитных организациях» (утратил силу в 2004 году): «Комплаенс-контроль - внутренний контроль за соответствием деятельности на финансовых рынках законодательству о финансовых рынках в кредитной организации, осуществляемый в соответствии с настоящим Указанием. Комплаенс-контроль является частью системы внутреннего контроля кредитной организации..
К факторам риска можно отнести:
лёгкий доступ к ресурсам банковского учреждения, неэффективность внутреннего комплаенс-контроля;
интенсивный график работы и сильный стресс;
низкий уровень компенсаторных механизмов;
наличие разочарований в работе;
большая рабочая нагрузка, длительное отсутствие отпуска.
К признакам, по которым финансовую организацию можно отнести к зоне риска относятся:
наличие некачественного менеджмента;
отсутствие или слабые механизмы контроля;
высокая текучесть кадров;
отсутствие корпоративной культуры;
слабая система коммуникаций между уровнями.
Треугольник мошенничества
Треугольник мошенничества представляет собой наглядную модель взаимосвязи факторов, определяющих, в конечном итоге, совершит ли тот или иной сотрудник компании, мошеннические действия [4].
Рис. 1. Треугольник мошенничества
Любое мошенничество содержит три элемента, представленные сторонами треугольника (рис. 1):
Мотив - некое побуждение к действию. К факторам давления, побуждающих совершить противоправное действие можно отнести:
финансовые проблемы;
нереалистичные цели, поставленные организацией;
наличие долговых обязательств;
давление образа жизни.
Возможность. Сюда относятся:
отсутствие чётких ограничений в правилах;
слабый/недостаточный внутренний контроль;
наличие индивидуальных особенностей: хорошие операционные знания и т. п.
Обоснование. Каждый мошенник, понимая, что совершает неприглядное дело, должен найти для себя причину, почему совершаемый им негативный поступок на самом деле является «хорошим». К наиболее распространённым самооправданиям можно отнести:
все это делают;
я не получаю компенсацию за сверхурочную работу;
я это сделал, чтобы показать недостатки внутреннего контроля;
я не получил повышения и т. п.
Методы внутреннего мошенничества в сфере бизнеса платёжных карт
Рассмотрим наиболее известные методы внутреннего мошенничества с платёжными картами (рис. 2).
Утечка информации, которая позволяет выпустить поддельные карты. Внутренние злоумышленники имеют доступ к конфиденциальной информации. Утечки информации могут быть умышленными или неумышленными. Умышленные (злонамеренные) утечки - случаи утечки информации, когда пользователь, работающий с информацией, знал или предполагал возможные негативные последствия своих действий, был предупреждён об ответственности, однако, в нарушение установленных правил работы с информацией, он совершил поступок, повлёкший утрату контроля над информацией и нарушение конфиденциальности информации. Неумышленные (случайные) утечки - к таковым относятся случаи утечки информации, когда пользователь не знал и не предполагал наступления возможных негативных последствий, не был предупреждён об ответственности.
Рис. 2. Методы внутреннего мошенничества в сфере бизнеса платёжных карт
Утечка информации возможна в банке-эмитенте, в банке, обслуживающем торгово-сервисную сеть, в торгово-сервисной сети, непосредственно держателями карт, в процессинговых центрах, у провайдеров платёжных систем.
Изготовление дубликатов платёжных карточек. Мошенники изготавливают «болванки» - поддельные карты, на которые наносят информацию с оригинальной карты. Для предотвращения данного вида мошенничества необходимо разделить процессы движения между структурными подразделениями собственно карт и ПИН-кодов, осуществлять выдачу ПИН-кодов и платёжных карт разными сотрудниками, осуществлять непрерывное видеонаблюдение за работой менеджеров по обслуживанию клиентов. мошенничество финансовый платежный карта
Похищение средств с карты до момента её выдачи клиенту. Перед выдачей карты клиенту мошенники списывают имеющиеся на ней средства. Имитируется операция с последующим отображением в автоматизированной банковской системе через счета незавершённых расходов. Данный вид мошенничества возможен при отсутствии надлежащих процедур банковского контроля, отсутствия автоматической выверки авторизованных и возмещённых средств.
«Двойная прокатка» кассиром банка. Тип мошенничества, характеризуемый тем, что сотрудник, принимающий карту для расчёта от подлинного держателя карты и использующий для проведения транзакции механическое устройство (импринтер) и бумажный носитель информации о карте (слип), осуществляет незаконную многократную прокатку карты с получением дополнительных копий слипов, используемых в дальнейшем в мошеннических целях.
Фишинг - получение реквизитов карты или данных для входа в мобильный (интернет) банк с целью хищения денежных средств. От имени банковской организации могут быть присланы сообщения об изменении аутентификационных данных. Ставшие известные сотрудникам банковского учреждения конфиденциальные данные клиентов (контрольная фраза, ПИН-код, QR-код и т. п.), могут быть использованы для совершения мошеннических действий.
Списание средств со «спящих» счетов - злоумышленники находят счета, по которым длительное время не проводились операции, затем, по подложным документам снимают с них деньги.
Списание незначительных сумм со счетов клиентов - снятие небольших сумм со счетов клиентов в надежде, что пропажу не заметят.
Отправка в авторизационный центр данных на пополнение карточного счёта - сотрудники отправляют поддельные данные на пополнение. Данный вид мошенничества возможен в случае отсутствия надлежащего контроля за остатками на карточных счетах, имеющейся возможности корректировки платёжных файлов и удаления после обработки в процессинговой системе, совмещение одним сотрудником функций по формированию и обработке файла с платежами.
Несанкционированное изменение авторизационного лимита или установление кредитного лимита осуществляется сотрудниками финансового учреждения вследствие наличия неконтролируемого доступа к авторизационным базам, функциям разблокировки сумм по авторизованным операциям. Проводится несанкционированная корректировка кредитного лимита или остатка по карточному счёту в авторизационной системе. Разблокировка сумм позволяет проведение операций на дополнительные суммы.
Использование счетов незавершённых расходов для учёта операций по платёжным картам. Проблемы по данному вопросу существуют у большинства финансовых учреждений. Предоставить расшифровку сумм по данным счетам достаточно проблематично. Часто при «разборе» данных счетов обнаруживают значительное число операций, по которым не произошло возмещения средств вследствие технологических сбоев, нарушения сроков расчётов. При данном виде мошенничества потери несёт финансовое учреждение.
Для снижения количества данного вида мошеннических операций необходимо настроить синхронность технологических процедур, которая бы обеспечивала контроль за своевременным завершением расчётов и формированием соответствующих отчётов, внедрение регламентных процедур, выводящих состояние счетов незавершённых расходов на нулевой остаток, формирование автоматических уведомлений в разрезе аналитических счетов, реестров операций, по которым своевременно не завершены расчёты. В дальнейшем поводится выяснение сумм несоответствия, обращение к платёжной системе, отнесение выявленных сумм на соответствующие балансовые счета. В качестве дополнительной меры контроля может использоваться визуально-аналитический метод анализа роста дебетовых остатков счетов незавершённых расходов.
Организация внутреннего контроля
С целью снижения рисков в области внутреннего мошенничества по платёжным картам важно наладить процедуры надлежащего внутреннего контроля. Целью внутреннего контроля является обеспечение:
- эффективной деятельности финансового учреждения на карточном рынке;
стратегической политики банка на карточном рынке;
защиты активов банка и клиентов;
полноты и достоверности учётной информации.
Таблица 1 Меры внутреннего контроля
Профилактические |
Выявляющие |
|
Предотвращение ошибок или отклонений |
Выявление ошибок или отклонений после появления |
|
Процедуры аутентификации |
Отчёт об отклонениях |
|
Политики и правила безопасности, правила поведения |
||
Распределение обязанностей, контроль доступа |
Сверки, инвентаризация |
|
Согласование |
Регулярный аудит |
Меры контроля делятся на выявляющие и профилактические. В таблице 1 приведён список мер внутреннего контроля, которые необходимо использовать для организации надлежащей защиты и предотвращения внутреннего мошенничества с платёжными картами.
Заключение
Несмотря на постоянное улучшение технологий, используемых при изготовлении и эксплуатации платёжных карт, уровень внутреннего мошенничества в первую очередь зависит от организационных, технологических и технических мероприятий, направленных на повышение комплаенс-контроля при работе с платёжными картами. Эффективными мерами профилактики является разработка политики противодействия внутреннему мошенничеству, системы мер по предупреждению, выявлению и реагированию на факты мошенничества.
В общем случае система противодействия внутреннему мошенничеству должна состоять из нескольких линий защиты:
Правила поведения сотрудников и политики противодействия внутреннему мошенничеству, формирование позиции нетерпимости к мошенничеству, обучение сотрудников.
Надёжная система внутреннего контроля.
Внутренний аудит и внутренняя безопасность.
Библиографический список (References)
1. Мошенничество с банковскими картами // Много кредитов : портал.
2. Мошенничество с банковскими картами // Государство. Бизнес. ИТ : сайт. - Статья:Мошенничество_с_банков- скими_картами (дата обращения: 09.03.2020).
3. Пономарёва, А. Классический способ - хищение со «спящего» депозита / А. Пономарёва // Банки.ру
4. Ефремов, С. Психология корпоративного мошенничества / С. Ефремов // Юридическая психология
5. (2020). Moshennichestvo s bankovskimi kartami [Fraud with Bank cards].
6. (2020). Moshennichestvo s bankovskimi kartami [Fraud with Bank cards].
7. Ponomarjova, A. (2018). Klassicheskij sposob - hishhenie so «spjashhego» depozita [The Classic way-theft from a «sleeping» Deposit].
8. Efremov, S. (2020). Psihologija korporativnogo moshennichestva [Psychology of corporate fraud].
Размещено на Allbest.ru
...Подобные документы
Системы внутреннего контроля: контрольная среда, регламентация, мониторинг. Характеристика процесса организации контроля в банке. Схема подотчетности субъектов системы кредитной организации. Основные виды мошенничества со стороны сотрудников банка.
презентация [574,5 K], добавлен 11.10.2016Цели и задачи внутреннего контроля как инструмента банковского менеджмента. Служба внутреннего контроля в банках. Организация внутреннего контроля за рисками банковской деятельности. Контроль банка России за состоянием внутреннего контроля в банках.
курсовая работа [38,7 K], добавлен 04.12.2009Цель, задачи и функции внутреннего контроля в банке. Мошенничество со стороны работников и клиентов банка. Элементы системы внутреннего контроля. Основные требования банка в этой области. Принципы внутреннего контроля в банке по предписанию Базеля.
презентация [1,1 M], добавлен 26.02.2010Понятие и сущность внутреннего контроля. Организация системы внутреннего контроля на примере ЗАО "ПервоуральскБанк". Бухгалтерский учет и отчетность, внутрибанковский контроль за совершаемыми операциями. Пути совершенствования внутрибанковского контроля.
курсовая работа [101,8 K], добавлен 08.07.2015Статистическое изучение аспектов финансовой деятельности, работы систем учета и внутреннего контроля коммерческого банка. Обязанности службы внутреннего контроля по управлению рисками и осуществлению надзора за соблюдением действующего законодательства.
отчет по практике [866,1 K], добавлен 10.08.2014Исследование порядка и условий проведения комплексного внутреннего страхования. Изучение особенностей заключения и досрочного прекращения договора. Характеристика осуществления уплаты страховых взносов по договору комплексного внутреннего страхования.
реферат [17,2 K], добавлен 22.06.2012Организация внутреннего контроля с точки зрения действующего банковского законодательства. Классификация приемов контроля и ревизии в условиях российских реформ. Обзор основных методологических подходов в проведении внутренней проверки в РКЦ РУ ЦБ.
дипломная работа [151,8 K], добавлен 19.02.2012Понятие и организация внутреннего контроля, его цели, функции и участники; эволюция в развитии банковского дела. Классификация видов, анализ состояния и оценка системы внутреннего контроля в кредитной организации. Пути совершенствования системы контроля.
дипломная работа [451,6 K], добавлен 27.08.2010Организация контроля на индивидуальном уровне и в структурных подразделениях. Анализ системы внутреннего контроля на макроуровне в банке. Требования законодательства Российской Федерации по внутреннему контролю в банках, основные его цели и задачи.
курсовая работа [63,5 K], добавлен 07.03.2012Общая характеристика и направления хозяйственной деятельности исследуемого банка, описание производимых в нем финансовых операций. Система внутреннего контроля и оценка ее практической эффективности. Анализ современного состояния, дальнейшие перспективы.
отчет по практике [28,0 K], добавлен 07.01.2015Способы получения сведений о ПИН-коде держателя карты: подглядывание из-за плеча, копирование магнитной полосы, фишинг, фальшивый банкомат, ложный ПИН-ПАД. Мошенничество в бразильской платежной системе Boleto, проведенное с помощью вредоносной программы.
презентация [851,4 K], добавлен 03.05.2015Организационно-экономическая характеристика и анализ финансовой деятельности ОАО "Халык Банк". Особенности организации кассового обслуживания в Кыргызстане. Организация внутреннего контроля. Документальное оформление и бухгалтерский учет операций в банке.
курсовая работа [504,0 K], добавлен 25.05.2015Оформление и учет кредитов и иных активных операций с клиентами, операций с ценными бумагами, операций по формированию собственного капитала. Предоставление кредитов населению. Система внутреннего контроля в банке. Анализ прибыли и рентабельности банка.
отчет по практике [146,9 K], добавлен 20.01.2015История развития страхового мошенничества в России. Его понятие и виды. Способы страхового обмана при обязательном страховании гражданской ответственности владельцев транспортных средств. Основные методы выявления и борьбы со страховым мошенничеством.
научная работа [67,8 K], добавлен 19.11.2011Принятие документов в Республике Беларусь, направленных на обеспечение притока капитала в банковскую систему страны. Соблюдение международных требований по идентификации банками клиентов. Предотвращение легализации доходов, полученных незаконным путем.
реферат [26,8 K], добавлен 17.11.2009Предпосылки функционирования коммерческих банков в условиях повышенного риска. Сущность, квалификация банковских рисков и методы их оценки. Анализ управления банковскими рисками в ОАО "Агроинвестбанк", оценка риска в системе внутреннего контроля.
дипломная работа [131,8 K], добавлен 25.06.2013Обоснование необходимости проведения перманентного мониторинга и проверок сотрудниками управления внутреннего контроля депозитных операций, осуществляемых коммерческими банками. Ревизия при проведении процедуры планирования депозитной политики банка.
доклад [26,8 K], добавлен 04.03.2010Правовое регулирование страховых выплат по договорам страхования имущества юридических лиц, за исключением транспортных средств. Исследование причин и условий страхового мошенничества. Система форм и методов противодействия страховому мошенничеству.
курсовая работа [41,6 K], добавлен 20.03.2016Развитие ипотеки как института гражданского права и его правовое регулирование в современном гражданском праве. Содержание и форма договора об ипотеке. Отказ в государственной регистрации. Риск мошенничества в ипотеке, особенности андеррайтинга заемщика.
дипломная работа [80,7 K], добавлен 26.12.2013Электронные банковские услуги. Виды и методики осуществления мошенничества в сфере интернет-банкинга. Технические приемы получения данных пластиковых карт. Этапы операции по обналичиванию денежных средств. Полный перечень мер безопасности для клиентов.
курсовая работа [2,6 M], добавлен 22.01.2014