Найти тему
IPOCLUB

Риски в инвестициях. Хакерство и внешнее мошенничество

Оглавление

Операционные риски.

Риски в IPO
Риски в инвестициях
Операционные риски. Люди
Операционные риски. Внешние факторы
Риски внешней среды. Офшоры
Риски внешней среды. Офшоры. Белиз
Риски внешней среды. Офшоры. Кайманы
Риски внешней среды. Офшоры. Кипр

Риски внешней среды. Хакерство и внешнее мошенничество.

Хакерство и внешнее мошенничество в инвестициях
Хакерство и внешнее мошенничество в инвестициях

Мы продолжаем большую тему про операционные риски, предыдущие публикации вы можете найти по хештегу #iporisk

  • В последнее время на фондовые рынки все чаще обращают внимание хакеры.
  • Хакеры регулярно используют трояны. Так называются вредоносные программы, маскирующиеся под легитимный софт.
  • С такими программами можно получить полный доступ к брокерским счетам или торговым терминалам, после чего начать манипуляции с ценными бумагами.

Самый действенный метод взлома.

  • Один из самых распространенных методов взлома не имеет ничего общего с языками программирования и другими специфическими знаниями и базируется на социальной инженерии.
  • В случае с биржами и инвестициями речь прежде всего идет о фишинге - рассылке сообщений со ссылками на мошеннические сайты, где пользователей тем или иным путем убеждают передать нужные личные данные.

Опасность мобильных приложений и платформ.

Иногда уязвимости скрываются в легальном программном обеспечении для торговли на рынках.

  • Согласно проведённым исследованиям в 61% программ возможно получение несанкционированного доступа к личным кабинетам благодаря сниффингу, то есть перехвату трафика. В 33% оказалось возможно проведение финансовых операций от имени других пользователей без доступа к личному кабинету, а в 17% - подмена отображаемых котировок.

Как защитить себя от взлома?

Как защитить себя
Как защитить себя
  • Используйте сложную авторизацию. Речь идёт о двухфакторной аутентификации - это когда помимо логина и пароля для доступа к вашему счёту необходим ещё и дополнительный код из SMS.
  • Пользуйтесь встроенными механизмами защиты.
Чтобы помочь клиентам обезопасить себя и свои деньги, торгуя на бирже, некоторые брокеры создают свои инструменты защиты. Например, можно настраивать автоматическое выставление приказов, защищающих позицию (стоп-лосс, тейк-профит и тому подобное). Такие приказы нужны, чтобы ограничить убыток или зафиксировать прибыль
  • Будьте осторожны при выборе сети.

Использование публичных Wi-Fi сетей является серьезным риском. Взлом ключа общедоступной Wi-Fi сети и перехват внутри нее трафика не является архисложной задачей, тем более что существуют полностью автоматические программные решения для этого. Также никогда нельзя подключаться к незащищенной сети.

Мошенничество на pre-IPO инвестициях.

Далее хочу поделиться с вами рекомендациями российского аналитика Ивана Федотова, который проводит мощные исследования рынка IPO.

  • Если описать метод кратко, то мошенник продает акции известной компании, хотя не имеет их в наличии.
  • Мошенник эксплуатирует ажиотаж, возникающий на крупных IPO-сделках. Он действует по следующей схеме:

1. Ждет момент, когда крупная частная компания объявит о планах провести IPO и выйти на биржу.

2. Обзванивает инвесторов и предоставляется брокером. Говорит, что выкупил часть акций до размещения.

3. Предлагает продать свой пакет со скидкой к цене IPO.

  • Ситуация усугубляется тем, что pre-IPO сделки действительно существуют. Лицензированные брокеры выкупают акции компаний частной транзакцией и перепродают их клиентам. Дороже цены покупки, но дешевле цены IPO. Разница в том, что лицензированные брокеры делают это по-настоящему. Мошенник ограничивается обещаниями. Он исчезает после получения денег.
  • Pre-IPO мошенничество похоже на мошенничество при продаже квартир. Аферист продает реальную квартиру по привлекательной цене. Все выглядит, как обычная сделка. Вот только документы поддельные, а истинный собственник не в курсе происходящего.
  • Например, по такой схеме брокеры из детского сада продали воображаемые акции Uber и Lyft на $2 млн. То же самое произошло, когда Павел Дуров привлекал инвестиции в Telegram.
  • Единственный способ не угодить в ловушку - тщательно проверять контрагента.

В частности запрашивать лицензии, изучать государственные реестры, смотреть прошлые сделки, обращать внимание на репутацию.

Всем большой прибыли.

А вы сталкивались когда-нибудь с мошенничеством в сфере финансов?

Интересная статья? Подпишитесь на наш канал в Telegram, чтобы получать больше познавательного контента и свежих идей для инвестирования.

#iporisk

#ipoтесты