Инструкция: как защитить акции от хищения
Правила успешного трейдинга
Инструкция: как защитить акции от хищения

Слабое звено при покупке и продаже акций через интернет - с точки зрения их защиты - ваш компьютер

В России случаи пропажи ценных бумаг, купленных на бирже, можно пересчитать по пальцам. Во многом положительная статистика связана с узостью клиентской базы брокеров. Мошенникам проще найти очередную жертву среди миллионов владельцев пластиковых карточек, чем изобретать новые схемы для биржевых инвесторов, которых на порядок меньше. Тем не менее, прецеденты уже появились, и дальше их будет только больше. В США, где клиентами брокеров являются миллионы граждан, хищения ценных бумаг происходят гораздо чаще. Комиссия по ценным бумагам и биржам (SEC) даже выпустила инструкцию по безопасности для инвесторов, заключающих сделки через интернет. Ее российский аналог – Федеральная служба по финансовым рынкам (ФСФР) – ничего подобного сделать  еще не успела. Пора исправить этот пробел.

 
Как обычно действуют мошенники? Три способа воровства:
- программы-шпионы, которые попадают на компьютер жертвы и отсылают мошенникам информацию для управления брокерским счетом. «Шпионы» могут отслеживать нажатия на клавиатуре, когда вы вводите логин и пароль, а также находить файлы ключей для торгового терминала;
- фишинг - инвестору предлагают самому предоставить свои идентификационные данные, прислав якобы официальный запрос от брокера;
- банальное подглядывание из-за плеча в тот момент, когда вы вводите пароль и поиск личных данных на компьютере в ваше отсутствие, например в удаленных файлах
 
Что делать: рекомендации
 
1. Антивирус. Используйте персональный брандмаудер и антивирусный пакет (с антивирусом, анти-спамом и средством обнаружения программ-шпионов). Регулярно скачивайте обновления для вашей операционной системы. 
 
- Norton Internet Security. 
- Kaspersky Internet Security. 
- Microsoft Security Essential.
 
2. Защищенное соединение. Старайтесь пользоваться полноценным торговым терминалом, а не усеченной версией, которая работает в окне вашего Internet Explorer или Google Chrome (webQuik и аналоги). Как минимум, убедитесь, что соединение установлено по протоколу https (с этих букв должен начинаться адрес открываемой страницы). Нажмите на значок замка рядом с адресной строкой и проверьте, совпадает ли название сайта в открывшемся сертификате с тем названием, которое вы видите в самой строке. Должно совпадать.
 
3. Токен. Идеально использовать для хранения файла с секретным ключом к торговому терминалу токен - специальную флешку с повышенной степенью защиты. Но, во-первых, в России токены предлагают своим клиентам немногие брокеры (я обнаружил такую услугу только у Альфа-банка). Во-вторых, подобные вещи имеют свойство теряться, а восстановление токена требует времени. Впрочем, каждый может хранить свой секретный файл-ключ на обычной флешке. Только не оставляйте ее в компьютере, когда не торгуете.
 
4. Предохраняйтесь. Не загружайте программы с интернет-ресурсов, которые вам не знакомы. Подумайте дважды, прежде чем нажать на всплывающее окно рекламы, скачать бесплатную игру или эксклюзивное видео. Программы-шпионы маскируются под самые безобидные файлы. Совет специально для любителей торрентов: использовать только лицензионное ПО.
 
5. Заключайте сделки на собственном ПК. Иначе вы не можете быть уверены в отсутствии шпионских программ. Активные трейдеры идут еще дальше: выделяют для торговли отдельный компьютер и устанавливают на него «голую» операционную систему, антивирус и торговый терминал. Все! Если вам придется управлять своим счетом на чужом компьютере, не забудьте завершить сеанс работы веб-терминала (нажать кнопку «Выйти»), удалить временные файлы и очистить журнал истории (делается через настройки браузера). Разумеется, откажитесь от сохранения пароля, если браузер это предложит.
 
6. Нежелательная почта. Не отвечайте на электронные письма с просьбой прислать идентификационные данные. Брокеры никогда не запрашивают их по электронной почте. Если у вас есть основания полагать, что брокеру действительно понадобилась такая информация - позвоните и уточните. Только не по тому телефону, который указан в письме. Посмотрите контакты в документах на брокерское обслуживание или на официальном сайте.
 
7. Сложный пароль. Прописная истина: не используйте простой пароль (qwerty, 1234, 7777777, дата рождения и т.п.). Держите его в памяти. Не храните пароль в текстовом файле на компьютере или на флешке с секретным ключом. Иначе вместе с флешкой злоумышленник получит полный контроль над брокерским счетом с вашими тысячами или даже миллионами рублей. Если вы утратили секретный ключ – сразу сообщите брокеру для блокировки.
 
8. Опасный Wi-Fi. Будьте особенно осторожны с беспроводными сетями, особенно в общественных местах. Такие подключения являются наименее защищенными. Если вы не используете токен, подумайте лишний раз, стоит ли рисковать и вводить свои логин/пароль.
 
9. Контроль. Просматривайте брокерские отчеты: соответствуют ли отраженные в них операции сделкам, которые вы в действительности проводили на бирже. Видите расхождение или не получили отчет вовремя? Повод бить тревогу. Брокеры не позволяют переводить деньги с вашего счета на счета других лиц. Но это не значит, что вы полностью защищены от действий мошенников. Существуют схема, позволяющая обнулить счет инвестора. Ваши деньги специально проигрываются на бирже (на низколиквидных акциях) и попадают на брокерские счета, открытые самими мошенниками. Бдительность вовсе не повредит.
 
Примечание для тех, кто не торгует через интернет. Все, кто владеет ценными бумагами с 90-х годов, находятся в повышенной группе риска. Особенно если вы получили акции во время приватизации, а после не интересовались их судьбой много лет. Или если они достались вам по наследству. Подавляющее большинство хищений происходит именно у акционеров-молчунов. Поспособствовала этому замена паспортов, прошедшая в начале 2000-х годов. У регистраторов (компаний, которые ведут реестры акционеров) до сих пор отсутствуют паспортные данные многих физлиц. Мошенники пользуются этим, подделывают документы и получают чужие ценные бумаги на миллионы рублей. Чтобы избежать проблем, обратитесь к регистратору и поинтересуйтесь судьбой своих акций.
 
Олег Мальцев