Διαγραφές ληξιπρόθεσμων χρεών σε τράπεζες αλλά και στο δημόσιο με εξωδικαστικές διαδικασίες για επιχειρήσεις που έχουν τζίρο ακόμη και άνω των 2,5 εκατ. ευρώ θα προβλέπει το νέο θεσμικό πλαίσιο το οποίο ετοιμάζει η κυβέρνηση και πρόκειται να συμπεριληφθεί στο πολυνομοσχέδιο.

Θα υπάρξει επίσης πρόβλεψη για την ελάφρυνση νοικοκυριών και επιχειρήσεων από τη φορολόγηση της ωφέλειας που προκύπτει από τις διαγραφές τραπεζικών χρεών. Οι διατάξεις του, οι οποίες ουσιαστικά τροποποιούν το νόμο Δένδια, αναμένεται να κατατεθούν στη Βουλή μέσα στις επόμενες μέρες και στόχος είναι να ξεσκαρταριστούν τα «κόκκινα» χαρτοφυλάκια τραπεζών.

Το ύψος των «προβληματικών» επιχειρηματικών δανείων υπολογίζεται σε περίπου 60 δισ. ευρώ. Από αυτά τα 11 δισ. ευρώ οφείλουν 800 μεγάλες επιχειρήσεις, τα 28,5 δισ. ευρώ 6.000 μεσαίες επιχειρήσεις και τα υπόλοιπα 120.000 μικρομεσαίες. Συνολικά οι μεγάλες επιχειρήσεις έχουν 40 δισ. ευρώ «κόκκινα» δάνεια και 20 δισ. ευρώ, οι μικρομεσαίες. Οι κλάδοι με τα υψηλότερα μη εξυπηρετούμενα δάνεια είναι η κλωστοϋφαντουργία με 71%, η βιομηχανικά χαρτιού και ξύλου με 63%, ο αγροτικός κλάδος με 61%, το εμπόριο με 54%, οι κατασκευές με 49% και η μεταποίηση με 48%.

Σύμφωνα με πηγές του υπουργείου Οικονομίας, Ανάπτυξης και Τουρισμού το νομοσχέδιο θα προβλέπει «κατάλληλο πλαίσιο εξωδικαστικών επιλύσεων για υπερχρεωμένες μικρές, μεσαίες και μεγάλες επιχειρήσεις, που θα αντιμετωπίζει συνολικά τα χρέη προς τράπεζες, δημόσιο και ασφαλιστικά ταμεία, εξασφαλίζοντας παράλληλα την ίση και δίκαιη μεταχείριση μικρών και μεγάλων οφειλετών». Σημειώνεται ότι με τις μέχρι τώρα διαθέσιμες πληροφορίες, σε ό,τι αφορά τα χρέη προς το δημόσιο η διαγραφή θα αφορά μόνο πρόστιμα και προσαυξήσεις και όχι αρχικό κεφάλαιο. Ετσι σύμφωνα με την «Ημερησία», οι επιχειρήσεις θα παρουσιάζουν εξειδικευμένο πρόγραμμα αποπληρωμής των οφειλών ώστε να προχωρούν τράπεζες και δημόσιο σε διαγραφές οφειλών. «Με τον τρόπο αυτό θα υπάρξει ουσιαστική ελάφρυνση (κούρεμα τέτοιο ώστε να επιτυγχάνεται σύγκλιση με το εξειδικευμένο πρόγραμμα αποπληρωμής που θα υποβάλει η κάθε επιχείρηση) και θα διασωθούν χιλιάδες θέσεις εργασίας», υπογραμμίζουν οι ίδιες οι πηγές του υπουργείου Οικονομίας. Σύμφωνα με τις ίδιες πληροφορίες, «η κυβέρνηση θα εγγυηθεί για τις βασικές αρχές του ελέγχου βιωσιμότητας και για τα εργαλεία αναδιάρθρωσης, με γνώμονα την εξυγίανση των επιχειρήσεων και την αξιοπρεπή διαβίωση των ελευθέρων επαγγελματιών». Επιπλέον, ο μηχανισμός αναδιάρθρωσης είναι κατάλληλα δομημένος, όπως σημειώνουν οι ίδιες πηγές, ώστε να αποκλείει επιχειρήσεις που δεν αποπληρώνουν χρέη κατ’ επιλογή τους (κακοπληρωτές) και να επικεντρώνεται στη διάσωση κατά τα άλλα υγιών επιχειρήσεων.

Ο νόμος Δένδια που είχε ψηφιστεί το 2014 είχε ως βασικό πυρήνα του τη διαγραφή τραπεζικών «κόκκινων» δανείων έως και 500.000 ευρώ για μικρές επιχειρήσεις και ελεύθερους επαγγελματίες με κύκλο εργασιών μέχρι τα 2,5 εκατ. ευρώ. Το μπόνους για την προσέλκυση των επιχειρήσεων ήταν όσες είχαν και ληξιπρόθεσμες οφειλές στην εφορία και τα ασφαλιστικά ταμεία να μπαίνουν στο πρόγραμμα ρύθμισης των τότε 100 δόσεων με προσαύξηση κατά 20%, σε σχέση με τα τότε ισχύοντα, των διαγραφών προστίμων. Οι διαπραγματεύσεις, όπως φάνηκε και από πρόσφατες δηλώσεις του υπουργού Οικονομίας Γιώργου Σταθάκη, περιστρέφονται στο να δίνεται η αντίστοιχη δυνατότητα της διαγραφής τραπεζικών οφειλών και χρεών προς το Δημόσιο και για μεγαλύτερες επιχειρήσεις.

Στο θέμα αυτό φαίνεται να πιέζουν και τράπεζες οι οποίες ζητούν ισόποσο «κούρεμα» και για «κόκκινα» δάνεια, αλλά και για μη εξυπηρετούμενες οφειλές σε εφορία και ασφαλιστικά ταμεία. Εξάλλου, για την ταχύτερη αναδιάρθρωση οφειλών προς τράπεζες και δημόσιο θα υπάρξει σχετική νομοθετική πρόβλεψει που θα διασφαλίζει πως οι αποφάσεις που ελήφθησαν στο πλαίσιο αναδιαρθρώσεων από στελέχη των τραπεζών ή κρατικούς λειτουργούς, με καλή πίστη προς το συμφέρον του πιστωτή και σε συμμόρφωση με τις διαδικασίες που εφαρμόζονται και αντικειμενικά κριτήρια, θεωρούνται νόμιμες όσον αφορά την αστική και ποινική ευθύνη. Το πλαίσιο της αναδιάρθρωσης των επιχειρηματικών δανείων θα λάβει σάρκα και οστά και με την επικαιροποίηση του Κώδικα Δεοντολογίας των Τραπεζών, ο οποίος θα περιγράφει συγκεκριμένες ενέργειες διευθέτησης οφειλών.

www.dikaiologitika.gr

Οι τράπεζες ξεκινούν εκστρατεία, ώστε να επαναφέρουν τις καταθέσεις που βρίσκονται στο στρώμα με δέλεαρ την άρση των capital controls.

Οι τράπεζες πρέπει να αντιμετωπίσουν άμεσα και αποτελεσματικά το πρόβλημα ρευστότητας, σημειώνουν έγκυροι τραπεζικοί παράγοντες. Πιο συγκεκριμένα, πτώση σημείωσαν οι καταθέσεις στις ελληνικές τράπεζες τον Μάρτιο, για τρίτο συνεχή μήνα, σύμφωνα με τα στοιχεία που έδωσε στη δημοσιότητα η Τράπεζα της Ελλάδας. Οι καταθέσεις επιχειρήσεων και νοικοκυριών μειώθηκαν κατά 210 εκατ. ευρώ ή 0,17% σε μηνιαία βάση, στα 121,47 δισ. ευρώ. Είχαν υποχωρήσει στα 121,68 δισ. ευρώ τον Φεβρουάριο. Την ίδια στιγμή στις Βρυξέλλες, οι συζητήσεις έχουν ανάψει το πράσινο φως για την ενδεχόμενη άρση του waiver πιθανότατα μέχρι τις 2 Ιουνίου.

Ενα τέτοιο ενδεχόμενο θα βοηθήσει εξαιρετικά τα πιστωτικά ιδρύματα και ίσως τούτο να αποτελέσει και ένα σημαντικό βήμα για να ακολουθήσει η έστω και μερική άρση των capital controls, παράλληλα με την ένταξη της Ελλάδας στο πρόγραμμα ποσοτικής χαλάρωσης. Σύμφωνα με τις ίδιες πηγές, η διαφοροποίηση αυτή επί της ουσίας θα έθετε εκτός capital controls οποιαδήποτε νεοεισερχόμενα κεφάλαια στο ελληνικό τραπεζικό σύστημα και θα ενίσχυε την τάση επιστροφής καταθέσεων.

www.dikaiologitika.gr

Αυτόματα κατάσχονται πλέον από τις τράπεζες για λογαριασμό της Εφορίας τα ποσά που κατατίθενται στους τραπεζικούς λογαριασμούς οφειλετών του Δημοσίου οι οποίοι δεν έχουν τακτοποιήσει τα χρέη τους.

Ταυτόχρονα, όσοι πολίτες χρωστούν στο Δημόσιο μεγάλα ποσά οφειλών κινδυνεύουν πλέον να βρεθούν αντιμέτωποι ακόμη και με κατασχέσεις της πρώτης τους κατοικίας, καθώς αυτή δεν προστατεύεται έναντι των μέτρων αναγκαστικής εκτέλεσης που μπορεί να επιβάλει το Δημόσιο.

Μόνο «όπλο» για τους οφειλέτες είναι να δηλώσουν ένα τραπεζικό λογαριασμό ως ακατάσχετο στο taxisnet για να προστατεύσουν ποσά μέχρι 1.250 ευρώ μηνιαίως.

Για να δηλώσετε τον ακατάσχετο λογαριασμό πρέπει να μεταβείτε στην ειδική εφαρμογή του taxisnet στη διεύθυνση https://www1.gsis.gr/webtax/accountdecl/year2014/accountdecl/index.jsp και για να εισέλθετε χρησιμοποιήστε τους κωδικούς του λογαριασμού σας στο taxisnet.

Αναλυτικά, δείτε τι ισχύει για τις κατασχέσεις της εφορίας.

Η άρση των απαγορεύσεων των κατασχέσεων και των πλειστηριασμών, την οποία αποφάσισε η κυβέρνηση από την 1η Νοεμβρίου, έχει ως αποτέλεσμα να έχουν ενεργοποιηθεί σε βάρος εκατοντάδων χιλιάδων οφειλετών του Δημοσίου όλα τα κατασχετήρια που είχαν αποσταλεί ηλεκτρονικά από τις αρμόδιες Δ.Ο.Υ. προς τις τράπεζες. Έτσι, όσα χρηματικά ποσά κατατίθενται από την 1η-11-2015 σε τραπεζικούς λογαριασμούς οφειλετών του Δημοσίου δεσμεύονται πλέον αυτόματα από τις τράπεζες και κατάσχονται υπέρ του Δημοσίου, εκτός εάν οι λογαριασμοί στους οποίους πιστώνονται τα ποσά έχουν ήδη δηλωθεί από τους δικαιούχους τους ως «ακατάσχετοι», στο σύστημα ΤΑΧΙSNET.

Επιπλέον, σύμφωνα με την ισχύουσα νομοθεσία, σε περίπτωση αρχικής οφειλής προς το Δημόσιο οποιουδήποτε ύψους άνω των 500 ευρώ, η οποία έχει καταστεί ληξιπρόθεσμη, η αρμόδια Δ.Ο.Υ. έχει τυπικά το δικαίωμα να διατάξει ακόμη και την κατάσχεση της πρώτης κατοικίας του οφειλέτη, αφού για το ακίνητο αυτό δεν προβλέπεται καμία προστασία από το νόμο. Συνήθως όμως το μέτρο αυτό λαμβάνεται για οφειλές ύψους πολύ μεγαλύτερου των 500 ευρώ.

Προκειμένου οι οφειλέτες του Δημοσίου να γνωρίζουν επακριβώς τι μπορούν πλέον να περιμένουν, υπενθυμίζουμε ότι οι ισχύουσες διατάξεις του Κώδικα Είσπραξης Δημοσίων Εσόδων (ΚΕΔΕ) προβλέπουν, αναλυτικά, τα εξής για το μέτρο των κατασχέσεων:

1) Για την είσπραξη των ληξιπροθέσμων χρεών προς το Δημόσιο που δεν έχουν υπαχθεί σε ρύθμιση μπορεί να ληφθούν μέτρα αναγκαστικής εκτέλεσης, κατά την κρίση του Προϊσταμένου της Δ.Ο.Υ. ή άλλης υπηρεσίας που είναι αρμόδια για την επιδίωξη της είσπραξης της οφειλής. Τα μέτρα αυτά προβλέπονται στο άρθρο 9 του Κώδικα Είσπραξης Δημοσίων Εσόδων και είναι:

α) κατάσχεση κινητών περιουσιακών στοιχείων στα χέρια του οφειλέτη, δηλαδή Ι.Χ. αυτοκινήτων, δικύκλων, σκαφών αναψυχής κ.λπ.

β) κατάσχεση κινητών περιουσιακών στοιχείων και χρηματικών απαιτήσεων του οφειλέτη που βρίσκονται στα χέρια τρίτων, δηλαδή μισθών, συντάξεων, ενοικίων, επιδοτήσεων, εφάπαξ βοηθημάτων, απαιτήσεων από πελάτες κ.λπ.,

γ) κατάσχεση ακινήτων περιουσιακών στοιχείων.

2) Σε περίπτωση κατά την οποία επιλέγεται να ληφθεί το μέτρο της κατάσχεσης ακινήτου ή κινητού περιουσιακού στοιχείου, η Φορολογική Διοίκηση πριν από τη διενέργεια οποιασδήποτε πράξης αναγκαστικής εκτέλεσης πρέπει να κοινοποιήσει στον οφειλέτη ατομική ειδοποίηση με την οποία του υπενθυμίζει την υποχρέωση καταβολής της οφειλής και των συσσωρευμένων τόκων υπερημερίας και προστίμων και του δίνει χρονικό περιθώριο 30 ημερών για την ολοσχερή εξόφληση του χρέους ή την υπαγωγή του σε ρύθμιση τμηματικής καταβολής.

3) Η κατάσχεση χρηματικών απαιτήσεων του οφειλέτη στα χέρια τρίτων, δηλαδή η κατάσχεση μισθών, συντάξεων, ενοικίων, επιδοτήσεων, εφάπαξ βοηθημάτων, απαιτήσεων από πελάτες κ.λπ., γίνεται χωρίς καμία προειδοποίηση του οφειλέτη.

4) Για κάθε οφειλέτη του Δημοσίου ισχύει ακατάσχετο όριο 1.250 ευρώ όσον αφορά στα ποσά των καταθέσεών του σε έναν λογαριασμό που έχει ανοίξει σε ένα μόνο τραπεζικό ίδρυμα. Ωστόσο, για να ισχύσει το ακατάσχετο αυτό όριο, ο οφειλέτης θα πρέπει να γνωστοποιήσει στο υπουργείο Οικονομικών τον συγκεκριμένο τραπεζικό λογαριασμό του, υποβάλλοντας ηλεκτρονικά σχετική δήλωση στο σύστημα ΤAXISNET. Εφόσον ο οφειλέτης έχει τραπεζικό λογαριασμό στον οποίο πιστώνονται κάθε μήνα ποσά μισθών ή συντάξεων ή άλλων ασφαλιστικών βοηθημάτων οφείλει να γνωστοποιήσει αυτό το λογαριασμό στο υπουργείο Οικονομικών, ώστε να μην κατάσχονται από αυτόν υπόλοιπα χαμηλότερα των 1.250 ευρώ.

5) Το ακατάσχετο όριο μηνιαίου μισθού, μηνιαίας σύνταξης ή οποιουδήποτε άλλου ασφαλιστικού βοηθήματος ανέρχεται στο ποσό των 1.000 ευρώ. Δηλαδή, η Φορολογική Διοίκηση δεν μπορεί να ζητήσει κατάσχεση μισθού, σύνταξης ή οποιουδήποτε άλλου ασφαλιστικού βοηθήματος στα χέρια του εργοδότη ή του ασφαλιστικού ταμείου, εφόσον το ποσό αυτό δεν υπερβαίνει τα 1.000 ευρώ το μήνα. Σε περίπτωση μηνιαίου μισθού ή μηνιαίας σύνταξης ή άλλου μηνιαίου ασφαλιστικού βοηθήματος που υπερβαίνει τα 1.000 ευρώ αλλά δεν ξεπερνά τα 1.500 ευρώ, επιτρέπεται η κατάσχεση στα χέρια του εργοδότη ή του ασφαλιστικού ταμείου ποσοστού 50% του τμήματος πάνω από τα 1.000 και μέχρι τα 1.500 ευρώ, ενώ αν το ποσό υπερβαίνει τα 1.500 ευρώ το μήνα επιτρέπεται η κατάσχεση στα χέρια του εργοδότη ή του ασφαλιστικού ταμείου του συνόλου του υπερβάλλοντος των 1.500 ευρώ ποσού. Αν δηλαδή κάποιος οφειλέτης του Δημοσίου εισπράττει μισθό 1.600 ευρώ το μήνα, η Εφορία μπορεί να του κατάσχει κάθε μήνα στα χέρια του εργοδότη το 100% του ποσού άνω των 1.500 ευρώ, δηλαδή 100 ευρώ, συν το 50% της διαφοράς μεταξύ 1.000 και 1.500 ευρώ, ήτοι άλλα 250 ευρώ.

6) Δεν επιτρέπεται η κατάσχεση ακινήτων και κινητών περιουσιακών στοιχείων οφειλετών του Δημοσίου, στις περιπτώσεις που τα ληξιπρόθεσμα χρέη τους προς το Δημόσιο δεν υπερβαίνουν τα 500 ευρώ. Στο όριο των 500 ευρώ δεν περιλαμβάνονται οι προσαυξήσεις εκπρόθεσμης καταβολής, οι τόκοι εκπρόθεσμης καταβολής ή και τα πρόστιμα εκπρόθεσμης καταβολής.

Για όσους οφείλουν μέχρι 500 ευρώ, το μόνο μέτρο αναγκαστικής εκτέλεσης που μπορεί να ληφθεί είναι η κατάσχεση οικονομικών απαιτήσεων στα χέρια τρίτων (καταθέσεων, μισθών, συντάξεων, ενοικίων, επιδοτήσεων, αποζημιώσεων και λοιπών εσόδων ή εισοδημάτων).

7) Επιτρέπονται οι κατασχέσεις ποσών από καταθέσεις με τη διαδικασία της ηλεκτρονικής αποστολής των κατασχετηρίων προς τις τράπεζες, ακόμη και για ληξιπρόθεσμες οφειλές προς το Δημόσιο από 0,01 έως και 50 ευρώ. Αντιθέτως δεν επιτρέπονται κατασχέσεις καταθέσεων με έντυπα κατασχετήρια ούτε κατασχέσεις οποιωνδήποτε άλλων οικονομικών απαιτήσεων στα χέρια τρίτων σε περιπτώσεις οφειλετών που χρωστούν μέχρι 50 ευρώ.

enikonomia.gr

Μια σημαντική πρόταση έφερε στο τραπέζι η Κομισιόν σχετικά με τα Capital controls στην Ελλάδα, αφού προωθεί τoν διαχωρισμό μεταξύ παλιού και νέου χρήματος, προκειμένου να επιστρέψουν οι καταθέσεις στις τράπεζες.

Η νέα αυτή πρόταση, ωστόσο, μπορεί να αποτελέσει το πρώτο βήμα για άρση των capital controls, όχι πάντως εντός του έτους.

Όλα κρίνονται από την αποκατάσταση της εμπιστοσύνης στο τραπεζικό σύστημα και την επιστροφή καταθέσεων. Το συγκεκριμένο μοντέλο ακολουθήθηκε στην Κύπρο και μάλιστα από την έναρξη της διαδικασίας των capital controls.

Μία τέτοιου είδους μεταχείριση θα βοηθούσε σημαντικά να σταματήσουν να χρησιμοποιούνται τραπεζικά εργαλεία από τις χώρες των Βαλκανίων, κάτι που συμβαίνει κυρίως σε ό,τι αφορά τις επιχειρήσεις, ώστε αυτές να εξυπηρετηθούν. Σήμερα, στην περίπτωση που εισάγονται στο τραπεζικό σύστημα κεφάλαια από το εξωτερικό, αυτά μπορούν να επανεξαχθούν. Ωστόσο σε επίπεδο ανάληψης ο περιορισμός κινείται για τα ίδια αυτά κεφάλαια σε περίπου 10% (ελαφρώς υψηλότερα του ποσοστού αυτού). Γεγονός που κρίνεται ασύμφορο και περιορίζει τη ρευστότητα των επιχειρήσεων. Η σταδιακή άρση των περιορισμών θα άνοιγε διαύλους ρευστότητας και θα βοηθούσε τις εταιρείες να κινηθούν με μεγαλύτερη άνεση. Τα capital controls δυσκολεύουν σημαντικά τις τράπεζες να επιτύχουν ανάκτηση των καταθέσεων.

Είναι χαρακτηριστικό το γεγονός πως ΤτΕ, ανακοίνωσε χθες ότι αυξήθηκε ο διαθέσιμος ELA για τις εμπορικές τράπεζες σε 66,88 δισ. ευρώ τον Απρίλιο έναντι 66,19 δισ. ευρώ στο τέλος Μαρτίου. Το στοιχείο αυτό υποδηλώνει ότι υπάρχει πρόβλημα που αντικατοπτρίζεται στην περαιτέρω απομείωση των καταθέσεων, πρόβλημα που ανακύπτει από την έλλειψη ρευστότητας. Oι ελληνικές τράπεζες πάσχουν επί της ουσίας στην εξεύρεση των κεφαλαίων, καθώς τα κεφάλαια που χρησιμοποιούν για να χρηματοδοτήσουν την ανάπτυξη είναι σχετικώς περιορισμένα και ακριβά.

www.dikaiologitika.gr

Σκέτα... σουρωτήρια είναι τα αυτόματα μηχανήματα ανάληψης μετρητών των τραπεζών, δημιουργώντας σοβαρές ανησυχίες στους καταθέτες που κινδυνεύουν να χάσουν τα χρήματά τους από κλέφτες, ειδικούς στο χακάρισμα.

Σύμφωνα με έρευνα ειδικών της Kaspersky Lab, οποιοσδήποτε εγκληματίας στον κόσμο θα μπορούσε να αποκτήσει παράνομη πρόσβαση και να βγάλει κέρδη από ένα ATM, με ή χωρίς τη βοήθεια κακόβουλου λογισμικού. Αυτό συμβαίνει λόγω της ευρείας χρήσης παρωχημένων και μη ασφαλών λογισμικών, λαθών στη διαμόρφωση του δικτύου και έλλειψης φυσικής ασφάλειας για τα κρίσιμα μέρη του ΑΤΜ.

Για πολλά χρόνια, η μεγαλύτερη απειλή για τους πελάτες και τους ιδιοκτήτες των ΑΤΜ ήταν τα λεγόμενα skimmers, δηλαδή ειδικές συσκευές που συνδέονται σε ένα ΑΤΜ για να υποκλέψουν δεδομένα από τις μαγνητικές ταινίες των καρτών.
Καθώς όμως οι κακόβουλες τεχνικές έχουν εξελιχθεί, τα ΑΤΜ έχουν εκτεθεί σε μεγαλύτερους κινδύνους. Το 2014, οι ερευνητές της Kaspersky Lab ανακάλυψαν το Tyupkin, ένα από τα πρώτα ευρέως γνωστά παραδείγματα κακόβουλου λογισμικού για ΑΤΜ. Το 2015, οι ειδικοί της εταιρείας αποκάλυψαν τη συμμορία Carbanak, η οποία, μεταξύ άλλων, μπορούσε να βγάλει κέρδη από τα ΑΤΜ, παραβιάζοντας τις τραπεζικές υποδομές. Και οι δύο επιθέσεις πραγματοποιήθηκαν γιατί οι εγκληματίες κατάφεραν και εκμεταλλεύθηκαν διάφορες κοινές αδυναμίες στην τεχνολογία των ΑΤΜ και στην υποδομή που τα υποστηρίζει. Και αυτή είναι μόνο η κορυφή του παγόβουνου.
Σε μια προσπάθεια να χαρτογραφηθούν όλα τα θέματα ασφάλειας των ATM, οι ειδικοί δοκιμών διείσδυσης της Kaspersky Lab έχουν διεξάγει έρευνες, με βάση τη διερεύνηση πραγματικών επιθέσεων, καθώς και τα αποτελέσματα των αξιολογήσεων ασφάλειας των ATM για αρκετές διεθνείς τράπεζες.
Η έρευνα των ειδικών της εταιρείας καταλήγει ότι μπορούν να πραγματοποιηθούν επιθέσεις κακόβουλου λογισμικού εναντίον των ΑΤΜ, λόγω των αρκετών ζητημάτων ασφάλειας. Αρχικά, όλα τα ΑΤΜ είναι υπολογιστές που λειτουργούν με πολύ παλιές εκδόσεις λειτουργικών συστημάτων, όπως τα Windows XP. Αυτό τα καθιστά ευάλωτα σε «μολύνσεις» από κακόβουλα προγράμματα και επιθέσεις μέσω exploits. Στη συντριπτική πλειονότητα των περιπτώσεων, το ειδικό λογισμικό που επιτρέπει στον υπολογιστή του ΑΤΜ να αλληλεπιδρά με τις τραπεζικές υποδομές και τις μονάδες hardware, για την επεξεργασία συναλλαγών με μετρητά και πιστωτικές κάρτες, βασίζεται στο πρότυπο XFS.
«Μόλυνση
Πρόκειται για μια αρκετά παλιά και επισφαλή τεχνολογική προδιαγραφή, που δημιουργήθηκε αρχικά για να τυποποιήσει το λογισμικό των ATM, ώστε να μπορεί να λειτουργήσει σε οποιοδήποτε εξοπλισμό, ανεξάρτητα από τον κατασκευαστή. Μόλις το κακόβουλο λογισμικό «μολύνει» επιτυχώς ένα ΑΤΜ, λαμβάνει σχεδόν απεριόριστες δυνατότητες ελέγχου του μηχανήματος. Για παράδειγμα, μπορεί να μετατρέψει το πληκτρολόγιο PIN και το card reader του ATM σ’ ένα «φυσικό» skimmer ή απλά να παραδώσει όλα τα χρήματα που βρίσκονται αποθηκευμένα στο ΑΤΜ, κατόπιν εντολής του χάκερ του.
Σε πολλές περιπτώσεις που μελετήθηκαν από τους ερευνητές της Kaspersky Lab, οι εγκληματίες δεν χρειάζεται να χρησιμοποιούν κακόβουλο λογισμικό για να «μολύνουν» το ΑΤΜ ή το δίκτυο της τράπεζας στο οποίο είναι συνδεδεμένο. Αυτό γίνεται λόγω της έλλειψης φυσικής ασφάλειας για τα ίδια τα ΑΤΜ – ένα πολύ κοινό πρόβλημα για αυτές τις συσκευές. Πολύ συχνά, τα ΑΤΜ κατασκευάζονται και τοποθετούνται με τρόπο που σημαίνει ότι τρίτοι μπορούν εύκολα να αποκτήσουν πρόσβαση στον υπολογιστή που βρίσκεται μέσα στο ΑΤΜ ή στο καλώδιο δικτύου που συνδέει το μηχάνημα στο Διαδίκτυο.
Με την απόκτηση έστω και μερικής φυσικής πρόσβασης στο ΑΤΜ, οι εγκληματίες δυνητικά μπορούν να:
Εγκαταστήσουν ειδικά προγραμματισμένο microcomputer (το επονομαζόμενο μαύρο κουτί) στο εσωτερικό του ΑΤΜ, το οποίο θα δώσει στους επιτιθέμενους απομακρυσμένη πρόσβαση στο ΑΤΜ.
Επανασυνδέσουν το ΑΤΜ σε ένα ψεύτικο «κέντρο επεξεργασίας».
Το ψεύτικο «κέντρο επεξεργασίας» είναι λογισμικό που επεξεργάζεται τα δεδομένα πληρωμών και είναι ταυτόσημο με το λογισμικό της τράπεζας, παρά το γεγονός ότι δεν ανήκει στην τράπεζα. Μόλις το ΑΤΜ συνδεθεί με ένα ψεύτικο κέντρο επεξεργασίας, οι επιτιθέμενοι μπορούν να εκδώσουν οποιαδήποτε εντολή επιθυμούν. Και το ΑΤΜ απλά θα την εκτελέσει.
Η σύνδεση μεταξύ ΑΤΜ και κέντρου επεξεργασίας μπορεί να προστατεύεται με διάφορους τρόπους. Για παράδειγμα, μπορεί να χρησιμοποιεί hardware ή λογισμικό VPN, κρυπτογράφηση SSL/TLS, firewall ή MAC ταυτοποίηση, που εφαρμόζονται στα πρωτόκολλα xDC. Ωστόσο, τα μέτρα αυτά δεν εφαρμόζονται συχνά. Όταν εφαρμόζονται, είναι συχνά εσφαλμένα – ακόμη και ευάλωτα. Αυτό θα μπορούσε να ανακαλυφθεί μόνο κατά τη διάρκεια αξιολόγησης ασφάλειας ενός ATM. Ως αποτέλεσμα, οι εγκληματίες δεν χρειάζεται να χειραγωγήσουν το hardware, αλλά απλώς να εκμεταλλεύονται τα τρωτά σημεία στην επικοινωνία του δικτύου μεταξύ του ATM και των τραπεζικών υποδομών.

Πως θα σταματήσει η παραβίαση των ΑΤΜ

Αν και τα θέματα ασφάλειας που αναφέρονται παραπάνω επηρεάζουν πιθανότατα πολλά ΑΤΜ σε όλο τον κόσμο, αυτό δεν σημαίνει ότι η κατάσταση δεν μπορεί να διορθωθεί. Οι κατασκευαστές ΑΤΜ μπορούν να μειώσουν τον κίνδυνο επίθεσης στα μηχανήματα, με την εφαρμογή των ακόλουθων μέτρων:
Πρώτον, είναι απαραίτητο να αναθεωρηθεί το πρότυπο XFS με έμφαση στην ασφάλεια, καθώς και να εισαχθεί έλεγχος ταυτότητας δύο παραγόντων μεταξύ συσκευών και νόμιμου λογισμικού. Αυτό θα βοηθήσει να μειωθεί η πιθανότητα μη εξουσιοδοτημένης ανάληψης χρημάτων με τη χρήση προγραμμάτων Trojan και οι επιτιθέμενοι να αποκτήσουν άμεσο έλεγχο των μονάδων ΑΤΜ.
Δεύτερον, είναι αναγκαία η εφαρμογή «χορήγησης ταυτοποιημένης πρόσβασης» για να αποκλειστεί η πιθανότητα επιθέσεων μέσω ψεύτικων κέντρων επεξεργασίας.
Τρίτον, είναι αναγκαία η εφαρμογή κρυπτογραφημένης προστασίας και ελέγχου της ακεραιότητας των δεδομένων που μεταδίδονται μεταξύ όλων των μονάδων του hardware και των υπολογιστών στο εσωτερικό των ΑΤΜ.

imerisia.gr

ferriesingreece2

kalimnos

sportpanic03

 

 

eshopkos-foot kalymnosinfo-foot kalymnosinfo-foot nisyrosinfo-footer lerosinfo-footer mykonos-footer santorini-footer kosinfo-foot expo-foot