В банках проблемы с кибербезопасностью
Персональные данные клиентов у некоторых казахстанских банков плохо защищены.
Согласно анализу компании «Делойт» в Казахстане совместно с АРРФР, не все банки страны уделяют внимание кибербезопасности. В том числе в вопросе защиты мобильных приложений 26% отечественных фининститутов не применяют SSL-pining (обеспечивает безопасность соединения).
Эксперты отмечают, что ряд вредоносных программ могут собирать скриншоты фоновых приложений и передать злоумышленнику.
К тому же, 84% банковских приложений не скрывают конфиденциальную информацию на автоматически генерируемых снимках экрана, только 16% имеют механизмы защиты.
В вопросе фишинга 36% банков не продемонстрировали новых утечек, 27% имели – до 5% новых утечек данных в почтовой рассылке, 27% – до 50% утечек, 9% – до 100% новых утечек.
Подробный отчет можно изучить здесь.
#новости #мошенничество #банки
Персональные данные клиентов у некоторых казахстанских банков плохо защищены.
Согласно анализу компании «Делойт» в Казахстане совместно с АРРФР, не все банки страны уделяют внимание кибербезопасности. В том числе в вопросе защиты мобильных приложений 26% отечественных фининститутов не применяют SSL-pining (обеспечивает безопасность соединения).
Эксперты отмечают, что ряд вредоносных программ могут собирать скриншоты фоновых приложений и передать злоумышленнику.
К тому же, 84% банковских приложений не скрывают конфиденциальную информацию на автоматически генерируемых снимках экрана, только 16% имеют механизмы защиты.
В вопросе фишинга 36% банков не продемонстрировали новых утечек, 27% имели – до 5% новых утечек данных в почтовой рассылке, 27% – до 50% утечек, 9% – до 100% новых утечек.
Подробный отчет можно изучить здесь.
#новости #мошенничество #банки
lsm.kz
В казахстанских банках нашли проблемы с кибербезопасностью | LS
Персональные данные клиентов у некоторых банков плохо защищены
UNIC о международных стандартах комплаенс
Введение комплаенс зависит от решимости высшего руководства. Так называемый «тон сверху» является чрезвычайно важным не только в процессе разработки программ и политик.
Эксперты говорят, что стандарты комплаенс не зависят от формы собственности компании. Это универсальный подход для честного, ответственного бизнеса и налаживания прозрачных взаимоотношений с партнерами, сотрудниками, контрагентами, общественностью.
Для того, чтобы комплаенс работал эффективно, нужна системность, структурный подход, введение кодекса деловой этики, антикоррупционной политики. Здесь не сработает культура маленьких шагов, потому что изменений никто не почувствует и более того – маленькие шаги научатся быстро обходить.
#комлпаенс #бизнес
Введение комплаенс зависит от решимости высшего руководства. Так называемый «тон сверху» является чрезвычайно важным не только в процессе разработки программ и политик.
Эксперты говорят, что стандарты комплаенс не зависят от формы собственности компании. Это универсальный подход для честного, ответственного бизнеса и налаживания прозрачных взаимоотношений с партнерами, сотрудниками, контрагентами, общественностью.
Для того, чтобы комплаенс работал эффективно, нужна системность, структурный подход, введение кодекса деловой этики, антикоррупционной политики. Здесь не сработает культура маленьких шагов, потому что изменений никто не почувствует и более того – маленькие шаги научатся быстро обходить.
#комлпаенс #бизнес
socportal.info
Введение комплаенс зависит от решимости высшего руководства
2 сентября Евгений Шевченко, генеральный директор Carlsberg Ukraine, принял участие во встрече «Комплаенс как преимущество ответственного бизнеса».Мероприятие организовала Всеукраинская Сеть Добродетели и комплаенс (UNIC) при поддержке антикоррупционной инициативы…
Как защитить от мошенников ЭЦП
Предприниматель должен соблюсти несколько правил работы с электронной цифровой подписью, чтобы не стать жертвой мошенников. На какие риски стоит обратить внимание и как от них защититься, рассказал разработчик антивирусных решений ESET.
Основное правило – никому не отдавать электронную цифровую подпись. Это не просто ключ от вашего сейфа, это ключ от целого бизнеса.
Второе – регулярно, раз в квартал, менять пароли на всех аккаунтах.
Третье – не прописывать ключ в реестр. В некоторых операционных системах есть возможность сохранять ключи с токена прямо в компьютер. Так делать не стоит. Более безопасная практика – работа с токеном и ЭЦП только по необходимости и разово, а не круглосуточно.
Четвертое – защитить все компьютеры в организации. Если у руководителя стоит защищенное устройство, а у всех прочих нет – то достаточно любому сотруднику зайти на вредоносный сайт, чтобы вирусы, трояны, вымогатели, программы для кражи электронных ключей и прочие зловредные программы начали расползаться по внутренней сети компании.
Предприниматель должен соблюсти несколько правил работы с электронной цифровой подписью, чтобы не стать жертвой мошенников. На какие риски стоит обратить внимание и как от них защититься, рассказал разработчик антивирусных решений ESET.
Основное правило – никому не отдавать электронную цифровую подпись. Это не просто ключ от вашего сейфа, это ключ от целого бизнеса.
Второе – регулярно, раз в квартал, менять пароли на всех аккаунтах.
Третье – не прописывать ключ в реестр. В некоторых операционных системах есть возможность сохранять ключи с токена прямо в компьютер. Так делать не стоит. Более безопасная практика – работа с токеном и ЭЦП только по необходимости и разово, а не круглосуточно.
Четвертое – защитить все компьютеры в организации. Если у руководителя стоит защищенное устройство, а у всех прочих нет – то достаточно любому сотруднику зайти на вредоносный сайт, чтобы вирусы, трояны, вымогатели, программы для кражи электронных ключей и прочие зловредные программы начали расползаться по внутренней сети компании.
Российская газета
Как защитить от мошенников свою электронную подпись
На какие риски обратить внимание, работая с цифровой подписью, "РГ" сообщили в компании-разработчике антивирусных решений. И назвали пять основных правил безопасности. Среди них - всегда держать токен при себе
Банк признал сделку сомнительной
В России ввели новый закон, который разрешает банкам пресекать сомнительные операции клиентов вплоть до блокировки средств. Вступившие в силу поправки уже в сентябре обязывают банки идентифицировать клиентов. Это ужесточает банковский контроль, сомнительных операций станет больше.
Что делает банк:
- запрашивает у клиента информацию по сделке: откуда у клиента деньги, насколько надежен его контрагент, насколько реален бизнес.
- проводит собственное расследование о клиенте и контрагенте по внешним источникам данных
- опрашивает клиента.
Как избежать отказа:
- сообщайте обо всех изменениях заранее
- собирайте досье на контрагента и прикладывайте его к документам по сделке
- проверяйте контрагента не только до заключения договора, но и перед каждой сделкой.
#проверка_контрагентов #банки #должная_осмотрительность
В России ввели новый закон, который разрешает банкам пресекать сомнительные операции клиентов вплоть до блокировки средств. Вступившие в силу поправки уже в сентябре обязывают банки идентифицировать клиентов. Это ужесточает банковский контроль, сомнительных операций станет больше.
Что делает банк:
- запрашивает у клиента информацию по сделке: откуда у клиента деньги, насколько надежен его контрагент, насколько реален бизнес.
- проводит собственное расследование о клиенте и контрагенте по внешним источникам данных
- опрашивает клиента.
Как избежать отказа:
- сообщайте обо всех изменениях заранее
- собирайте досье на контрагента и прикладывайте его к документам по сделке
- проверяйте контрагента не только до заключения договора, но и перед каждой сделкой.
#проверка_контрагентов #банки #должная_осмотрительность
Кейс о банкротстве: аферы с отчетами, подкуп и обман
Энергетическая компания Enron стоила дороже Apple и Amazon — но в 2001-м ее имидж был разрушен, а акции упали до нуля. Рассказываем историю грандиозного обмана инвесторов и банкротства седьмой по величине компании США
Enron нужно было выплатить огромные долги, но ее менеджеры стали мошенниками. Внутренние отчеты показывали значительную прибыль от трейдерских сделок. Но это были чистые спекуляции.
У Enron было огромное количество иностранных активов — электростанции и трубопроводы. Результаты многих из них часто оказывались хуже, чем компания рассчитывала в балансе.
Enron не смогла бы использовать все эти схемы для сокрытия долга, если бы не безучастность внешних экспертов, которые все понимали, но молчали, получая большие откаты.
В итоге махинации Enron все же вскрыли, акции рухнули, а компания обанкротилась.
Энергетическая компания Enron стоила дороже Apple и Amazon — но в 2001-м ее имидж был разрушен, а акции упали до нуля. Рассказываем историю грандиозного обмана инвесторов и банкротства седьмой по величине компании США
Enron нужно было выплатить огромные долги, но ее менеджеры стали мошенниками. Внутренние отчеты показывали значительную прибыль от трейдерских сделок. Но это были чистые спекуляции.
У Enron было огромное количество иностранных активов — электростанции и трубопроводы. Результаты многих из них часто оказывались хуже, чем компания рассчитывала в балансе.
Enron не смогла бы использовать все эти схемы для сокрытия долга, если бы не безучастность внешних экспертов, которые все понимали, но молчали, получая большие откаты.
В итоге махинации Enron все же вскрыли, акции рухнули, а компания обанкротилась.
РБК Инвестиции
Аферы с отчетами, подкуп и обман: эпичная история краха корпорации Enron
Энергетическая компания Enron стоила дороже Apple и Amazon — но в 2001-м ее имидж был разрушен, а акции упали до нуля. Рассказываем историю грандиозного обмана инвесторов и банкротства седьмой по
Защита прав дольщиков
Застройщики Казахстана будут получать специальные сертификаты с QR-кодом. Эта мера направлена на защиту прав покупателей, кто планирует приобрести жилье в строящихся объектах.
Уникальный QR-код можно будет отсканировать, после чего покупатели смогут проверить подлинность сертификата на сайте Единого оператора khc.kz.
#должная_осмотрительность #застройщики
Застройщики Казахстана будут получать специальные сертификаты с QR-кодом. Эта мера направлена на защиту прав покупателей, кто планирует приобрести жилье в строящихся объектах.
Уникальный QR-код можно будет отсканировать, после чего покупатели смогут проверить подлинность сертификата на сайте Единого оператора khc.kz.
#должная_осмотрительность #застройщики
Деловой портал Капитал.кз
QR-коды начнут применять для защиты прав дольщиков
Застройщики будут получать специальные сертификаты
Проблемы работы с поставщиками
Эксперты поделились данными, за которыми надо вести контроль при работы с новыми поставщиками, а также как отсегментировать рынок, какие факторы учесть и оценить отдел закупок.
Что входит в карточку поставщика:
- отследить все изменения последних двух с половиной — трех лет не только по условиям, но и по маркетинговым акциям;
- блок формальный — координаты, структура, контактные лица, принципы принятия решения;
- блок истории взаимоотношений — условия и изменения, доля, которую мы имеем в регионе в обороте производителя, резюме основных переговоров, информация о ЧП и т. д.;
- блок акций, проводимых за два-три последних года. Краткая информация, позволяющая зафиксировать как причины неудач, так и достижения (в управленческих и экономических терминах). Обязательно информация об акциях, проводимых с конкурентами, с указанием источника;
- блок работы с менеджером отдела поставок — что обсуждали, что планировали, что получилось. Желательно график оборотов и доходности.
Больше информации здесь.
#проверка_контрагентов #должная_осмотрительность
Эксперты поделились данными, за которыми надо вести контроль при работы с новыми поставщиками, а также как отсегментировать рынок, какие факторы учесть и оценить отдел закупок.
Что входит в карточку поставщика:
- отследить все изменения последних двух с половиной — трех лет не только по условиям, но и по маркетинговым акциям;
- блок формальный — координаты, структура, контактные лица, принципы принятия решения;
- блок истории взаимоотношений — условия и изменения, доля, которую мы имеем в регионе в обороте производителя, резюме основных переговоров, информация о ЧП и т. д.;
- блок акций, проводимых за два-три последних года. Краткая информация, позволяющая зафиксировать как причины неудач, так и достижения (в управленческих и экономических терминах). Обязательно информация об акциях, проводимых с конкурентами, с указанием источника;
- блок работы с менеджером отдела поставок — что обсуждали, что планировали, что получилось. Желательно график оборотов и доходности.
Больше информации здесь.
#проверка_контрагентов #должная_осмотрительность
rb.ru
Как правильно планировать работу с поставщиками? Советы эксперта | Rusbase
Очень подробный гид по работе с поставщиками и производителями
Как воруют в компаниях
Интересные кейсы для изучения о корпоративном мошенничестве.
Потерпевшая сторона: дистрибьютор полуфабрикатов.
Что было: Бизнесом управляют два партнера. Один из них – наемный менеджер. Второй – «диванный акционер» или не участвовал сам в управлении.
Схема:
1. Банальное воровство денег из кассы. Никто не вел учет наличных средств, так что воровать таким образом было нетрудно.
2. «Налоговые ямы». Такая схема подразумевает отправку корпоративных средств на счета компании-однодневки с последующим их обналичиванием.
3. Продажа реализуемой компанией продукции за кэш. В этом случае трудно отследить, сколько реально было получено.
4. Продажа документов и налогового кредита как следствие импорта продукции.
Что сделали эксперты:
1. Оптимизировали систему управленческого учёта
2. Наладили контроль складских остатков, cash flow и остатков денег на счетах и в кассе
3. Оценили эффективность системы бухгалтерского учета и частично оптимизировали
4. Наладили финансовый контроль
5. Внедрили процедуру KYC по отбору контрагентов.
Остальные кейсы читайте здесь.
#мошенничество #бизнес
Интересные кейсы для изучения о корпоративном мошенничестве.
Потерпевшая сторона: дистрибьютор полуфабрикатов.
Что было: Бизнесом управляют два партнера. Один из них – наемный менеджер. Второй – «диванный акционер» или не участвовал сам в управлении.
Схема:
1. Банальное воровство денег из кассы. Никто не вел учет наличных средств, так что воровать таким образом было нетрудно.
2. «Налоговые ямы». Такая схема подразумевает отправку корпоративных средств на счета компании-однодневки с последующим их обналичиванием.
3. Продажа реализуемой компанией продукции за кэш. В этом случае трудно отследить, сколько реально было получено.
4. Продажа документов и налогового кредита как следствие импорта продукции.
Что сделали эксперты:
1. Оптимизировали систему управленческого учёта
2. Наладили контроль складских остатков, cash flow и остатков денег на счетах и в кассе
3. Оценили эффективность системы бухгалтерского учета и частично оптимизировали
4. Наладили финансовый контроль
5. Внедрили процедуру KYC по отбору контрагентов.
Остальные кейсы читайте здесь.
#мошенничество #бизнес
Finance.ua
Артем Ковбель: как воруют в компаниях. Примеры этого лета
Корпоративные мошенники никогда не дремлют.
10 дней до ежегодной конференции по экономической безопасности от Kompra.
⠀
7 октября приглашаем казахстанских и зарубежных специалистов для обмена опытом и обсуждения главных тем этого года. Мероприятие является самой большой в Казахстане нетворкинговой площадкой профессионалов по экономической безопасности.
⠀
Что мы обсудим:
- превенцию финансовых, репутационных и кадровых рисков
- международные стандарты борьбы с коррупцией
- внутренние регламенты компаний и корпоративную культуру
- главные угрозы для информационной безопасности бизнеса
- работу с проблемными контрагентами.
⠀
Конференция в г. Нур-Султан пройдет в гибридном формате: онлайн и офлайн для части слушателей с соблюдением всех санитарных мер. Для офлайн слушателей будут доступны закрытые выступления.
⠀
Полная программа и расписание доступны по ссылке.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/
⠀
#kompra #экономическая_безопасность #конференция #нурсултан #астана #проверка_контрагентов #сб
⠀
7 октября приглашаем казахстанских и зарубежных специалистов для обмена опытом и обсуждения главных тем этого года. Мероприятие является самой большой в Казахстане нетворкинговой площадкой профессионалов по экономической безопасности.
⠀
Что мы обсудим:
- превенцию финансовых, репутационных и кадровых рисков
- международные стандарты борьбы с коррупцией
- внутренние регламенты компаний и корпоративную культуру
- главные угрозы для информационной безопасности бизнеса
- работу с проблемными контрагентами.
⠀
Конференция в г. Нур-Султан пройдет в гибридном формате: онлайн и офлайн для части слушателей с соблюдением всех санитарных мер. Для офлайн слушателей будут доступны закрытые выступления.
⠀
Полная программа и расписание доступны по ссылке.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/
⠀
#kompra #экономическая_безопасность #конференция #нурсултан #астана #проверка_контрагентов #сб
Бизнес-конфликты набирают обороты
Новые возможные риски и конфликты теперь могут происходить не только между контрагентами, но и между собственниками бизнеса. Тенденция развивается из-за того, что нет законодательной базы или института исполнения судебных решений, которые бы регулировал данные споры.
Причин таких споров несколько. Во-первых, спрос рождает предложение: возможность разрешения бизнес-конфликтов с привлечением следователей предоставляет и сам бизнес. Ведь именно спрос на заказные уголовные дела приводит к энтузиазму со стороны недобросовестных сотрудников правоохранительных органов.
Во-вторых, уже принято вести бизнес на основе устных договоренностей между партнерами и контрагентами. При этом они могут кардинально отличаться от тех, что зафиксированы в подписанных документах. Это уже говорит о возможном мошенничестве.
Примеры уголовного преследования в рамках бизнес-конфликтов приводят к выводу: переговорный процесс лучше открытого конфликта.
#новости #бизнес #риски
Новые возможные риски и конфликты теперь могут происходить не только между контрагентами, но и между собственниками бизнеса. Тенденция развивается из-за того, что нет законодательной базы или института исполнения судебных решений, которые бы регулировал данные споры.
Причин таких споров несколько. Во-первых, спрос рождает предложение: возможность разрешения бизнес-конфликтов с привлечением следователей предоставляет и сам бизнес. Ведь именно спрос на заказные уголовные дела приводит к энтузиазму со стороны недобросовестных сотрудников правоохранительных органов.
Во-вторых, уже принято вести бизнес на основе устных договоренностей между партнерами и контрагентами. При этом они могут кардинально отличаться от тех, что зафиксированы в подписанных документах. Это уже говорит о возможном мошенничестве.
Примеры уголовного преследования в рамках бизнес-конфликтов приводят к выводу: переговорный процесс лучше открытого конфликта.
#новости #бизнес #риски
Коммерсантъ
Бизнес-конфликты набирают обороты
Партнер адвокатского бюро «Забейда и партнеры» Дарья Константинова — о причинах, по которым перевод отношений между субъектами бизнеса в уголовно-правовую плоскость набирает популярность.
Ограничение выписки ЭСФ
КГД для защиты добросовестной конкуренции и выявления фиктивных сделок запустил пилотный проект по ограничению выписки ЭСФ по высокорисковым налогоплательщикам. Для этого используют систему управления рисками.
После аналитики сведений электронных счетов-фактур с применением интеллектуального анализа эксперты смогут выявлять риск на ранней стадии. Это оградит добросовестный бизнес от:
– связи с фирмами-однодневками
– снизит риск нанесения значительного ущерба
– снизит риск предъявления требования об уплате налогов спустя длительное время с начислением пени (2-5 лет).
Подробнее о проекте читайте здесь.
⠀
#новости #бизнес
КГД для защиты добросовестной конкуренции и выявления фиктивных сделок запустил пилотный проект по ограничению выписки ЭСФ по высокорисковым налогоплательщикам. Для этого используют систему управления рисками.
После аналитики сведений электронных счетов-фактур с применением интеллектуального анализа эксперты смогут выявлять риск на ранней стадии. Это оградит добросовестный бизнес от:
– связи с фирмами-однодневками
– снизит риск нанесения значительного ущерба
– снизит риск предъявления требования об уплате налогов спустя длительное время с начислением пени (2-5 лет).
Подробнее о проекте читайте здесь.
⠀
#новости #бизнес
zakon.kz
Пилотный проект по ограничению выписки ЭСФ рисковым налогоплательщикам запустили в РК
Акцент сделан на оперативность выявления риска на ранней стадии.
Комплаенс-службы активно внедряют в Казахстане
В Казахстане продолжается активная работа по созданию комплаенс-служб в субъектах квазигосударственного сектора. Такие службы позволят эффективно бороться с любыми формами проявления коррупции и могу применяться в любой организации вне зависимости от специфики деятельности.
В первую очередь Антикоррупционной службой изучены и проанализированы должностные инструкции комплаенс-офицеров в государственных предприятиях, на основе чего выданы рекомендации.
Kompra напоминает, что в рамках нашей ежегодной конференции во время дискуссии эксперты ответят на актуальные вопросы о новых требованиях к комплаенс-процедурам в Казахстане. Представитель Агентства по противодействию коррупции Республики Казахстан поделится опытом борьбы с коррупцией и предложит решения для разных сегментов бизнеса и квазигосударственных структур. Модератором встречи станет Даурен Акшалов, руководитель Службы Комплаенс АО «ФНБ «Самрук-Қазына».
Осталось 3 дня. Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/
#новости #комплаенс #kompra
В Казахстане продолжается активная работа по созданию комплаенс-служб в субъектах квазигосударственного сектора. Такие службы позволят эффективно бороться с любыми формами проявления коррупции и могу применяться в любой организации вне зависимости от специфики деятельности.
В первую очередь Антикоррупционной службой изучены и проанализированы должностные инструкции комплаенс-офицеров в государственных предприятиях, на основе чего выданы рекомендации.
Kompra напоминает, что в рамках нашей ежегодной конференции во время дискуссии эксперты ответят на актуальные вопросы о новых требованиях к комплаенс-процедурам в Казахстане. Представитель Агентства по противодействию коррупции Республики Казахстан поделится опытом борьбы с коррупцией и предложит решения для разных сегментов бизнеса и квазигосударственных структур. Модератором встречи станет Даурен Акшалов, руководитель Службы Комплаенс АО «ФНБ «Самрук-Қазына».
Осталось 3 дня. Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/
#новости #комплаенс #kompra
zakon.kz
Комплаенс-служба активно внедряется в Восточном Казахстане
Эта служба позволяет эффективно бороться с любыми формами проявления коррупции.
Подводим итоги конференции
7 октября для сообщества СБ, юристов, риск-менеджеров, комплаенс-офицеров и других специалистов Kompra провела ежегодную конференцию по экономической безопасности.
Вместе эксперты обсудили актуальные темы новых комплаенс-политик в Казахстане, корпоративную и кадровую безопасность, борьбу с мошенничеством, профайлинг, анализ данных и вопросы кибербезопасности.
В итоге для обмена опытом, знакомства и нетворкинга более 160 участников присоединились к нашей онлайн-трансляции, а более 70 человек посетили конференцию в г. Нур-Султан.
Хотим поблагодарить спикеров и партнеров, которые выбрали актуальные на сейчас темы, выделили важные моменты и ответили на вопросы аудитории.
Мы продолжаем собирать ваши отзывы, получать предложения и готовим все материалы, презентации и сертификаты для отправки всем участникам.
Если вы хотите поделиться интересным кейсом на наших будущих мероприятиях, выступить или предложить идею, пожалуйста, напишите на conf@kompra.kz.
#kompra #новости
7 октября для сообщества СБ, юристов, риск-менеджеров, комплаенс-офицеров и других специалистов Kompra провела ежегодную конференцию по экономической безопасности.
Вместе эксперты обсудили актуальные темы новых комплаенс-политик в Казахстане, корпоративную и кадровую безопасность, борьбу с мошенничеством, профайлинг, анализ данных и вопросы кибербезопасности.
В итоге для обмена опытом, знакомства и нетворкинга более 160 участников присоединились к нашей онлайн-трансляции, а более 70 человек посетили конференцию в г. Нур-Султан.
Хотим поблагодарить спикеров и партнеров, которые выбрали актуальные на сейчас темы, выделили важные моменты и ответили на вопросы аудитории.
Мы продолжаем собирать ваши отзывы, получать предложения и готовим все материалы, презентации и сертификаты для отправки всем участникам.
Если вы хотите поделиться интересным кейсом на наших будущих мероприятиях, выступить или предложить идею, пожалуйста, напишите на conf@kompra.kz.
#kompra #новости
Новая реклама от мошенников в сети
Злоумышленники от имени холдинга «Байтерек» предлагают казахстанцам участвовать в новом социальном проекте. В соцсетях можно заметить посты, где получить высокий доход можно с помощью нового государственного цифрового проекта.
Речь идет о «Государственной цифровой платформе» и «Платформе Байтерек Инвест».
В холдинге уже заявили, что они не имеют никакого отношения к этим постам и указанным в них проектам. И отметили, что не следует поддаваться на провокации мошенников. Если вы заметите подобные мошеннические посты, то сообщите на официальные страницы холдинга «Байтерек».
#новости #мошенничество
Злоумышленники от имени холдинга «Байтерек» предлагают казахстанцам участвовать в новом социальном проекте. В соцсетях можно заметить посты, где получить высокий доход можно с помощью нового государственного цифрового проекта.
Речь идет о «Государственной цифровой платформе» и «Платформе Байтерек Инвест».
В холдинге уже заявили, что они не имеют никакого отношения к этим постам и указанным в них проектам. И отметили, что не следует поддаваться на провокации мошенников. Если вы заметите подобные мошеннические посты, то сообщите на официальные страницы холдинга «Байтерек».
#новости #мошенничество
Как дипфейки обманывают банки
Делимся с вами интересными кейсом, который произошел в ОАЭ, где мошенники с помощью аудиодипфейка смоделировали голос директора крупной компании и обманули менеджеров банка, которые перевели на их счет $35 млн. Случай редкий, но не единичный.
В чем особенность таких схем? Если в фейковых видео артефакты работы нейросетей все еще можно увидеть невооруженным глазом, то определить фейковое аудио на слух гораздо сложнее.
«Аудиофейки, как правило, тоже создаются с помощью нейросетей, но в основе лежат проверенные и неплохо развитые технологии: анализ образца голоса и модулирование на его основе синтетического профиля. Кроме того, аудиофейки передаются как голосовые сообщения — через мессенджеры или по телефону. В таком случае запись в несколько измененном виде и с помехами не вызывает подозрений», – отметил эксперт Group-IB.
Обратите внимание, что технология создания дипфейков является широко доступной и из-за этого количество мошенничеств будет только расти.
#новости #мошенничество #дипфейки
Делимся с вами интересными кейсом, который произошел в ОАЭ, где мошенники с помощью аудиодипфейка смоделировали голос директора крупной компании и обманули менеджеров банка, которые перевели на их счет $35 млн. Случай редкий, но не единичный.
В чем особенность таких схем? Если в фейковых видео артефакты работы нейросетей все еще можно увидеть невооруженным глазом, то определить фейковое аудио на слух гораздо сложнее.
«Аудиофейки, как правило, тоже создаются с помощью нейросетей, но в основе лежат проверенные и неплохо развитые технологии: анализ образца голоса и модулирование на его основе синтетического профиля. Кроме того, аудиофейки передаются как голосовые сообщения — через мессенджеры или по телефону. В таком случае запись в несколько измененном виде и с помехами не вызывает подозрений», – отметил эксперт Group-IB.
Обратите внимание, что технология создания дипфейков является широко доступной и из-за этого количество мошенничеств будет только расти.
#новости #мошенничество #дипфейки
Газета.Ru
Знакомый голос: мошенники с помощью дипфейка украли у банка $35 млн
В ОАЭ мошенники с помощью аудиодипфейка «клонировали» голос директора крупной компании и обманули менеджеров банка, которые перевели на их счет $35 млн. ИБ-эксперты утверждают, что в будущем такая схема может широко распространиться по всему миру. Можно ли…
Список признаков финансовых пирамид
О мерах по борьбе с мошенничеством и финансовыми пирамидами рассказали в АРРФР. Напомним, что недавно они опубликовали список нелицензированных организаций, в деятельности которых выявлены признаки финансовой пирамиды.
Какие критерии выделяют?
Обещание высокой доходности, значительно превышающей аналогичные рыночные показатели; организация бизнеса на принципах сетевого маркетинга, когда доход участника формируется за счет вложений новых участников; отсутствие доходов у компании, а также необходимых лицензий и разрешений; использование в наименовании проектов словосочетаний или символики, делающих их схожими с известными публичными компаниями, брендами.
Также эксперты отметили, что на рынке распространилась новая практика применения поддельных либо украденных документов, удостоверяющих личность, для получения микрокредитов.
Подробнее здесь.
#финансовые_пирамиды
О мерах по борьбе с мошенничеством и финансовыми пирамидами рассказали в АРРФР. Напомним, что недавно они опубликовали список нелицензированных организаций, в деятельности которых выявлены признаки финансовой пирамиды.
Какие критерии выделяют?
Обещание высокой доходности, значительно превышающей аналогичные рыночные показатели; организация бизнеса на принципах сетевого маркетинга, когда доход участника формируется за счет вложений новых участников; отсутствие доходов у компании, а также необходимых лицензий и разрешений; использование в наименовании проектов словосочетаний или символики, делающих их схожими с известными публичными компаниями, брендами.
Также эксперты отметили, что на рынке распространилась новая практика применения поддельных либо украденных документов, удостоверяющих личность, для получения микрокредитов.
Подробнее здесь.
#финансовые_пирамиды
Деловой портал Капитал.кз
В список признаков финансовых пирамид включили 39 критериев
О мерах по борьбе с мошенничеством и финансовыми пирамидами рассказали в АРРФР
Поделились итогами выставки-конференции с нашим информационным партнером kapital.kz.
Рассказали больше о том, какие темы были интересны участникам конференции «Экономическая безопасность – 2021. Нур-Султан» и что волновало представителей бизнеса в этом году.
Каких результатов достигли казахстанские компании после введения комплаенс-процедур и как оценивается кадровая безопасность в постпандемийный период, обсудили эксперты на пятой ежегодной конференции от сервиса проверки контрагентов Kompra.
Предлагаем ознакомиться здесь: https://kapital.kz/gosudarstvo/99628/eksperty-obsudili-voprosy-ekonomicheskoy-bezopasnosti.html
Рассказали больше о том, какие темы были интересны участникам конференции «Экономическая безопасность – 2021. Нур-Султан» и что волновало представителей бизнеса в этом году.
Каких результатов достигли казахстанские компании после введения комплаенс-процедур и как оценивается кадровая безопасность в постпандемийный период, обсудили эксперты на пятой ежегодной конференции от сервиса проверки контрагентов Kompra.
Предлагаем ознакомиться здесь: https://kapital.kz/gosudarstvo/99628/eksperty-obsudili-voprosy-ekonomicheskoy-bezopasnosti.html
Деловой портал Капитал.кз
Эксперты обсудили вопросы экономической безопасности
Темами конференции стали борьба с мошенничеством, функции комплаенс и опыт международных экспертов
Как устроен комплаенс
Большой бизнес – это большие обязательства и малая толерантность к рискам. И конкурентным преимуществом станет знание о том, как структурированы подобные требования. Одна из наиболее уязвимых мест корпораций – выбор подрядчиков.
Цикл включает в себя сразу несколько процедур и критериев, среди которых проверка vendor assessment:
Опыт. Нужно доказать, что вы уже справлялись с проектами такого типа.
Информационная безопасность. По данным 2018 года, более половины утечек данных были прямо связаны с вендорами. Логично, что компании хотят защитить от потенциальных проблем.
Страхование. В случае если отношения с вендором не заладятся или еще хуже – принесут убытки корпорации, у компании должна быть возможность получить компенсацию.
KYC и финансовая прозрачность. Нужно иметь понятный источник средств, не работать с санкционными регионами и организациями, структурированную отчетность.
Подробнее читайте здесь.
#новости #комплаенс #бизнес
Большой бизнес – это большие обязательства и малая толерантность к рискам. И конкурентным преимуществом станет знание о том, как структурированы подобные требования. Одна из наиболее уязвимых мест корпораций – выбор подрядчиков.
Цикл включает в себя сразу несколько процедур и критериев, среди которых проверка vendor assessment:
Опыт. Нужно доказать, что вы уже справлялись с проектами такого типа.
Информационная безопасность. По данным 2018 года, более половины утечек данных были прямо связаны с вендорами. Логично, что компании хотят защитить от потенциальных проблем.
Страхование. В случае если отношения с вендором не заладятся или еще хуже – принесут убытки корпорации, у компании должна быть возможность получить компенсацию.
KYC и финансовая прозрачность. Нужно иметь понятный источник средств, не работать с санкционными регионами и организациями, структурированную отчетность.
Подробнее читайте здесь.
#новости #комплаенс #бизнес
Новый вид мошенничества с СМС
Эксперты по кибербезопасности предупреждают о новом способе обмана и потенциальном риске. Злоумышленники используют СМС-бомберы (сервисы для массовой отправки сообщений), чтобы получить займы на свои карты с помощью персональных данных жертв. Пока случаи были замечены в России, но казахстанским компаниям тоже стоит обратить на это свое внимание.
Как действуют мошенники:
#новости #риски #мошенничество
Эксперты по кибербезопасности предупреждают о новом способе обмана и потенциальном риске. Злоумышленники используют СМС-бомберы (сервисы для массовой отправки сообщений), чтобы получить займы на свои карты с помощью персональных данных жертв. Пока случаи были замечены в России, но казахстанским компаниям тоже стоит обратить на это свое внимание.
Как действуют мошенники:
•
берут телефон и паспортные данные жертвы из утекшей базы персональных данных; •
номер телефона несколько раз регистрируют на 30–40 разных ресурсах. Жертва получает около двухсот СМС с кодами для регистрации; •
параллельно с ресурсами злоумышленники пытаются зарегистрироваться с помощью номера жертвы на сайтах микрофинансовых организаций, поддерживающих подтверждение аккаунта с помощью кода из СМС; •
с жертвой связываются в мессенджерах Telegram или Whatsapp и втираются в доверие; •
пострадавшего уговаривают прислать скриншот экрана с входящими сообщениями, чтобы якобы помочь разобраться в ситуации; •
получив информацию, мошенники оформляют микрокредит.#новости #риски #мошенничество
Споры вокруг озера Малый Талдыколь продолжаются
Журналисты из inbusiness подробнее разобрались в недавней актуальной проблеме, связанной с застройкой Малого Талдыколя. Вместе с Kompra они узнали больше о компаниях, которые участвуют в проекте здесь.
Для начала были разобраны детальные планировки, а также действующие земельные отводы в окрестностях группы озер. Затем изучена информация по тому, кому выделены отводы и под что.
Напомним, резонанс вокруг озера Малый Талдыколь нарастает, и сегодня вышла новость о том, что застройка прекращена или «заморожена».
#kompra #сми_о_kompra #расследования
Журналисты из inbusiness подробнее разобрались в недавней актуальной проблеме, связанной с застройкой Малого Талдыколя. Вместе с Kompra они узнали больше о компаниях, которые участвуют в проекте здесь.
Для начала были разобраны детальные планировки, а также действующие земельные отводы в окрестностях группы озер. Затем изучена информация по тому, кому выделены отводы и под что.
Напомним, резонанс вокруг озера Малый Талдыколь нарастает, и сегодня вышла новость о том, что застройка прекращена или «заморожена».
#kompra #сми_о_kompra #расследования