Арбитражный спор о несанкционированном списании через ДБО. Установили признаки вредоносного ПО и нарушения эксплуатации электронной подписи.
К нам обратились в рамках арбитражного спора о несанкционированном списании средств через систему дистанционного банковского обслуживания (ДБО). Банк настаивал, что операции совершены с устройства клиента и с использованием его электронной подписи, а значит ответственность лежит на клиенте. Клиент же утверждал, что не инициировал переводы.
Спор осложнялся тем, что устройство продолжали эксплуатировать после инцидента. Поэтому требовалось аккуратно зафиксировать состояние носителя и доказать, что выявленные следы относятся именно к периоду спорных операций, а не к более позднему времени. От ответа на этот вопрос напрямую зависело распределение ответственности между сторонами.
Выявлено отсутствие активированной антивирусной защиты в значимый период эксплуатации.
Обнаружены признаки Trojan-Banker и Riskware на исследуемом накопителе.
Riskware запускалось вместе с системой; зафиксированы следы остановки антивируса.
Установлено ПО удалённого управления, создававшее техническую возможность несанкционированных операций.
Обнаружено вредоносное ПО класса Trojan-Banker на исследуемом носителе. Выявлены признаки запуска Riskware и остановки антивирусной защиты. Зафиксировано ПО удалённого управления, установленное без ведома пользователя. Установлены нарушения требований безопасной работы с ключом электронной подписи.
Заключение использовано стороной как доказательство в арбитражном споре: подтверждена техническая возможность несанкционированных операций и нарушения эксплуатации электронной подписи. Сформирована позиция для суда и основание для дальнейших ходатайств.


Опишите ситуацию, и ведущий эксперт бесплатно оценит перспективу, сроки и стоимость.