Cauzele fraudei fara precedent in Romania produsa asupra conturilor Bancpost raman inca neelucidate, la o saptamana de la declansarea anchetei comune a bancii, politiei si emitentului cardurilor, Maestro.
Dupa ce DailyBusiness a scris luni despre semnele de intrebare in cazul acestui atac in premiera, ca amploare, pentru sistemul bancar romanesc, presedintele Consiliului de Administratie al bancii, Mihai Bogza, a venit miercuri cu precizari suplimentare care arata adevarata marime a fraudei comisa, oficial, de o grupare infractionala transfrontaliera.
Mihai Bogza a declarat ca decizia de a se bloca cateva zeci de mii de carduri de salarii emise sub sigla Millenium a fost luata inca de la primele tranzactii suspecte, din perioada Pastelui.
[quote=Mihai Bogza, presedinte C.A. Bancpost]Niciunul dintre clientii care a fost cu adevarat fraudat nu va ramane pagubit[/quote]
„Stim cu siguranta ca a fost o grupare organizata care a incercat sa actioneze in timpul sarbatorilor, mizand pe faptul ca angajatii nostri nu ar fi atat de vigilenti ca de obicei si ca, in astfel de perioade, volumul tranzactiilor este foarte mare”, a explicat Bogza. „Din fericire, dupa ce am sesizat tranzactii suspecte realizate din Bulgaria si Romania, am luat decizia de a bloca sistemul”, a mai spus presedintele Bancpost.
Mihai Bogza a explicat ca masura blocarii cardurilor a fost luata pentru ca infractorii sa nu poata ataca un numar mai mare de conturi.
„Pana acum am descoperit circa 100 de tranzactii suspecte, dar investigatia continua. Paguba ar fi undeva intre 200-300 de mii de euro, bani pe care banca ii va plati celor pagubiti, urmand sa si-i recupereze apoi de la infractori, odata ce vor fi prinsi”, a mai spus presedintele CA Bancpost.
Bancpost a anuntat ca toate costurile legate de realizarea celor cateva zeci de mii de carduri noi vor fi suportate de banca.
Modul de operare ramane un mister
Expertii din domeniul securitatii IT estimau luni, pentru DailyBusiness, trei dintre posibilele metode prin care s-ar fi putut opera frauda de la Bancpost. Daca in ceea ce priveste phishing-ul (mailuri trimise de atacatori catre clienti, ca din partea bancii, pentru a le afla codul PIN), expertii declarau va ipoteza este greu de luat in calcul, cele mai veridice variante sunt clonarea cardurilor, cu ajutorul unor dispozitive atasate de atacatori asupra bancomatelor, combinate cu „furtul” PIN-ului de catre camere video miniaturale amplasate in apropiere, sau patrunderea in sistemul informatic al bancii, ce ar permite accesul direct la conturi.
Surse din cadrul politiei, citate de NewsIn, au declarat ca „principalele ipoteze de lucru ale politiei iau in calcul o eroare de sistem sau scurgerea de informatii din interiorul bancii, intrucat seriile cardurilor presupus fraudate sunt consecutive. Pana in prezent, politia a primit cateva zeci de sesizari de la clientii Bancpost”, au mai precizat anchetatorii.
Presedintele CA Bancpost, Mihai Bogza, a declarat ca nu poate oferi informatii despre modul in care s-a operat dar ca banca a luat in calcul o plaja mai mare de variante.
„Nu vreau sa dau cu siguranta informatii care sa poata fi folosite de cei care au realizat aceste fraude. Sunt luate in calcul un numar foarte mare de ipoteze. Pot sa va spun ca fraudele nu au inceput cu Bancpost, si nu au inceput in Romania„, a declarat Bogza.
Presedintele Bancpost a precizat, pe de alta parte, ca nu se pune problema ca sistemele de securitate a bancii sa fi fost puse in pericol si asta pentru ca chiar angajatii bancii au sesizat fraudele.
Ancheta ar putea dura o perioada mai lunga de timp
Conducerea Bancpost estimeaza ca modul in care s-a operat de catre gruparea organizata care a atacat conturile bancii se va afla in maxim o luna, dar ca descoperirea infractorilor ar putea dura mult mai mult.
„Mecanismul o sa il aflam, sper, cat se poate de repede. Am decis sa limitam tranzactiile special pentru a afla mai repede despre ce a fost vorba si a limita posibilele pagube. Avand in vedere ca a fost vorba de o grupare de crima organizata, cu ramificatii in exterior, este greu sa fie descoperiti toti cei care se afla in spatele atacului. Cert este ca ei, odata prinsi, vor fi nevoiti sa plateasca toate pagubele produse”, a mai spus Bogza.
Bancpost a precizat ca frauda asupra cardurilor Millenium a generat un deficit de imagine, dar ca nu va afecta datele financiare ale bancii pentru acest an.
„Niciunul dintre clientii care a fost cu adevarat fraudat nu va ramane pagubit.
Ne-am asumat aceasta pierdere de imagine, dar am vrut sa transmitem un semnal ca vom trata cu toata seriozitatea orice astfel de atac la adresa conturilor clientilor nostri, pe care incercam sa ii protejam”, a mai spus presedintele CA Bancpost.
Resurse:
– Comunicatul in care Bancpost detaliaza cum puteti afla daca contul dvs. a fost afectat
– Banca portugheza Millenium precizeaza ca nu are nicio legatura cu cardurile Millenium ale Bancpost
– Articolul de marti al DailyBusiness, care anunta posibilele dimensiuni ale fraudei: Hotii de PIN-uri si „zvonistica” au reusit primul atac cu efecte de amploare asupra unei banci romanesti