Народный рейтинг Банки.ру — отзывы об обслуживании юрлиц банка Альфа-Банка, мнения пользователей и клиентов банка | Банки.ру
Добрый день. Хотел поделится своим печальным опытом начала работы с Альфа-Банк. Моим руководством было принято решение открыть расчетный счет в данном банке, подключить к экайрингу несколько торговых точек.— Есть! — сказал Я и начал действовать.
Зашел на сайт, зарезервировал счет и договорился о встречи с менеджером. Менеджер был во время, в назначенном месте, приятный молодой человек Александр. Анкеты заполнили, все… Читать далее
Добрый день. Хотел поделится своим печальным опытом начала работы с Альфа-Банк. Моим руководством было принято решение открыть расчетный счет в данном банке, подключить к экайрингу несколько торговых точек.— Есть! — сказал Я и начал действовать.
Зашел на сайт, зарезервировал счет и договорился о встречи с менеджером. Менеджер был во время, в назначенном месте, приятный молодой человек Александр. Анкеты заполнили, все проверили, договорился на обслуживание нашей организации в ДО «Аннино»/»Атлантис». Оставил телефоны ТСТ и телефон технической поддержки с нашей стороны. При моей просьбе дать телефон менеджера занимающегося эквайрингом со стороны Альфа-Банка, получил отказ. На что я очень настоятельно попросил его, чтобы перед установкой обязательно связались с технической поддержкой с нашей стороны, пояснил что есть свои нюансы.
— О`кей! — сказал он, и отправил анкеты в банк.Сказал что с нами свяжутся в течении 3-х дней с момента открытия (счет был открыт 18-го декабря).
День первый. Скучаю, уныло смотрю на свой телефон, периодически интересуюсь у ИТ службы не звонили ли им? Не звонили, отвечает ИТ служба.
День второй.Начинаю нервничать, ИТ служба нервно периодически интересуется не звонили ли мне.
Отвечаю:
— нет, черт побери! Пишу Александру, что бы он связался с отделом экваринга и те в свою очередь связались с нашей ИТ службой (13:35), уверяет что написал письмо.
День третий.Нервы на пределе, много курю. Пишу Александру, он уверяет что написал начальнику отдела, меня это не успокаивает. Звоню в тех поддержку/по вопросам эквайринга. Объясняю прелестному созданию на другом конце провода, что мы не ларек и мне нужен менеджер, с которым можно обсудить технические и организационные моменты. Она мне вежливо объясняет что соединить с отделом и дать телефон ответственного лица она мне не может, не положено. Но она может сделать заявку сама по моему вопросу, но лучше чтобы я ее сделал сам через клиент-банк отреагируют оперативней.
— О`кей. Пишу письмо с настоятельной просьбой связаться со мной, оставляю телефон для связи. На какое-то время наступает релакс, думаю час-два и наконец Альфа-Банк осчастливит мне своим вниманием. 17-30 звонка нет, проверяю клиент-банк статус заявки ОБРАБОТАНА!!! ПЯТЬ БАЛЛОВ.
День четвертый. (Суббота) Поступает звонок от одного из лиц который был указан в анкете (НЕ ТЕХНИЧЕСКАЯ ПОДДЕРЖКА И НЕ МОЙ ТЕЛЕФОН, О ЧЕМ БЫЛО НЕ ОДНОКРАТНО УКАЗАННО ВО ВСЕХ ЗАЯВЛЕНИЯХ И АНКЕТАХ), в одну из ТСТ едет инженер банка устанавливать терминал! Ничто не могло сдержать моего детского восторга от этой замечательной новости.
Если бы не одно маленькое но, на данной точке проводятся ремонтные работы и они физически не могут принять данного специалиста (организационные вопросы о которых писалось выше).
На данный момент нахожусь в поисках нужного человека. Если данный вопрос не будет решен до 24.12.19 включительно, буду ходатайствовать перед моим руководством о разрыве всех отношении с вашем банком.
Открыть расчетный счет в Альфа-Банке для ООО и ИП тарифы РКО на 14.06.2021
РКО в Альфабанке — выгодное предложение для физических и юридических лиц, а также индивидуальных предпринимателей. Недорогие операции со средствами клиентов позволяют вести бизнес с минимальными затратами на банковские услуги. Открыть счет для расчетно-кассового обслуживания предлагается в любом отделении АБ по стране, также можно воспользоваться официальным сайтом. При оформлении онлайн сотрудник финансовой организации свяжется с клиентом по телефону, чтобы назначить встречу и подобрать наиболее подходящий тариф.
От чего зависит стоимость проведения операций по РС в Альфа банке?
Стоимость открытия счета и ежемесячного проведения операций зависит от выбранного тарифа. Также учитывают масштабы коммерческой деятельности и количество проводимых каждый месяц денежных переводов. Консультации сотрудника организации помогут подобрать программу с оптимальными условиями для конкретной компании. Это позволит сократить расходы и сделать предпринимательскую деятельность максимально прибыльной. Широкий спектр предложений помогает найти лучшие параметры для предпринимательства любого масштаба.
Какие преимущества у РКО в Альфа банке?
Обращение в АБ открывает бизнесменам и юрлицам всех уровней следующие плюсы:
- Доступ к интернет-банку и мобильному приложению для удаленного осуществления различных действий. Для них не придется постоянно обращаться в отделения и тратить время в очередях.
- Подключение эквайринга, что позволяет увеличить коммерческий оборот на 30%. Установка и аренда терминалов не потребует дополнительных затрат.
- Бухгалтерия. Налоговая отчетность подготавливается в автоматическом режиме, налоги и взносы формируются и отправляются за несколько секунд.
- Предупреждение рисков по 115-ФЗ, чтобы не допустить блокировки и других проблем.
Заключение договора открывает новые возможности для успешного продвижения на рынке и получения прибыли. Удобные параметры сотрудничества позволят предотвратить напрасные траты, избежать возможных проблем с налоговыми органами и другими контролирующими учреждениями.
Все предложения, отображенные на данной странице являются лучшими или выгодными исключительно по мнению экспертов Банки.ру.
Тарифы Альфа-банка на расчетно-кассовое обслуживание
г. Санкт-Петербург, 7-я линия В.О., 54, 1 этаж
пн — пт с 09:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Академика Лебедева, 31 к2, 1 этаж
пн — пт с 09:00 до 20:00; сб с 10:00 до 19:00;
г.
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Большевиков проспект, 2, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Большевиков проспект, 21, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Бухарестская, 74 к3, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Гаккелевская, 32, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Гражданский проспект, 36, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Дачный проспект, 17 к3, 2 этаж
пн — пт с 09:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Дунайский проспект, 31 к1 лит А, 24Н, 25Н помещение; 1 этаж
пн — пт с 09:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Казанская, 2, 3Н помещение; 1 этаж
г. Санкт-Петербург, Каменноостровский проспект, 42Б, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Лиговский проспект, 73, 1 этаж
пн — пт с 09:00 до 21:00; сб с 10:00 до 18:00; вс с 12:00 до 17:00;
г. Санкт-Петербург, Малый проспект П.С., 87, 1 этаж
пн — пт с 09:00 до 18:00;
г. Санкт-Петербург, Московский проспект, 192/194, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Московский проспект, 193, 1, 2 этаж
г. Санкт-Петербург, Наставников проспект, 19, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Новаторов бульвар, 8, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Новочеркасский проспект, 43, 1 этаж
пн — пт с 09:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Поликарпова аллея, 2, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Полярников, 6, 10-Н помещение; 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Просвещения проспект, 84 к1, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Савушкина, 127, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Савушкина, 7, 3Н помещение; 1 этаж
пн — пт с 10:00 до 19:00;
г. Санкт-Петербург, Средний проспект В.О., 33, 10Н помещение; 2 этаж
пн — пт с 10:00 до 19:00;
г. Санкт-Петербург, Стачек проспект, 47, 1, 2 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
г. Санкт-Петербург, Фурштатская, 40 лит А, 1 этаж
пн — пт с 09:00 до 18:00;
г. Санкт-Петербург, Хошимина, 9 к1, 1 этаж
пн — пт с 10:00 до 20:00; сб с 10:00 до 18:00;
Банк — тариф На Старт: специально для стартапа небольшой компании и начинающего ИП — tvoedelo.online
- бесплатное открытие счета
- бесплатная бухгалтерия
- бесплатная корпоративная карта
- бесплатный интернет и мобильный банк
- наличие банковских отделений
- поддержка 24/7
- поддержка в чате
- бесплатное внесение наличных
- интеграция с онлайн бухгалтерией
- получение счета онлайн
- выезд менеджера
0 руб
Подключение
490 руб
Обслуживание
- бесплатное открытие счета
- бесплатная бухгалтерия
- бесплатная корпоративная карта
- бесплатный интернет и мобильный банк
- наличие банковских отделений
- поддержка 24/7
- поддержка в чате
- бесплатное внесение наличных
- интеграция с онлайн бухгалтерией
- получение счета онлайн
- выезд менеджера
0 руб
Подключение
1690 руб
Обслуживание
- бесплатное открытие счета
- бесплатная бухгалтерия
- бесплатная корпоративная карта
- бесплатный интернет и мобильный банк
- наличие банковских отделений
- поддержка 24/7
- поддержка в чате
- бесплатное внесение наличных
- интеграция с онлайн бухгалтерией
- получение счета онлайн
- выезд менеджера
0 руб
Подключение
3690 руб
Обслуживание
- бесплатное открытие счета
- бесплатная бухгалтерия
- бесплатная корпоративная карта
- бесплатный интернет и мобильный банк
- наличие банковских отделений
- поддержка 24/7
- поддержка в чате
- бесплатное внесение наличных
- интеграция с онлайн бухгалтерией
- получение счета онлайн
- выезд менеджера
0 руб
Подключение
9900 руб
Обслуживание
- бесплатное открытие счета
- бесплатная бухгалтерия
- бесплатная корпоративная карта
- бесплатный интернет и мобильный банк
- наличие банковских отделений
- поддержка 24/7
- поддержка в чате
- бесплатное внесение наличных
- интеграция с онлайн бухгалтерией
- получение счета онлайн
- выезд менеджера
0 руб
Подключение
0 руб
Обслуживание
- Год основания — 1990
- Системно значимый банк РФ
- 27 900 банкоматов, 400 офисов
- Гибкая система скидок на обслуживание
- Ежемесячное обслуживание от 490 р/мес
- Снятие наличных с р/с карты
АО «АЛЬФА-БАНК»
Крупнейший частный банк в России
Заказать звонок
Заполните форму ниже и мы свяжемся с вами!
Отправляем заявку. ..
Заявка отправлена!
Какая-то ошибка…
Открыть счёт онлайн
Заполните форму ниже и Ваша заявка уйдёт сразу в банк, а мы перезвоним вам позже и предложим дополнительные бонусы от сервиса Твое Дело Онлайн и наших партнёров.В банках такого не предложат. Это бесплатно. 😉
Отправляем заявку…
Заявка отправлена!
Какая-то ошибка…
Покупка в 1 клик
Заполните форму ниже и мы свяжемся с вами!
Отправляем заявку…
Заявка отправлена!
Какая-то ошибка…
Оформление заказа
Заполните форму ниже и мы свяжемся с вами!
Отправляем заявку…
Заявка отправлена!
Какая-то ошибка…
Оформить
Заполните форму ниже и мы свяжемся с вами!
Отправляем заявку…
Заявка отправлена!
Какая-то ошибка…
Чтобы узнать, какой тариф создан именно для Вас пройдите простой опрос, в конце — полезный подарок для роста Вашего бизнеса от Твое Дело Онлайн!
Альфа-СТАРТ Для легкого старта ваших компаний | Альфа-АКТИВ Для тех, кто активно платит со счета и работает с наличными | Альфа-ВЭД Для компаний, активно работающих с иностранными партнерами | Альфа-УЛЬТРА Для переводов как в тенге так и в валюте, а также лучшие условия для работы с наличными | |
---|---|---|---|---|
Сумма ведения всех банковских счетов | 1 999 ₸ | 4 999 ₸ | 9 999 ₸ | 39 999 ₸ |
Открытие счета | 0 ₸ | 0 ₸ | 0 ₸ | 0 ₸ |
Операции с наличными в кассе отделений (суммы до 4 млн тенге) | 1% | 0,5% | 0,4% | внесение 0,1% снятие 0,15% |
Операции с наличными в терминалах и банкоматах или в кассе отделений на суммы более 4 млн тенге | внесение 0,2% снятие 0,4% | внесение 0,1% снятие 0,25% | внесение 0,15% снятие 0,3% | До 10 млн KZT в мес бесплатно; свыше 10 млн KZT — 0,10% снятие 0,15% |
Платежи в ₸ онлайн | 10 платежей – 0 ₸, свыше – 299 ₸ | 30 платежей – 0 ₸, свыше – 199 ₸ | 50 платежей – 0 ₸, свыше – 199 ₸ | 300 платежей – 0 ₸, свыше – 199 ₸ |
Международные переводы OUR (оплата всех расходов отправителем) в: | ||||
USD | 0,3% min 50 USD max 350 USD | 0,3% min 50 USD max 350 USD | 0,2% min 25 USD max 250 USD | 0,15% min 19 USD max 99 USD |
EUR | 0,3% min 50 EUR max 350 EUR | 0,3% min 50 EUR max 350 EUR | 0,2% min 25 EUR max 250 EUR | 0,15% min 19 EUR max 99 EUR |
RUB | 0,17% min 500 RUB max 3 700 RUB | 0,17% min 500 RUB max 3 700 RUB | 0,12% min 499 RUB max 2 999 RUB | 0,1% min 399 RUB max 2 499 RUB |
Конвертация | 0,2% min 999 KZT | 0,2% min 999 KZT | 0 ₸ | 0 ₸ |
Льготный курс конвертации | — | — | На сумму от 20 000 USD (в эквиваленте) | На сумму от 20 000 USD (в эквиваленте) |
Ведение мобильного банкинга | 0 ₸ | 0 ₸ | 0 ₸ | 0 ₸ |
Сбербанк | |||||
ВТБ | |||||
Газпромбанк | |||||
Открытие | |||||
Альфа-банк | |||||
Россельхозбанк | |||||
ЮниКредит Банк | |||||
Промсвязьбанк | |||||
Райффайзенбанк | |||||
Росбанк | |||||
Московский кредитный банк | |||||
Банк Санкт-Петербург | |||||
Банк Россия | |||||
Ак Барс Банк | |||||
Уралсиб | |||||
Ситибанк | |||||
СМП Банк | |||||
Русский Стандарт | |||||
Банк Хоум Кредит | |||||
ИНГ Банк (Евразия) | |||||
Мособлбанк | |||||
Банк Зенит | |||||
Восточный банк | |||||
Возрождение | |||||
Новикомбанк | |||||
УБРиР | |||||
Абсолют банк | |||||
Московский индустриальный банк | |||||
ОТП Банк | |||||
МТС-Банк | |||||
ВБРР | |||||
Транскапиталбанк | |||||
Кредит-Европа банк | |||||
Ренессанс Кредит | |||||
Тинькофф Банк | |||||
Азиатско-Тихоокеанский банк | |||||
ЦентроКредит | |||||
Совкомбанк | |||||
Банк ДОМ. РФ | |||||
МСП Банк | |||||
Авангард | |||||
Эйч-эс-би-си-(РР) | |||||
Инвестторгбанк | |||||
Металлинвестбанк | |||||
Росгосстрах Банк | |||||
Пересвет | |||||
СКБ | |||||
Дойче банк | |||||
Сетелем Банк | |||||
Запсибкомбанк | |||||
Центр-инвест | |||||
БНП Париба | |||||
Международный финансовый клуб |
| ||||
Креди Агриколь КИБ | |||||
Локо-банк | |||||
Союз | |||||
Интеза | |||||
СНГБ | |||||
Коммерц(Евразия) |
| ||||
Почта банк | |||||
АйСиБиСи Банк |
| ||||
МЕТКОМБАНК | |||||
Национальный стандарт | |||||
Натиксис Банк | |||||
Кубань Кредит | |||||
МБА-Москва | |||||
Экспобанк | |||||
Финсервис | |||||
Таврический | |||||
Мидзухо Корпорэйт (Москва) | |||||
Банк оф Токио-мицубиси юфджей | |||||
Еврофинанс Моснарбанк | |||||
Фора-банк | |||||
Фольксваген рус | |||||
СМБСР Банк | |||||
ББР Банк | |||||
НС Банк | |||||
РН Банк | |||||
Банк Китая (Элос) | |||||
Примсоцбанк | |||||
ИПБ | |||||
СДМ-банк | |||||
Саровбизнесбанк | |||||
Севергазбанк | |||||
БыстроБанк | |||||
Агропромкредит | |||||
БКС Банк | |||||
Акибанк | |||||
Москоммерцбанк |
| ||||
Морской банк | |||||
Приморье | |||||
УРАЛ ФД | |||||
Модульбанк | |||||
Тимер Банк |
| ||||
Газэнергобанк | |||||
Кредит Свисс (Москва) | |||||
РНКБ | |||||
КБ «Солидарность» | |||||
БМВ банк | |||||
Алмазэргиэнбанк | |||||
ДЖ.П.Морган Интернешнл | |||||
Ланта-банк | |||||
Кубаньторгбанк | |||||
Чайна Констракшн Банк | |||||
Денизбанк | |||||
Энерготрансбанк | |||||
Нацинвестпромбанк | |||||
Алеф-банк | |||||
Норвик Банк | |||||
Автоторгбанк | |||||
Форштадт |
| ||||
НРБанк | |||||
Держава | |||||
Генбанк | |||||
Плюс Банк | |||||
Аресбанк | |||||
Развитие-столица | |||||
Пойдём! | |||||
НК БАНК | |||||
ПСКБ | |||||
РосДорБанк | |||||
Акцепт | |||||
Гарант-Инвест | |||||
КИВИ Банк |
| ||||
УРИ Банк | |||||
Банк Александровский | |||||
Гута Банк | |||||
Ишбанк | |||||
Прио-Внешторгбанк |
| ||||
Солид Банк | |||||
Ставропольпромстройбанк | |||||
Финам | |||||
МБ Банк | |||||
Русьуниверсалбанк | |||||
Славия | |||||
Эс-Би-Ай Банк | |||||
Углеметбанк | |||||
Джей Энд Ти Банк |
| ||||
Платина | |||||
Инбанк | |||||
Заречье | |||||
БЖФ Банк | |||||
Банк Казани | |||||
Азия-Инвест Банк | |||||
БАНК БКФ |
| ||||
Ресо кредит |
| ||||
Актив Банк | |||||
Промтрансбанк |
| ||||
КамчатПрофитБанк | |||||
Банк Оранжевый | |||||
Кремлевский | |||||
Синко-банк | |||||
Трансстройбанк | |||||
ККБ | |||||
Рфк-банк | |||||
Москомбанк | |||||
МС Банк Рус | |||||
НДБ |
| ||||
Раунд |
| ||||
Северный Народный Банк | |||||
Автоградбанк | |||||
Ю БИ ЭС банк | |||||
Руснарбанк | |||||
Индо Банк | |||||
Кошелев-банк | |||||
Банк Веста | |||||
Кэб Банк Рус | |||||
Юнистрим | |||||
ПроБанк | |||||
НОКССБАНК | |||||
Зираат Банк (Москва) | |||||
Тамбовкредитпромбанк | |||||
РБА | |||||
Бест Эффортс Банк | |||||
Реалист Банк | |||||
Москва-сити | |||||
Агророс | |||||
Евроальянс | |||||
Крокус-банк | |||||
Евразийский банк |
| ||||
Первый Инвестиционный Банк | |||||
Орбанк | |||||
Первый клиентский банк |
| ||||
Капитал | |||||
Владбизнесбанк | |||||
Промсельхозбанк |
| ||||
Унифондбанк | |||||
Система | |||||
Столичный Кредит | |||||
Чайнасельхозбанк | |||||
Россита-банк | |||||
Кросна-банк | |||||
ИК Банк | |||||
Социум-банк | |||||
ИС Банк | |||||
Икано Банк | |||||
Максима | |||||
Соколовский | |||||
Спутник |
| ||||
Республиканский Кредитный Альянс | |||||
Сервис-резерв | |||||
Глобус | |||||
МТИ-Банк |
| ||||
Руна-банк | |||||
Акрополь | |||||
Оней Банк | |||||
Национальный банк сбережений | |||||
Ноосфера | |||||
Банк Агора |
| ||||
Химик | |||||
Металлург | |||||
Новый век | |||||
Банк РМП |
| ||||
Тендер-банк | |||||
Далена | |||||
Спецстройбанк | |||||
Внешфинбанк |
| ||||
Прокоммерцбанк | |||||
РСИ | |||||
Стандарт-кредит | |||||
Русьрегионбанк | |||||
КБ Космос |
| ||||
Дружба | |||||
Банк СКС | |||||
КБ Альтернатива |
| ||||
Эко-инвест | |||||
Рента-банк | |||||
ФФИН Банк |
| ||||
Росэксимбанк | |||||
Межгосударственный банк | |||||
НКО Премиум |
Альфа банк — 25 отзывов о расчетном счете для ИП и ООО
Доброго времени суток. Мне очень жаль, что я не стала читать отзывы по Альфа-Банку до того, как начала с ними сотрудничать. После открытия ИП начала подбирать р/с, сравнивать условия в банках. В итоге, решила не мудрствовать лукаво, выбрала банк с именем (казалось бы), где тариф подходил по стоимости для работы с услугами на первых порах.
Менеджеры этого банка звонили неоднократно и настойчиво в течение двух недель после регистрации ИП, присылали свои контакты всеми доступными на тот момент способами. В итоге, в освободившееся вечером время, в условиях самоизоляции решила заполнить заявку на открытие первого р/с для своего ИП на сайте Альфа-Банка.
На заполнение потратила определенное количество времени, конечно, но зато все необходимые параметры отразила (странно, что нет возможности пропустить шаг с эквайрингом и терминалами, т.к. они не всегда нужны, но ладно). После заполнения заявки мне на электронную почту пришел зарезервированный номер р/с отделения, ближайшего ко мне и наиболее удобного. Отразила его в бухгалтерской программе, могла уже использовать для работы с моими контрагентами для зачисления средств.
В кратчайшие сроки позвонила менеджер, подтвердила получение заявки. Потом перезвонили и сказали, что моя заявка не прошла проверку, т.к. службу безопасности не устроил скан паспорта (скан был черно-белый, направленный ранее в налоговую, там все прошло хорошо), сказала, что со мной свяжется мой непосредственный менеджер и отсканирует мой паспорт на месте при встрече, когда будем подписывать документы. От того я получила смс с рабочего номера с визиткой (ведущий эксперт по работе с клиентами). Решила все же загрузить цветные фотографии паспорта. Они тоже не прошли проверку банка, хотя их я использовала для получения электронной подписи. Вновь поступил звонок от менеджера банка с настойчивой просьбой ничего не делать больше, при встрече на выезде мой менеджер все сам ОТСКАНИРУЕТ. Я смирилась.
На следующий день встретилась в масках с моим ведущим специалистом на улице у дома, тот дал мне на подпись красивую цветную распечатанную заявку, где не было заполнено НИЧЕГО из того, что я отмечала в ЛК при направлении заявки на открытие р/с, кроме мобильного номера телефона, электронного адреса и паспортных данных. Не было указано даже номера ранее зарезервированного расчетного счета, не говоря уже о сведениях по выпуску корпоративной карты и информации о терминалах, а также подписей и печатей Альфа-банка.
Конечно, меня это насторожило, но неискоренимая вера в хорошее заставила подписать все предложенные документы (заявку и согласие на обработку персональных данных), где по итогу на момент прощания с менеджером была проставлена только моя подпись. На мои вопросы, нужно ли снова проставлять отметки, которые я ранее проставила в электронной заявке (касательно бизнес-карты и прочего), тот ответил, что нет, не нужно. Ну. хорошо. Видя мои сомнения, менеджер (ведущий специалист) предложил проставить его подпись в документах также, при мне. Уже осознавая всю комичность момента, сказала, что не нужно, но попросила позволить сфотографировать документы. Финальное, что подлило масла в огонь к моему негативному восприятию происходящего — хваленый «скан» менеджера оказался таким же телефоном, как и мой, на который он точно так же сфотографировал с бликами и прочими прелестями страницы моего паспорта. И не отдал мне бизнес-карту. По итогу возникает немой вопрос: зачем мы встречались и подвергали друг друга риску заражения в условиях пандемии?
Через 10 минут после прощания с менеджером мне вновь пришло письмо на электронную почту, что за мной зарезервирован р/с, что странно. Не тех данных я ждала (а ждала я логина и пароля от своего личного кабинета бизнеса). Сравнила номер р/с, присланный ранее и этот — разные. Перезваниваю ведущему специалисту, спрашиваю, почему так и отмечаю, что это не совсем хорошо, так как я могла уже направить ранее зарезервированный номер р/с для оплаты контрагентам. На что мне было пояснено, что по ошибке номер на основании моей электронной заявки был присвоен номер р/с не того офиса. Из общения с другим банком знаю, что обычно офис (ДПО) «решает», и возникают проблемы при общении между офисами в ЛК. Звоню на горячую линию Альфы — уверяют, что у них обслуживание не зависит от офиса. Так спрашивается, какая разница, какой номер р/с и в каком офисе мне присвоен? Ну, ладно.
На следующее утро так и не дождалась временного пароля от ЛК, который мне надлежало сменить. Пошла на страницу браузера с заполненной ранее заявкой, а к моему удивлению, их там оказалось две: одна красная с пометкой «отклонена администратором», вторая зеленая с пометкой «р/с открыт». Сейчас у зеленой статус «подключаем выбранные услуги». Звоню на горячую линию, уточняю порядок открытия счета и спрашиваю, а почему же так вышло, что у меня 2 заявки? Невнятные отговорки, притянутые за уши, попытки оправдать все лишние действия. Наконец, уточняю, а где мой пароль. Оказывается, что пароль пришел мне ровно в тот момент, когда позвонила на горячую линию и начала уточнять статус открытия р/с. Чудесно. Уточнила, где мне получить бизнес-карту, отметку о желании получить которую я делала в первой, отклоненной администратором, заявке. Неуверенный и слегка испуганный (по моим ощущениям) голос мне ответил, что о ней отметки в новой нет, зайдите в ЛК и создайте заявку. Её можно доставить курьером бесплатно. Ну, ок. Спасибо, вы мне очень помогли.
Пошла в ЛК, изучила интерфейс (достаточно старый, наверное, не менялся с момента появления интернет-банкинга у Альфы, а я слышала, что он был первым). Есть ссылка на новый ЛК, но там не все функции работают, в частности, заявку на бизнес-карту приходится делать через старый ЛК. Ладно, приступим. В заявке ОООЧЕНЬ много обязательных полей, которые необходимо заполнить вручную, автоматически ничего заполнено не было, а все мои данные пришлось ввести по три раза. Потратила на все это час, т.к. на клики мышкой все не с первого раза срабатывает. В итоге, заявку отправить не смогла, никаких ошибок при нажатии «отправить» форма не отобразила (конечно, возможно, я не заметила нужных комментариев из-за обилия красных звездочек и мелкого шрифта под графами, как любят банки, но найти их старалась усердно).
Позвонила на горячую линию, возможно, укажут, где что не так. Надежды не оправдались. Решение проблемы началось с выяснения. а через какой браузер я работаю (спойлер — конечно, работу с ЛК Альфы мой браузер не поддерживает). Предложили попробовать через другой браузер. Уже прочувствовав весь сервис и удобство банка уточнила про процедуру закрытия счета. Сказав «спасибо» пошла и составила письмо на закрытие счета, потратила 5 минут и отправила без проблем, это мой браузер сделать позволил. Надеюсь, отпустят без выкупных платежей.
От опыта общения с банком осталась неприятная горечь, ощущение тотального обмана, боль от потерянного времени. Надеюсь, все сотрудники банка свои «плюшки» за то, что привели меня для открытия в нужный офис, получат. Иначе все совсем было зря.
Вывод по итогам всего вышеизложенного. Примерно шесть часов жизни, потраченных на общение с сотрудниками и сервисами банка прошли впустую, если не считать того, что мой опыт окончательно укрепил во мне решение, что Альфу своим друзьям и клиентам советовать не буду. Если Альфа и был когда-то хорошим банком для бизнеса, то на данный момент таковым не является. Из плюсов — хорошо поставленная вежливая и грамотная речь сотрудников, которые друг за друга горой. Из минусов. Недостоверность информации, предоставляемой сотрудниками банка, необходимость задавать наводящие вопросы для побуждения сотрудника к рассказу о моих дальнейших действиях, услугах, тарифах банка, бесполезные звонки от менеджеров и сотрудников, которые сражаются за то, чтобы фигурировать в бумажках по открытию счета (сложилось мнение, что в этом плане бонусная политика банка для внутренних клиентов сильно даёт маху, приоритеты расставлены некорректно). Устаревший ЛК. Отсутствие возможности предоставления обратной связи по работе банка и горячей линии для этого в принципе (ну, или её долго нужно искать, т.к. на мой вопрос, где её оставить, сотрудница банка сначала уточнила «в чём вам нужна обратная связь», а когда осознала, предложила самой все сделать в ЛК (к вопросу о выпуске карты).
Возможно, я слишком требовательна, но считаю, что такой сервис в нашем веке высокой конкуренции иметь просто не позволительно. Если Альфа не изменит векторы развития, конкурентным банком назвать его будет сложно.
Тайна сервера Трампа и Альфа-банка всплывает на поверхность
Недавний выпуск заключительного тома отчета разведывательного комитета Сената о вмешательстве в выборы в России в 2016 году и двух новых исков от российского Альфа-банка вновь привлекли внимание общественности к Вызывает недоумение отсутствие объяснения загадочной связи между банком и Trump Organization во время последней президентской кампании.
Прошло почти четыре года с тех пор, как группа компьютерных ученых на основе журналов DNS (системы доменных имен) обнаружила, что два интернет-сервера, принадлежащих Альфа-банку, с мая по Сентябрь 2016 г.Тем не менее, долгожданный отчет Сената дает только этот мизерный, двусмысленный вывод:
«Основываясь на оценке ФБР, Комитет не обнаружил, что деятельность DNS отражает существование тайной связи между Альфа-Банком и персоналом Trump Organization. Однако Комитет также не смог однозначно определить намерение или цель, которые могли бы объяснить необычную деятельность ».
Как указано на странице 24 отчета Сената, комитет не смог увидеть основные записи, которые ФБР использовало в своих брифингах для членов.Таким образом, хотя члены комитета имеют высокий уровень допуска к системе безопасности, они, похоже, остаются в неведении относительно причин, по которым происходит обмен данными с сервером. Было ли комитету сказано, какую техническую проверку проводило ФБР, или использовало ли ФБР талант кибер-экспертов, таких как специалисты из Университета Карнеги-Меллона, ЦРУ и АНБ?
Удивительно, но комитет, возможно, опросил только одного источника — Джея Чо, ИТ-директора Trump Organization, который «не припомнил, чтобы проводил общесистемный анализ сети Trump Organization, чтобы определить, были ли какие-либо связи с Trump Organization. на стороне любого из серверов Альфа-Банка.Согласно отчету, Чо «сделал вывод», что серверы Альфа-банка были настроены таким образом, что их нельзя было использовать для передачи электронной почты на сервер Трампа. Но дело было не только в электронной почте. В записи New Yorker в 2018 году Декстер Филкинс отметил, что компьютерные ученые, изучавшие данные, предположили, что поисковые запросы могли представлять другие формы коммуникации, такие как передача данных или метод, называемый папкой (цифровая форма «Тупиковый»).
Брэд Парскейл, директор по цифровым медиа кампании Трампа в 2016 году, оказался еще менее полезным, когда допросил комитетом по разведке палаты представителей в октябре 2017 года. Утверждая, что он забыл название вовлеченного банка, Парскейл отклонил инцидент с сервером бессмысленным заявлением : «Trump Org сделала что-то на сервере, который для некоторых услуг Cendyn был поставщиком … И эта другая организация [Альфа-банк] также использовала ту же компанию для чего-то еще, и у них просто случайно была такая же запись DNS, что очень общий.«Запросы DNS поступали с выделенных IP-адресов, принадлежащих Альфа-банку, а не от хостинговой компании, разделяющей IP-адреса. Никогда не предполагалось, что Альфа-банк и Trump Organization используют общие доменные имена.
Смешанные сообщения Министерства юстиции
ФБР скрывает связи между серверами Трампа и Альфа с тех пор, как в середине сентября 2016 года юрист Национального комитета Демократической партии (DNC) Майкл Суссманн сообщил главному юрисконсульту ФБР Джеймсу Бейкеру о выводах компьютерных ученых, которые проверили данные, и сотрудники разведки , как сообщается, начали информировать Конгресс о таинственных связях примерно в то же время.По словам Филкинса, позже в том же месяце агентство убедило Эрика Лихтблау из New York Times и Эрика Лихтблау отказаться от статьи, которую газета планировала опубликовать по этому делу, потому что это поставит под угрозу проводимое агентством расследование. Но представитель ФБР впоследствии сказал Лихтблау, что «компьютерный трафик может иметь безобидное объяснение». Поэтому, когда 31 октября, наконец, появилась его история , сообщение заключалось в том, что Трамп и Альфа-банк были реабилитированы, а тайна сервера исчезла с радаров общественности.
Вопреки тому, что многие ожидали, в отчете Мюллера даже не упоминались утверждения сервера, и когда его спросили о деле во время его показаний июля 2019 года Комитету по разведке палаты представителей, Мюллер ответил туманно: «Не знаю, это ли. правда… Это вполне могло быть исследовано, хотя я считаю, что на данный момент это неправда ». Учитывая огромные последствия обвинений, Мюллер, несомненно, мог бы сказать больше, чтобы развеять эту историю. Был ли он ограничен в своем расследовании или что он мог сказать Генеральным прокурором Уильямом Барром или заместителем Генерального прокурора Родом Розенштейном, или его команда по другим причинам решила не прийти к более решительному выводу, будь то частным образом или публично?
Единственная другая информация по делу от Министерства юстиции появилась в отчете генерального инспектора за декабрь 2019 года о происхождении российского расследования.Сноска на странице 119 гласит: «ФБР расследовало наличие кибер-связей между Trump Organization и Альфа-банком, но к началу февраля 2017 года пришло к выводу, что таких связей не было».
Хотя эти слова были краткими, они могли бы помочь решить проблему. Но расследование ФБР, по всей видимости, не закончилось в начале февраля 2017 года. В марте 2017 года источник, близкий к расследованию , сообщил CNN, что расследование продолжается и ФБР предстоит еще много работы. А 1 апреля 2017 года поверенный Kirkland & Ellis, представляющий Альфа-банк, Вьет Динь, встретился с Министерством юстиции и ФБР в Чикаго, чтобы обсудить связь с сервером и «пообещал полное сотрудничество с государственными органами», согласно письму Dinh направлено в Судебный комитет Сената.Тем не менее, Динь охарактеризовал встречу как активную связь Альфа-банка с правительством в связи с подозрительной деятельностью в 2017 году, когда неустановленные третьи стороны неоднократно запрашивали у серверов банка недействительное имя хоста, связанное с Трампом. Динь написал, что его встреча в апреле 2017 года была частью федеральных властей, «продолжающих изучать, не стал ли Альфа-банк жертвой противоправного поведения».
Так что же на самом деле произошло с расследованием ФБР? Согласно одному источнику, имеющему связи с высокопоставленными органами национальной безопасности, ФБР могло решить не проводить уголовное расследование (включая, как можно подумать, обвинения, выдвинутые Дином) из-за опасений по поводу компрометации «источников и методов» с использованием сложных методов. анализа DNS: «Защита источников и методов всегда имеет первостепенное значение, даже когда это означает, что справедливость проиграет.Недавним примером является решение Министерства юстиции в марте года о снятии обвинений с Concord Management в деле Агентства интернет-исследований якобы из-за опасений, что национальная безопасность США будет скомпрометирована раскрытием правительством такой информации в ходе судебного процесса. Старший офицер ЦРУ в отставке Джон Сайфер также убедительно написал об этих компромиссах в Just Security . Другой вариант, предположил мой источник, заключается в том, что расследование является частью продолжающегося гораздо более широкого контрразведывательного расследования.
Но также может быть, как сказал конгрессмен Адам Шифф газете Washington Post в прошлом году, что есть разногласия между специалистами разведки, с одной стороны, и Генеральным прокурором Барром, и Белым домом, с другой, о том, чем именно можно поделиться с Конгрессом в общей сфере тем, связанных с Трампом и Россией. Шифф заметил: «Я думаю, что ФБР готово быть более откровенным. Я думаю, что ФБР и разведывательное сообщество помнят о своих уставных обязательствах, и они оказались зажаты между камнем и наковальней из-за боевой позиции, которую занял Билл Барр.”
Новые иски Альфа-банка
Какими бы ни были причины неубедительных и странных счетов, исходящих от Министерства юстиции и ФБР, Альфа-банк теперь может извлечь выгоду из путаницы. 11 июня банк подал иски в округа Палм-Бич , Флорида и Ланкастер , Пенсильвания, где расположены компании, которые владели и управляли сервером Трампа. В двух аналогичных жалобах говорится о преступном сговоре неустановленных ответчиков (Джон Доу), которые якобы подделывали электронные письма, манипулируя данными DNS, чтобы создать видимость связи банка с Trump Organization.
Как ни странно, новая теория дела Альфа-банка несовместима с предыдущими заявлениями самой компании. В 2017 году Динь писал, что компания наняла Mandiant и что «гипотеза Mandiant заключалась в том, что любая связанная с сервером активность между Альфа-банком и Trump Organization была результатом автоматизированной кампании по электронной почте, направленной на продажу собственности Трампа сотрудникам Альфа-банка». Так что это? Тот безобидный счет, который выставил ранее Альфа-Банк, или новый гнусный счет?
Требуя суда присяжных в двух штатах, юристы Альфа-Банка из Skadden Arps выдали агрессивные повестки по делу Флориды компьютерным специалистам и хранителям записей DNS, а также Гленну Симпсону, Питеру Фритчу и их фирме Fusion GPS, которая заказала Досье Стила и бывшего юриста DNC Суссманна.
Примечательно, что в Skadden ранее работал Алекса ван дер Цваана, который в 2018 году был осужден за ложь прокурорам Мюллера о его связях с Полом Манафортом, Риком Гейтсом и шпионом российской военной разведки (ГРУ) Константином Килимником во время избирательной кампании 2016 года. Тесть Ван дер Цваана является одним из совладельцев Альфа-банка, Герман Хан , а юридической фирмы представляли Альфа-банк в многочисленных судебных разбирательствах на протяжении многих лет.
В жалобеАльфа-банка содержится ошибочное утверждение о том, что в октябре 2016 года ФБР было выдано FISA ордер на прослушивание сервера Трампа со ссылкой на два источника: Луизу Менш, известного распространителя теорий заговора, и декабрьский отчет IG, в котором обсуждаются только выданные ордера. в отношении Картера Пейджа.
В качестве доказательства своих утверждений о заговоре в жалобе цитируется исследование, проведенное в апреле 2020 года фирмой по кибербезопасности Ankura. Согласно 41-страничному анализу, «вероятным сценарием» является то, что третьи стороны искусственно создали действие, чтобы оно выглядело так, как будто соединение существует. Но компьютерный ученый Л. Джин Кэмп, одна из тех, кто впервые изучил данные сервера, дала мне свою оценку анализа сразу после того, как консервативный веб-сайт Just the News разместил в Интернете: «Это запутывает проблему, добавляя отдаленные возможности. ”
Один вопрос заключается в том, почему ФБР не обнаружило этот преступный сговор во время расследования утверждений о сервере — или, по крайней мере, у нас нет публичных указаний на такое открытие, и оно также не фигурирует в отчете Сената. Когда я спросил Джеффри Бирнбаума, чья компания по связям с общественностью BGR представляет Альфа-банк, передал ли банк свои новые доказательства из исследования Анкуры в ФБР для уголовного преследования, он ответил по электронной почте, что Альфа-банк не может комментировать текущие обсуждения с тобой.С. правоохранительные органы.
Интересы Альфа-Банка и Барра совпадают?
Примечательно, что исследование Ankura было заказано для банка компанией Kirkland & Ellis, где Барр и недавно вышедший на пенсию помощник генерального прокурора Брайан Бенчковски были партнерами до того, как заняли свои должности в Министерстве юстиции Трампа. (Советник Белого дома Пэт Сипполон — еще один выпускник Kirkland & Ellis.)
Еще работая в Kirkland & Ellis в 2017 году, Бенчковски представлял Альфа-банк в его усилиях по освобождению его имени от обвинений в сговоре с кампанией Трампа. Он поручил Строзу Фридбергу провести компьютерно-криминалистическое исследование, в ходе которого были выявлены подозрительные запросы к серверам Альфа-банка в 2017 году, что предполагает, что нечто подобное могло произойти в 2016 году. Бенчковски также консультировал Альфа-банк в судебном иске против BuzzFeed за публикацию досье Стила, в котором утверждалось что два владельца Альфа-банка, Михаил Фридман и Петр Авен, были проводниками информации для Путина о выборах в США. (Фридман, Авен и Хан также инициировали в США судебные процессы о диффамации против Кристофера Стила и Fusion GPS.В июне Апелляционный суд округа Колумбия оставил в силе отклонение дела Стила в августе 2018 года Верховным судом округа Колумбия.) Пока Бенчковски все еще работал в фирме, Киркланд и Эллис начали посылать письма с угрозами компьютерному ученому Кэмпу, который опубликовал . подозрительных журналов DNS на ее веб-сайте. Кэмп входит в число тех, кого недавно вызвал в суд Альфа-банк.
Бенчковски сказал, что он считает целесообразным представлять спорящих российских банкиров, которые в течение многих лет преследовали обвинений в коррупции, отмывании денег и торговле наркотиками. Во время слушания судебного комитета Сената в июле 2017 года по делу о его выдвижении на пост главы Уголовного отдела Министерства юстиции Бенчковски сказал, что ему «комфортно принимать представление» Альфа-банка, потому что в ноябре 2016 года отчет на сервере, выпущенный фирмой по кибербезопасности Mandiant «изучил обвинения 2016 года и обнаружил, что они неточны, и в этом ничего нет». Фактически, исследование Mandiant, проведенное по заказу Skadden, было только черновиком и не дало окончательного объяснения серверной связи.
Более того, как указано в исследовании, Mandiant основывал некоторые свои выводы на более раннем анализе, проведенном для Альфа-банка российской фирмой по кибербезопасности Group-1B, которая тесно сотрудничает с преемником КГБ, ФСБ. ФСБ дало Группе-1Б специальное разрешение на работу с совершенно секретными документами, а ее генеральный директор Илья Сачков, которому Путин в прошлом году присвоил звание новатора, прочитал в Академии ФСБ .
Работа Бенчковски в Альфа-банке была ключевой причиной противодействия его выдвижению демократами в судебный комитет Сената.В письме от 9 мая 2018 года президенту Трампу они выразили обеспокоенность тем, что его отказ отказаться от участия в делах, связанных с Россией, отрицательно скажется на расследованиях с участием России. Действительно, 21 августа 2018 года, всего через пять недель после того, как Бенчковски приступил к работе в Министерстве юстиции, он получил отказ от этических норм, разрешающий ему участвовать в судебном разбирательстве с участием «бывшего клиента». После неоднократных запросов сенатских демократов Министерство юстиции предоставило сенаторам только сильно отредактированную информацию о разрешении Бенчковски.16 декабря 2019 года Бенчковски получил отказ от участия в «конфиденциальном уголовном деле с участием его бывшего работодателя» (предположительно, Kirkland & Ellis). Это побудило контролирующее агентство American Oversight, ссылаясь на прошлую работу Бенчковски в Альфа-банке, направить запрос Freedom of Information в Уголовный отдел Министерства юстиции с просьбой предоставить записи, относящиеся к отказу от прав. Ответа не последовало.
Исполнительный директорпо надзору за американским надзором Остин Эверс сказал мне в электронном письме: «В администрации Трампа чиновникам было разрешено работать над вопросами, касающимися их бывших клиентов, при условии, что они следуют линии администрации… Бенчковски может покинуть корабль [при выходе из Министерство юстиции], но общественность должна понимать всю полноту его лояльного поведения и не должна позволять ему уходить от ответственности.”
В своей жалобе Альфа-банк заявляет, что иски направлены на то, чтобы очистить его имя от ложных обвинений, которые он тайно сообщал в ходе кампании Трампа в 2016 году, и восстановить «его глобальную репутацию ведущего частного банка в России». Но серверный скандал давно исчез из СМИ, так зачем открывать эту банку с червями? И зачем подвергать банк риску раскрытия собственной внутренней информации в процессе раскрытия информации, то есть если бы дела доходили до того момента, когда назывались ответчики? Преднамеренно или нет, но иски Альфа-банка вскоре могут быть использованы другими, чтобы попытаться бросить тень на выборы 2020 года путем разжигания ложных заговоров и дискредитации расследований, доказавших вмешательство России в дела ООН в 2016 году. С. выборы от имени Трампа.
Представитель Альфа-банка Бирнбаум сказал мне, что предполагаемый преступный сговор связей банка с Трампом «был не просто атакой на Альфа-банк, один из немногих оставшихся частных банков в России, но и на целостность политического процесса в США».
Скорее всего, это музыка для ушей Барра. С тех пор, как он занял свой пост в феврале 2019 года, Барр лихорадочно работал над дискредитацией и даже криминализацией расследования ФБР вмешательства России в выборы и потенциальных связей с соратниками кампании Трампа.Предстоящий отчет о российском расследовании, подготовленный назначенным Барром прокурором Джоном Даремом, может включать ссылки на новые иски против Альфа-банка и его утверждения.
Для собственных целей банку, возможно, было бы лучше оставить все в покое с впечатлениями, созданными отчетом генерального инспектора о том, что ФБР завершило свое расследование и ничего не нашло. Но иски также могут быть использованы Кремлем, чтобы помочь противостоять претензиям высокопоставленных сотрудников разведки США, которые Россия вернула для повторного выступления в кампании 2020 года. А путем выдачи повесток в суд для специалистов по информатике и исследовательских фирм Альфа-банк может получить информацию, которая может быть использована российскими спецслужбами для их кибератак на Запад.
Путин стремится вызвать политическую полемику в Соединенных Штатах, особенно когда дело доходит до выборов. А владельцы Альфа-банка заинтересованы в том, чтобы оставаться на стороне Путина. Как Петр Авен сказал команде Мюллера во время интервью в августе 2018 года, если он не выполнит директивы Путина, будут «последствия».В отчете сенатского комитета по разведке подчеркивается участие Авена в путинской группе олигархов, которые принимают неявные и явные «директивы» российского президента.
А как насчет Spectrum Health?
Компания Spectrum Health из Мичигана, председателем правления которой в 2016 году был Ричард ДеВос, муж министра образования Трампа Бетси ДеВос, упоминается в исследовании Ankura как еще одна возможная жертва заговора. Spectrum Health проверила сервер Трампа 714 раз за тот же период с мая по сентябрь 2016 года.(Вместе на Альфа-Банк и Spectrum Health приходилось 99 процентов запросов DNS.)
Семья ДеВос имела больше общего с Альфа-банком, чем желание избрать Трампа, хотя ее члены щедро способствовали кампании Трампа. Компания прямого маркетинга Amway, совладельцем которой является семья, имела большое присутствие в России, с объемом продаж около 270 миллионов долларов в 2016 году. Amway также поддерживала связи с Альфа-банком. В 2014 году Amway в партнерстве с Альфа-банком создал совместную кредитную карту .А год спустя Альфастрахование , страховое подразделение материнской компании банка, Альфа-Групп, стало страховщиком для сотен сотрудников Amway в России.
Вместе с Альфа-банком Амвей, несомненно, приветствовал предложения Трампа в ходе кампании 2016 года об отмене экономических санкций, введенных в отношении России после аннексии Крымского полуострова в 2014 году. В интервью 2015 года российской деловой газете Ведомости генеральный директор Amway Дуг ДеВос (шурин Бетси ДеВос) пожаловался, что экономические санкции против России сказываются на бизнесе Amway в этой стране.
Возможное объяснение серверных коммуникаций состоит в том, что они представляют собой движение данных, которое компьютерный ученый Кэмп предложил Филкинсу. Отдельно компьютерный исследователь, называвший себя Tea Pain , сообщил о шаблоне репликации базы данных между серверами — процессе, при котором разные версии одной и той же базы данных хранятся «синхронно», так что новая информация или изменения передаются другим. Согласно Tea Pain, Россия могла создать базу данных для избирательного таргетинга, отмываемую через Альфа-банк, а Spectrum Health добавила ценности этим данным благодаря своим обширным базам данных адресов электронной почты и номеров телефонов: «Вернувшись в руки российской разведки, это Массовые данные могут быть программно сопоставлены с дескрипторами социальных сетей, чтобы создать микротаргетированный «список попаданий» для тысячи российских троллей, нанятых Путиным. ”
Доказательства, подтверждающие гипотезу репликации базы данных, включают странный пинг (замеченный в журналах DNS , отправленных Кэмпом) на сервер Трампа 26 июля 2016 года с IP-адреса (79.134.218.130), принадлежащего российскому интернет-провайдеру в Санкт-Петербурге. Санкт-Петербург, называется ОБИТ. Российский сайт ОБИТ рекламирует, что у него есть большой объект, специально предназначенный для хранения данных, и среди его многочисленных клиентов есть компания Concord Catering, которая вместе со своей дочерней компанией Concord Management спонсировала масштабную кампанию «информационной войны» в поддержку Трампа. Агентством интернет-исследований.
Репликация базы данныхобъяснит, как Агентство интернет-исследований получило доступ к большим объемам данных о избирателях в США, которые оно использовало для дальнейшей пропаганды в социальных сетях США. В конце 2017 года телеканал CNN сообщил , что «ряд связанных с Россией рекламных объявлений в Facebook был специально нацелен на Мичиган и Висконсин, два штата, которые сыграли решающую роль в победе Дональда Трампа в ноябре прошлого года . .. В рамках своих расследований специальный советник Роберт Мюллер и комитеты Конгресса стремятся выяснить это. определить, получали ли россияне какую-либо помощь от соратников Трампа в выборе направления рекламы.”
Ни Мюллер, ни следователи Конгресса не представили доказательств того, что люди из США сознательно помогали ИРА, помимо продвижения ее сообщений в поддержку Трампа в социальных сетях. Но, как отмечалось выше, прокуратура отклонила обвинения против двух компаний Concord, которые контролировали IRA, что, вероятно, означает, что новые доказательства не появятся. Как указала Барбара Маккуэйд в документе Just Security , такие решения почти всегда принимаются до предъявления обвинения, но незадолго до начала судебного разбирательства по делу IRA в апреле Барр и его соратники утверждали, что «классификационное определение» заставило их обратный курс.Маккуэйд заметил, что «его [Барра] решения могут быть встречены только с подозрением. Защищает ли он Трампа от разглашения фактов, которые заставят американцев усомниться в законности его избрания президентом…? »
Последние мысли
Владельцы Альфа-банка Фридман, Авен и Хан ведут судебные тяжбы еще в 2000 году, когда банк подал иск о клевете, который он проиграл, против Центра общественной честности. (Судебные издержки не являются сдерживающим фактором. По оценке Forbes , общая чистая стоимость этих трех мужчин превышает 26 миллиардов долларов.Предупреждение Buzzfeed после предъявления иска Альфа-банком в 2017 году о «бесстыдных попытках запугать и запугивать» следует принять близко к сердцу. Агрессивные судебные действия банка причиняют огромные расходы и причиняют личный вред тем, кого они преследуют. В статье о тайне сервера в 2017 году CNN сообщил , что «страх заставил замолчать нескольких компьютерных ученых, которые впервые проанализировали данные [DNS]».
Хотя Фридман, Авен, Кан и четвертый владелец Альфа-банка Алексей Кузьмичев появились в январском 2018 г.В S. Treasury перечислены россиян, имеющих тесные связи с Кремлем, они избежали санкций. Частично это может быть связано с их амбициозными усилиями по связям с общественностью , подкрепленными щедрыми пожертвованиями на благотворительные цели. (Недавно Фридман передал 1,25 миллиона долларов Центру Кеннеди на ремонт гостиной. )
Вопросы, возникающие в связи с недавними судебными исками Альфа-банка, делают все более важным предоставить общественности дополнительную информацию о расследовании связи между Альфа-Банком и сервером Трампа.Многие вопросы остаются без ответа. В отчете сенатского комитета по разведке говорится, что Альфа-банк и Trump Organization утверждали, что между двумя серверами не было существенной связи, но комитет также многозначительно отмечает, что «их альтернативные объяснения не были последовательными». Это продолжающаяся история с некоторыми загадками, которые, как мы надеемся, будут раскрыты.
Изображение: Шон Гэллап / GettyБыла ли связь между российским банком и кампанией Трампа?
Между тем история Трампа и Альфа-банка, казалось, угасла.Кампания Трампа отвергла любую связь, заявив: «Единственный секретный сервер — это тот, который Хиллари Клинтон опрометчиво установила в своем подвале». Блогеры и технические журналисты подвергли критике статью Slate в Интернете. Исследователь кибербезопасности Роберт Грэм назвал анализ «чепухой» и пожаловался: «Вот почему у нас не может быть хороших вещей в Интернете». Он указал на несколько проблем. Например, источники Фоера обнаружили, что домен Трампа блокирует входящую электронную почту, и заявили, что это свидетельство того, что Трамп и Альфа-банк поддерживают частную сеть связи; Фактически, Listrak обычно настраивал свои маркетинговые серверы на отправку электронной почты, но не на ее получение.Грэм также отметил, что доменом администрировал не Трамп, а Cendyn, компания из Бока-Ратон, которая обрабатывала маркетинговые электронные письма его компании.
Альфа-Банк нанял две фирмы по кибербезопасности, Mandiant и Stroz Friedberg, для проверки данных. Обе фирмы сообщили, что не обнаружили никаких доказательств связи с Trump Organization. Банк также начал попытки раскрыть анонимные источники в статье Slate. Адвокаты, представляющие Alfa, связались с Джин Кэмп, сказав ей, что они рассматривают возможность судебного иска, и попросили ее идентифицировать исследователей, которые собрали данные.Она отказалась назвать их имена. «Вот для чего нужен срок пребывания», — сказала она мне.
Альфа-Банк был основан Михаилом Фридманом в последние годы существования Советского Союза. Фридман родился на Западной Украине и изучал металлургию в колледже. Как и многие другие представители его поколения, он познакомился с рыночной экономикой благодаря суеты. Он продавал билеты в театр, мыл окна и руководил студенческой дискотекой. После распада Советского Союза в 1991 году Фридман вступил в схватку, чтобы подружиться с членами нового правительства и сколотить состояние с помощью государства.Вместе с экономистом Петром Авеном, который ранее занимал пост министра внешних экономических связей, Фридман превратил Альфа-банк в один из самых успешных предприятий новой России. Ее материнская компания, Альфа-Групп, в настоящее время контролирует крупнейший частный банк страны, а также финансовые учреждения в нескольких европейских странах.
Фридман и Авен заработали репутацию блестящих, упорных бизнесменов. Описывая беззаконные постсоветские годы журналистке Христе Фриланд, которая сейчас является министром иностранных дел Канады, Фридман сказал: «Мы были абсолютными дикарями.«В печально известном эпизоде 2008 года группа российских компаний, включая« Альфа-Групп », попыталась получить контроль над совместным предприятием, созданным ими с British Petroleum. Борьба за власть была настолько ожесточенной, что генеральный директор Роберт Дадли был вынужден покинуть Россию. Олигархи продолжали настаивать на получении контроля над предприятием ВР, пока оно не было продано государственной нефтяной компании за пятьдесят пять миллиардов долларов; Сокращение «Альфа-групп» составило почти четырнадцать миллиардов.
Альфа-банк процветал при Ельцине и продолжает процветать при Путине.Хотя Фридман и Авен не входят в ближайшее окружение Путина, им удалось избежать участи некоторых других олигархов, у которых были конфискованы активы и, в некоторых случаях, брошены в тюрьму после того, как они попали в немилость. Майкл Макфол, бывший посол США в России, сказал мне, что был впечатлен тем, что Фридман и Авен «прошли через очень сложный мир сохранения своих частных деловых интересов и не пересекли Кремль».
Одна из причин, по которой история с сервером встревожила Альфа-банк, заключалась в том, что она угрожала репутации банка в Вашингтоне.Члены правительства России и многие ее бизнесмены находятся под американскими экономическими санкциями с 2014 года, когда Россия аннексировала Крым, но руководители и представители Альфы имели доступ к политикам США на самом высоком уровне. Фридман и Авен несколько раз встречались с официальными лицами в Белом доме Обамы, обсуждая такие вопросы, как попытки России вступить во Всемирную торговую организацию. (Альфа-банк утверждает, что он «никогда не выступал за политические или торговые вопросы от имени правительства России.«Фридман и Авен рассматривались как люди, с которыми Вашингтон мог бы поговорить об американо-российских отношениях, потому что они отметили два флажка — они были олигархами« вежливой компании », и они могли пролить свет на намерения и перспективы Путина», — сказал высокопоставленный чиновник в администрация Обамы сказала мне. «У них были встречи в Государстве, на холме и в Белом доме. И было понятно, что они действуют с согласия и под руководством Владимира Путина ».
«Альфа» по-прежнему тесно связана с российской системой, но Фридман и Авен большую часть времени живут в Великобритании.Если бы была связь с Trump Organization, она могла быть создана без их ведома. По словам экспертов, с которыми я разговаривал, в крупных российских компаниях обычно есть сотрудники спецслужб, действующие или пенсионеры, работающие на высшем уровне. Если услуги компании каким-либо образом необходимы, сотрудник, называемый kurator , их координирует. «Компания не может сказать« нет », — сказал мне вашингтонский эксперт по России. (Когда его спросили об этом, представитель Альфа-банка сказал: «Насколько нам известно, в Альфа-банке нет старших сотрудников разведки на высшем уровне.”)
В мае этого года я видел Петра Авена в Нью-Йорке, в отеле Four Seasons. Он только что вернулся с ужина в Вашингтоне, на котором он встретился с группой видных американцев, в том числе с представителями Белого дома, чтобы обсудить экономическое положение России. Авен, казалось, беспокоился о слежке; Прежде чем мы сели, он перенес свой телефон в другой конец вестибюля и спрятал его за растением. Он не стал много говорить для протокола, но сказал мне, что его банк не имеет «никакого отношения к Трампу — ничего.
Авен и Фридман стали реже посещать Вашингтон с тех пор, как Трамп вступил в должность. Но победа Трампа, похоже, укрепила там связи Альфа-банка — по крайней мере, по ассоциации. Дон МакГан, советник Белого дома, был сотрудником Jones Day, одной из юридических фирм, представляющих Альфа-банк в США. Макган привел с собой в Белый дом пятерых юристов «Джонс Дэй»; Еще шесть человек были назначены на руководящие должности в Администрации. «Джонс Дэй» работал с предприятиями, принадлежащими к длинному списку российских олигархов, включая Олега Дерипаску, Виктора Вексельберга и Александра Машкевича.Фирма также представляла кампанию Трампа в отношениях с Робертом Мюллером. По этой причине МакГан добился отказа от этических норм, который позволяет ему разговаривать со своей старой фирмой, когда ее клиенты ведут дела в правительстве США.
В июне 2017 года Трамп назначил Брайана Бенчковски, юриста, курировавшего отчет Строза Фридберга для Альфа-банка, на должность руководителя уголовного отдела Министерства юстиции. На слушании по утверждению дела Бенчковски категорически заявил, что Строз Фридберг, как и Mandiant, отверг возможность соучастия.По его словам, расследование показало, что «не было связи между Trump Organization и Альфа-банком».
Сенаторы-демократы выразили обеспокоенность тем, что Бенчковски перешел на работу в Альфа-банк; он был старшим членом переходной команды Трампа и имел все основания ожидать, что его назначат на работу в администрации. «Клиентом был российский банк, который подозревается в прямой связи с кампанией Трампа», — сказал сенатор Ричард Дурбин во время слушаний.
Он и другие сенаторы-демократы были особенно обеспокоены тем, что Бенчковский не взял на себя обязательство отказаться от участия в расследовании Мюллера, даже несмотря на то, что он работал на двух ведущих олигархов России. «Почему ты отказался дать самоотвод?» — спросила сенатор Дайан Файнштейн.
«Я не знаю, что находится в расследовании специального прокурора Мюллера», — сказал Бенчковски. «Я юрист, занимающийся частной практикой. Я понятия не имею, чем он занимается, кроме того, что читал в газетах.
Несмотря на эти вопросы, республиканский комитет одобрил Бенчковского. В июле этого года Сенат подтвердил его.
Хотя республиканцы в Конгрессе отвергли возможность сговора, и некоторые присоединились к Трампу, назвав расследование Мюллера политически мотивированной «охотой на ведьм», некоторые демократы продолжали заниматься этим вопросом. После инаугурации Трампа два сенатора-демократа, изучившие собранные группой Макса данные — Марк Уорнер и его коллега, пожелавший остаться неназванным, — обратились к Ф.Б.И. для оценки возможных контактов между Альфа-Банком и Trump Organization. Этот материал также был доведен до сведения ЦРУ, которое сочло его достаточно существенным, чтобы предположить, что ФБР. расследовать. В марте 2017 года новостное издание Lancaster Online в Пенсильвании сообщило, что ФБР. Агенты посетили офисы Listrak, компании, в которой размещался сервер Трампа. Росс Крамер, генеральный директор Листрака, сказал мне: «Я дал им все, о чем они просили».
Примерно в то же время второй сенатор-демократ подошел к бывшему сотруднику Сената по имени Дэниел Джонс и попросил его более внимательно изучить данные.Джонс работал следователем по борьбе с терроризмом в ФБР. а затем десять лет проработал в сенатском комитете по разведке, где руководил расследованием применения пыток при администрации Джорджа Буша. Теперь он руководил исследовательской фирмой Penn Quarter Group и некоммерческой инициативой под названием Democracy Integrity Project, целью которой было защитить выборы от иностранного вмешательства.
Для оценки данных Альфа-банка Джонс собрал команду компьютерных ученых, разделенных на две группы, по одной на каждом побережье.(Они также проконсультировались с Жаном Кэмпом, который согласился сотрудничать, несмотря на возможность того, что Альфа-банк может подать в суд.) Все эти эксперты имеют национальную репутацию в этой области. Некоторые из них занимали руководящие должности в сфере кибербезопасности в Пентагоне, Белом доме и спецслужбах, а также в ведущих американских технологических компаниях. Чтобы способствовать беспристрастному исходу, Джонс никогда не представлял группу Восточного побережья группе Западного побережья.
Я несколько раз встречался с двумя членами группы Восточного побережья и неоднократно разговаривал с ними.Они использовали псевдонимы, Пол и Лето, отчасти потому, что их встревожили встречи с Россией, когда они работали на высоких уровнях власти. Лето сказал, что в 2016 году, когда он расследовал кибер-вторжения, которые, казалось, исходили из России, он убедился, что за ним следят. И он, и Пол считали, что их телефоны были взломаны. Эти вторжения совпали с периодом интенсивной активности России в США, включая взлом DNC, молниеносную кампанию в поддержку Трампа в социальных сетях и прибытие Марии Бутиной, которую обвиняют в том, что она является российским агентом, которого послали снискать расположение к себе. Американские консервативные лидеры.(Бутина отвергла обвинения.)
Вот и проблема с историей о подключении России к почтовому серверу Дональда Трампа
В понедельник вечером Франклин Фоер из Slate опубликовал статью, которая с лета распространяется в даркнете и в различных редакциях. громадное, вызывающее удивление заявление о том, что Дональд Трамп использует секретный сервер для связи с Россией. Это заявление вызвало бурную ночь неразберихи и дезинформации в Твиттере.
Суть статьи в Slate драматична — даже невероятна: исследователи кибербезопасности обнаружили, что Trump Organization использовала секретный ящик, настроенный для связи исключительно с Альфа-банком, крупнейшим частным коммерческим банком России.Это история, которую любой репортер в нашем предвыборном цикле пустил бы слюной, как и Фоер:
Исследователи быстро отвергли свои первоначальные опасения, что журналы представляют собой атаку вредоносного ПО. Связь не была делом рук ботов. Нерегулярный образец поиска серверов фактически напоминал образец человеческого разговора — разговоры, которые начинались в рабочее время в Нью-Йорке и продолжались в рабочие часы в Москве. Исследователей осенило, что это была не атака, а постоянная связь между сервером, зарегистрированным на Trump Organization, и двумя серверами, зарегистрированными на организацию под названием Alfa Bank.
Эти утверждения полностью основаны на «журналах DNS», цифровых записях о том, когда один сервер ищет, как связаться с другим через Интернет. Журналы, впервые собранные анонимным исследователем под прозвищем «Чайные листья» (ирония, которую никто не должен терять) и переданные небольшой группе ученых, были предоставлены The Intercept и нескольким другим новостным организациям. New York Times, Washington Post, Reuters, Daily Beast и Vice хотя бы в некоторой степени изучили эти материалы и не опубликовали утверждения.
Вы можете думать о DNS как о телефонной книге, в которой имена людей сопоставляются с их телефонными номерами. Например, каждый раз, когда Алиса хочет позвонить Бобу, она сначала ищет номер телефона Боба в телефонной книге, а затем набирает этот номер в свой телефон. Однако возможно, что Алиса найдет номер телефона Боба и не позвонит ему. Возможно даже, что она может искать телефонный номер Боба снова и снова на регулярной основе, в течение нескольких месяцев, даже не звоня ему.Поисковые запросы DNS, которые были рассмотрены The Intercept и другими (включая Slate), аналогичны записям Алисы, ищущей номер телефона Боба в телефонной книге, но назвать это доказательство зловещего сговора между ними вежливо — натяжка. Одни только эти записи DNS просто не могут доказать, что в то время были отправлены какие-либо конкретные сообщения. На самом деле они вообще ничего не могут доказать, и уж тем более не «общение» между Трампом и «Альфой». Это невозможно переоценить: никто, ни Чайный лист, ни его академические коллеги, ни Франклин Фоер, не могут показать, что между Трампом и Альфой было обмениваться единым сообщением.
Несоответствия
Не говоря уже о том, как мало на самом деле можно прочитать в этих заварках, информация, которую мы рассмотрели, была полна противоречий и капризов. The Intercept (и другим источникам) были представлены три документа: официальный документ о сервере в академическом стиле, анализ этого документа и обширное досье по Альфа-банку. Автор аналитической статьи отказался комментировать запись или разрешить опубликовать свое имя. И «Чайные листья», и автор анализа сказали, что не знают, кто написал другие документы, и не скажут, как они их получили.Профессор Л. Джин Кэмп, уважаемый ученый-компьютерщик, подробно цитируемый в статье Slate и также опрошенный The Intercept, сказала, что знает автора документа Альфа-банка, составленного с исчерпывающими подробностями команды политических противников, а не университетского исследователя. — но не раскрыл, кто это был. Сам Tea Leaves сказал The Intercept, что ему пришлось держать в секрете свою личность и методы, потому что «Я управляю компанией по кибербезопасности, и я не хочу DDOS, и мы никогда не были DDOS, и я не хочу другого внимания.”
Глядя на сами документы, обнаруживаются дополнительные странности и ошибки. В официальном документе утверждается следующее:
IP-адрес Spectrum Health — это узел выхода TOR, используемый исключительно Альфа-банком, то есть сообщения Альфа-банка входят в узел Tor где-то в мире, а эти сообщения выходят, предположительно, не отслеживаемым, в Spectrum Health. Нет абсолютно никаких причин, по которым Spectrum хотел бы иметь выходной узел Tor в своей системе.
Это просто неправда, и ее легко опровергнуть, используя общедоступную информацию: Intercept подтвердил, что рассматриваемый IP-адрес и все другие IP-адреса в сети Spectrum Health не размещали узел Tor в течение указанного периода времени.
На сайте WordPress Tea Leaves он утверждал, что «только две сети разрешили хост mail1.trump-email.com». Этому противоречат сами аналитические работы, представленные сотрудниками Tea Leaves: автор белой книги обнаружил, что по крайней мере 19 IP-адресов, принадлежащих разным сетям, за исключением двух, принадлежащих Альфа-банку, были проверены. Сервер Трампа. И это только те 19, которые автор смог наблюдать за короткий промежуток времени — не исключено, что их было намного больше, что быстро искажает портрет темного российского канала.
В технический документ включены данные поиска DNS, но их недостаточно для воспроизведения результатов. Вместо 19 IP-адресов, которые мы ожидали увидеть, данные включали только три, а поиск в DNS проводился не за тот же период времени, который описан в документе. Tea Leaves опубликовал другой набор данных в темной сети, который мы также рассмотрели, но этот набор данных включал в себя всего четыре IP-адреса. Когда мы нажали «Чайные листья» для получения полного набора данных, чтобы мы могли попытаться воспроизвести анализ, он предоставил нам новый, более полный набор данных, но все же он включал в себя всего восемь IP-адресов, и в нем отсутствовал IP-адрес. адрес, принадлежащий службе VPN в Юте, на которую приходилась значительная часть запросов DNS, описанных в документе.
Какой процент DNS-запросов для почтового сервера Трампа мог наблюдать Tea Leaves и его коллеги из всех DNS-запросов для этого сервера во всем Интернете? Как они могут быть уверены, что большинство запросов DNS для почтового сервера Трампа исходило от Альфа-банка, если большая часть собранных ими данных даже не включала поиск DNS с IP-адресов, описанных в их собственном документе? Какова их погрешность? Ни один из полученных нами (и других журналистов) анализов не дал ответа на эти вопросы.
Самое простое объяснение
Хотя в статье Slate упоминается бритва Оккама, Фоер никогда не принимает всерьез простейшее правдоподобное объяснение всего этого: Trump Organization владеет кучей дорогих и отвратительных спам-серверов, которые отправляют маркетинговые электронные письма для ее дорогих и неприятных отелей. Компания Spectrum Health, фигурант этой истории, присутствие которой никогда не имело никакого смысла, предоставила следующее заявление:
Наши специалисты провели подробный анализ предполагаемого интернет-трафика и не обнаружили никаких доказательств того, что он включал в себя какие-либо фактические сообщения (электронные письма, чат, текстовые сообщения и т. Д.)) между Spectrum Health и Альфа-Банком или любой из организаций Трампа. Хотя мы обнаружили небольшое количество входящих сообщений со спамом, они исходили от компании цифрового маркетинга Cendyn, рекламирующей отели Trump Hotels.
Spectrum также предоставил нам то, что даже Tea Leaves не смогли: копию электронного письма, отправленного с сервера mail1.trump-email.com. Был ли там кириллический шифр? Не совсем:
Итак, эти электронные письма пришли из-за пределов периода времени, наблюдаемого Tea Leaves et al.и представляет только одну точку данных. С другой стороны, теперь у нас есть одна галочка в столбце «Это просто какой-то тупой спам-сервер» и ноль в столбце «Это горячая линия в спальню Путина». Mandiant, фирма по кибербезопасности, которую Альфа-банк нанял для исследования журналов DNS после того, как пришли репортеры, предоставила еще одно очень правдоподобное объяснение: все поиски были результатом попыток почтовых серверов Alfa выяснить, кто их рассылает так много спама.
Представленная информация неубедительна и не является доказательством наличия существенных контактов, прямой электронной почты или финансовых связей между Альфа-Банком и Кампанией или Организацией Трампа.Представленный список не содержит достаточно информации, чтобы показать, что имели место какие-либо фактические действия, противоречащие простому поиску DNS, который может поступать из различных источников, включая антиспамовое и другое программное обеспечение безопасности.
Роб Грэм, исследователь безопасности, отмечает, что даже утверждать, что этот сервер действительно «принадлежит Трампу», будет большим трудом:
В Интернете есть доказательства того, что Трамп (напрямую) не контролирует домен « trump-email.com » и не имеет доступа к серверу.Вместо этого домен был создан и контролировался Cendyn, компанией, которая занимается маркетингом и продвижением отелей, в том числе многих отелей Трампа. Cendyn передает часть своих электронных писем компании Listrak, которая фактически владеет / управляет физическим сервером в центре обработки данных в Филадельфии. …
… Когда вы рассматриваете этот «секретный» сервер в контексте, окруженный другими почтовыми серверами, управляемыми Listrak от имени Cendyn, становится более очевидным, что происходит. В том же диапазоне интернет-адресов серверов Трампа вы видите кучу похожих серверов, многие из которых называются [client] -email.com. Другими словами, trump-email.com не предназначен как обычный почтовый сервер, с которым вы и я знакомы, а как сервер, используемый для маркетинговых / рекламных кампаний.
Пол Викси, цитируемый на протяжении всей истории Slate, — легендарная фигура в истории Интернета, чей опыт почти не имеет себе равных, когда дело касается DNS. Но даже Викси признала The Intercept, что свидетельства «Чайных листьев» ни о чем не говорят: «Это идеальная ситуация, которую он сказал, она сказала.… Mandiant догадывается, что нет. Полагаю, да. Ни у кого из нас нет прямых доказательств ».
Есть и другие, нетехнические проблемы с изделием Foer. Во-первых, политические связи между Трампом и Альфа-банком представлены читателю, подчеркивая отношения между Трампом и Ричардом Бертом, консультантом, который подготовил проект речи кампании Трампа. Берт, утверждает Фоер, «входит в состав высшего консультативного совета Alfa». Берт действительно много лет работал советником Альфа-банка и его основателя Михаила Фридмана.Но он больше не входит в совет директоров Alfa Capital Partners, московского фонда, связанного с Альфа-банком. Эта компания закрыла магазин больше года назад. Фоер сделал то же утверждение в другой статье, опубликованной Slate в июле.
Может ли быть так, что Дональд Трамп использовал одну из своих дрянных империй для маркетинга спама, в которой его фамилия была встроена прямо в доменное имя, для тайного сотрудничества с московским банком? Конечно. На данный момент это буквально невозможно опровергнуть. Но доказать это буквально невозможно, и такое громкое утверждение требует большого количества доказательств.
Без дополнительных доказательств было бы безопаснее (и разумнее) предположить, что это именно то, на что это похоже: компания, которую Трамп использовал с 2007 года для аутсорсинга своего гостиничного спама, делает именно это. В противном случае мы все строим одни и те же предположения о неизвестности, которая заставила миллионы избирателей поверить в то, что в удаленных электронных письмах Хиллари могло быть , содержащих сокрытие информации о Бенгази.
Учитывая равные доказательства для обоих, перейдем к менее дурацкой истории.
Верхнее фото: логотип Альфа-банка виден на здании в Минске, Беларусь, 19 июня 2016 года.
Обновление: 1 ноября 2016 г. Эта статья была обновлена, чтобы разъяснить статус Альфа-Банка как крупнейшего частного коммерческого банка.
Почему подключение Трампа к российскому серверу менее подозрительно, чем кажется
Что, если бы главный кандидат в президенты тайно общался с Россией через секретный интернет-канал, скрытый от остальной сети? Это сценарий, изложенный вчера вечером в отчете Slate Франклина Фоера. В отчете, основанном на записях DNS (или системы доменных имен), показаны месяцы взаимодействия между почтовым сервером, принадлежащим Trump Organization, и другим, принадлежащим российскому Альфа-банку.Мы не знаем, какие данные передавались между серверами, но, учитывая обширные финансовые связи Трампа с Россией, эта коммуникация показалась Фоеру подозрительной и потенциально даже свидетельством координации между Трампом и иностранной державой.
Не все уверены. Через несколько часов после того, как прибыла статья Slate , The New York Times сообщила, что ФБР провело расследование на сервере и ускользнуло без доказательств, связывающих Трампа с попытками России повлиять на выборы.В то же время возникли сомнения по поводу многих технических деталей произведения, что поставило серьезные вопросы о разоблачении. Исследователи, с которыми консультировался Фоер, являются одними из самых уважаемых аналитиков в своей области, и ясно, что между серверами происходит что-то необычное, но гораздо менее ясно, означает ли это что-нибудь для отношений Трампа с Россией.
Я могу определенно понять, почему мои друзья-ботаники взволнованы этим трафиком DNS Trump, но есть так много возможных объяснений
— Том Ли (@tjl) 31 октября 2016 г.
Самая большая проблема — это характер данных, на которых основана история.Суть истории — это набор DNS-записей, впервые частично опубликованных 5 октября, которые показывают текущие запросы между двумя серверами. DNS работает как своего рода телефонная книга для Интернета, соединяя URL-адреса (например, theverge.com) с IP-адресами (например, 151.101.193.52) — ту же систему, которая была атакована ранее в этом месяце, в результате чего был отключен ряд основных интернет-функций. Наблюдатели видели постоянные запросы с сервера Альфабанка на mail1.trump-email.com, как будто они снова и снова искали его адрес в телефонной книге в течение длительного периода времени.Как правило, эти запросы выполняются перед более осязаемым подключением к данным, например, поиск IP-адреса веб-сайта перед его загрузкой или поиск IP-адреса почтового сервера перед загрузкой последних сообщений.
записей DNS часто собираются внешними сторонами, но они не могут показать, что произошло после установления соединения. Все, что мы знаем, это то, что кто-то в России продолжал искать сервер Трампа. В результате многие исследователи считают эти записи неполным набором данных, который легко неверно истолковать.«DNS без контекста играет со спичками», — говорит исследователь безопасности Джонатан Здзярски. «Это может быть на месте. Но это все равно, что пытаться угадать чьи-то мотивы, просматривая отдельные слова в истории поиска ».
Серверный трафик, конечно, нерегулярный, но не совсем понятно, какие выводы из этого сделать, если таковые имеются. «Когда у вас всего несколько деталей, гнусные из них вырисовываются в вашем воображении», — говорит Роберт Дэвид Грэм из Errata Security. «Но для людей вроде меня, которые установили и управляли множеством DNS и почтовых серверов, более вероятным объяснением является некомпетентность и устаревшие системы.”
«DNS без контекста играет со спичками».
Другие части истории менее убедительны при ближайшем рассмотрении. Для Фоэра связь между серверами особенно опасна из-за своей исключительности. Когда исследователи отправляли запросы на сервер, он отвечал сообщениями об ошибках, и полные 87 процентов запросов DNS на сервере приходили с двух конкретных серверов Альфа-банка. Результатом для Фоера является компьютер, настроенный для связи только с небольшим количеством других адресов, «цифровая горячая линия, соединяющая два объекта, закрывая остальной мир».”
Но эта горячая линия не так уж эксклюзивна, как кажется. Сервер, отвечающий на пинг с сообщением об ошибке, не является чем-то необычным: один исследователь даже продемонстрировал аналогичную реакцию со Slate.com. Более необычно, что такое большинство DNS-запросов поступает из одного источника, но есть множество объяснений, не связанных со шпионажем. Фоер отмечает ряд запросов из медицинской клиники в Мичигане, и исследователи из Dyn нашли множество других запросов, которые не исходили ни из одного источника.«Кажется, будет преувеличением сказать, что это свидетельство секретных отношений между Трампом и российским банком», — сказал Дуг Мэдори из Dyn. Если это должно было быть горячей линией между двумя сторонами, трудно сказать, как эти другие стороны подходят друг другу.
Что еще более важно, нет никаких доказательств того, что Трамп или Альфа-банк предприняли какие-либо конкретные шаги для сокрытия своей личности. Существует множество способов сохранить анонимность в Интернете, будь то вымышленные имена, сторонние хосты или сети обхода цензуры, такие как Tor, но ни одна из сторон не пыталась ничего подобного.Предположительно секретный канал Трампа в Россию был общедоступен по адресу mail1.trump-email.com, и его можно было бы легко изменить на что-то менее заметное. Сервер Альфы также публично идентифицировал себя, когда делал запросы, чего было бы легко избежать, если бы секретность была важна. Даже наличие записей DNS является своего рода признаком. Все наши доказательства связи между двумя серверами получены в результате неоднократных публичных запросов, сделанных в течение нескольких месяцев — но если это действительно была секретная горячая линия, зачем вообще эти запросы? Если серверы предназначены только для общения друг с другом, почему бы не подключиться напрямую, сохранив ссылку на IP-домен локально и полностью пропустив регистрацию общественного домена? В противном случае почему бы не использовать общую учетную запись электронной почты или любую из десятков частных служб обмена сообщениями, которые оставляют меньше следов метаданных? Создание систем чата, которые невозможно отследить, сопряжено с множеством сложных проблем, но предотвращение компрометации записей DNS не входит в их число.
«небольшое количество входящих спам-маркетинговых писем»
Итак, если сервер Трампа не был частью секретной горячей линии, что он делал? Самый популярный ответ — это сочетание маркетинга и спама. Регистрационные записи показывают, что сервер Трампа управляется компанией Cendyn, которую Трамп нанял для «интерактивных маркетинговых услуг» еще в 2007 году. Когда Slate связался с клиникой здравоохранения Мичигана, которая запросила тот же сервер Трампа, они записали его так: «Небольшое количество входящих спам-маркетинговых писем», отправленных Сендин от имени отелей Трампа.Это то же самое объяснение, которое предложили Фоеру представители Альфабанка, заявив, что основная теория заключалась в том, что серверы «могли отвечать обычными DNS-запросами на спам, отправленный им маркетинговым сервером».
Необычно отвечать на спам-сообщения с помощью поиска DNS, но это может быть полезно для проверки общего местоположения сервера и обеспечения его существования. Если бы на серверах Альфабанка была особенно агрессивная или некорректная система защиты от спама, было бы легко составить 87 процентов запросов по этому конкретному адресу — и есть основания полагать, что это так.В Твиттере консультант по имени Наадир Джива отследил систему сканирования электронной почты Альфабанка, которая, как выяснилось, имеет историю необычной активности DNS. То, что выглядело как незаметные звонки по горячей линии, вполне могло быть автоматическим сканером электронной почты, который отвечал на каждое маркетинговое письмо, обращаясь к телефонной книге, чтобы проверить адрес.
У Альфа-банка, как и у большинства банков, вероятно, есть сканер электронной почты, который пытается установить обратное соединение, просто чтобы проверить подлинность почтового сервера.
— Наадир Джива (@randomvariable) 1 ноября 2016 г.
Это также объяснило бы неправильный узор электронных писем, один из ключевых моментов загадки в материале Slate .Самым простым объяснением самого необычного интернет-трафика является заражение вредоносным ПО или неисправность какой-то автоматизированной системы, но характер запросов был слишком непредсказуем для этого. Как отмечает Фоер, они появлялись беспорядочно, ускоряясь по мере усиления кампании и всегда начинались в рабочее время по восточному времени. Казалось бы, это указывает на человека в конце очереди, в отличие от скрупулезной регулярности бота. Но если триггером поиска является маркетинговая кампания по электронной почте, выбор времени имеет смысл.Отправителем был человек, который планировал рассылку электронных писем в соответствии с часами работы штаб-квартиры Трампа в Нью-Йорке, и поиск в DNS был автоматическим ответом на этот человеческий запрос.
Трудно сказать, что именно произошло. Записи DNS до сих пор не опубликованы полностью, поэтому никто не видел их, кроме Фоера и нескольких других журналистов и технических консультантов. В этих записях вполне может быть больше компрометирующих улик, или же технические доказательства слишком сложны, чтобы их можно было подробно описать в статье.Но на данный момент самое простое объяснение состоит в том, что трафик пришел от электронного маркетинга, а не от подписки на рассылку. У нас просто нет оснований полагать, что происходит что-то более зловещее. В длинном списке скандалов с Трампом этот не занимает особо высокого места.
Эксперты сомневаются, делились ли серверы Трампа информацией с российским банком
Группа компьютерных ученых и экспертов по DNS обнаружила, что в течение четырех месяцев этого года сервер Trump Organization нерегулярно проверял связь с двумя серверами, принадлежащими известной российской компании Альфа-банку к Slate .Как сообщает Франклин Фоер, бывший редактор New Republic , неясно, какой тип связи передавался между серверами, будь то электронная почта или спам, но несколько экспертов согласились с тем, что сообщения отправлялись по шаблонам, совместимым с вводом человеком.
«Стороны вели секретный обмен данными», — сообщил агентству DNS Пол Викси Slate . «Ключевое слово -« скрытный ». Это больше похоже на то, что делают преступные синдикаты, если они создают проект.«
Это не банальная ситуация. Фоер создает обстановку следующим образом: первый сервер был зарегистрирован в Trump Organization в 2009 году для рассылки массовых электронных писем и других маркетинговых материалов для продуктов под брендом Trump. Эксперты по кибербезопасности, расследующие взлом Национального комитета Демократической партии в начале этого года, начали отслеживать сервер, когда один из исследователей обнаружил вредоносное ПО, перемещающееся из России в домен с именем Трампа. На этом этапе сервер больше не использовался для маркетинговых кампаний.Фактически, он обрабатывал на удивление небольшой объем трафика.
Более того, исследователи получали сообщения об ошибках при попытке проверить связь с сервером Trump-Email.com. Они пришли к выводу, что он был создан для приема сообщений с небольшого количества IP-адресов, и 87 процентов поисков DNS касались серверов Альфа-банка, сообщает Slate .
Когда исследователи нанесли данные журнала на временную шкалу, они обнаружили, что они резко увеличивались в горячие моменты президентских выборов в США.Например, количество запросов DNS резко возросло во время национальных съездов демократов и республиканцев.
Девять экспертов, просмотревших журналы сервера для Slate , заявили, что данные практически невозможно подделать, поскольку они включают тысячи записей со слишком сложными нюансами, которые невозможно воспроизвести даже опытным программистам.
ОтчетФоэра продолжается следующим образом: домен Trump-Email.com прекратил работу 23 сентября, вскоре после того, как The New York Times обратилась в Альфа-банк по поводу ситуации.27 сентября Trump Organization установила новое имя хоста trump1.contact-client.com, который обменивался данными с тем же сервером по новому маршруту. Первая попытка найти новое имя хоста была предпринята Альфа-банком. По словам экспертов, единственный способ узнать новое имя хоста — это прямой контакт с тем, кто его изменил.
«У этой стороны должно было быть какое-то исходящее сообщение через SMS, телефон или какой-то неинтернет-канал, который они использовали для связи [новая конфигурация]», — сказала Викси Slate .
В заявлении, отправленном на номер Slate , Альфа-банк отрицал, что когда-либо контактировал с кампанией Трампа через эти серверы или иным образом. Кампания Трампа предоставила Slate следующий ответ:
«Сервер электронной почты, созданный для маркетинговых целей и управляемый третьей стороной, не использовался с 2010 года. Текущий трафик на сервере с IP-адреса Alphabank [sic] — это обычный трафик DNS-сервера, а не трафик электронной почты. Имейте в виду, что Trump Organization не отправляет и не получает никаких сообщений с этого почтового сервера.Организация Трампа не имеет никаких связей или отношений с этой организацией или какой-либо российской организацией ».
Представитель Трампа не ответил на последующие вопросы Slate о новом имени хоста или о том, что сервер обрабатывает только «обычный» трафик DNS (который обычно представляет собой трафик электронной почты), а не трафик электронной почты конкретно. Фоер подчеркивает, что его отчет не приравнивает к дымящемуся ружью, а скорее «наводит на размышления о доказательствах, которые абсолютно не исключают альтернативных объяснений.«
В начале октября американское разведывательное сообщество пришло к выводу, что высшие российские чиновники руководили взломами DNC и других политических организаций США, а другие свидетельства указывают на причастность России к кибератакам на генерала Колина Пауэлла и руководителя кампании Хиллари Клинтон Джона Подеста.
Обновление: Источники New York Times говорят, что «ни одно из расследований до сих пор не обнаружило никаких доказательств связи между Трампом и правительством России».
Все продукты, рекомендованные Engadget, выбираются нашей редакционной группой, независимо от нашей материнской компании. Некоторые из наших историй содержат партнерские ссылки. Если вы покупаете что-то по одной из этих ссылок, мы можем получать партнерскую комиссию.
ФБР проверяет «странную» связь между сервером Трампа и российским Альфа-банком
Американские СМИ сообщили в пятницу, что группы контрразведки ФБР и компьютерные специалисты продолжают расследовать, был ли компьютерный сервер Trump Organization подключен к российскому банку по обратному каналу.
Источники, близкие к расследованию, сообщили CNN, что расследование остается открытым и ведется контрразведкой ФБР, той же командой, которая расследует утверждения о вмешательстве России в президентские выборы 2016 года.
Один американский чиновник сообщил новостной сети, что отношения между серверами «странные», но исследователи «еще не определили, будет ли такое соединение значимым».
Представители разведки предупредили лидеров Конгресса о возможном обратном канале между Trump Organization и Альфа-банком на секретных брифингах в августе и сентябре прошлого года, сообщила New York Times осенью прошлого года.
The New York Times и Slate впервые опубликовали отчеты о возможном обмене данными между серверами в конце октября. Slate сообщил, что охотники за вредоносным ПО начали расследовать утверждения о проникновении российских хакеров на серверы Национального комитета Демократической партии весной прошлого года. В июле один из этих компьютерных ученых, попросивший называть его только «Чайные листья», обнаружил то, что выглядело как вредоносное ПО, пришедшее из России: банк в Москве продолжал проверять связь с сервером, зарегистрированным на Trump Organization в Нью-Йорке.
Данный сервер был впервые зарегистрирован в организациях, связанных с Трампом, в 2009 году для проведения маркетинговых кампаний, включая массовую рассылку электронных писем о собственности Трампа и потребительских товарах. Но массивный сервер обрабатывал очень небольшую нагрузку трафика, которая не стоила затрат на его обслуживание, пишет Slate. Более того, при попытке связаться с самим сервером исследователи получили сообщение об ошибке, в результате чего они пришли к выводу, что «сервер был настроен на прием только входящих сообщений от очень небольшой группы IP-адресов».
«Секретный» коммуникация
Система доменных имен (DNS) Интернета отслеживает информацию, относящуюся к зарегистрированным доменам, и записывает, какие серверы принимают почту для каждого из них. «Поиск» DNS — это то, как соединенные между собой компьютеры идентифицируют друг друга, аналогично поиску номера телефона в телефонной книге.
Однако эти поисковые запросы не обязательно указывают на наличие двусторонней связи между серверами.
Альфа-Банк, крупнейший частный банк России, в период с 4 мая по 23 сентября 2016 года 2820 раз искал адрес сервера компании Трампа — «больше запросов, чем сервер Трампа получил из любого другого источника» и составляет 80 процентов. из них, сообщает CNN.
Компания Spectrum Health провела еще 714 таких поисков. Фирма из Мичигана представляет собой сеть медицинских учреждений, председателем которой является Ричард ДеВос, муж министра образования Трампа Бетси ДеВос.
Вместе взятые, на Альфа-Банк и Спектрум приходится 99 процентов запросов сервера Трампа, пишет CNN.
«Совершенно очевидно, что это не открытый почтовый сервер», — сказала Slate компьютерный ученый из Университета Индианы Л. Джин Кэмп. «Эти организации общаются таким образом, чтобы блокировать доступ других людей.
Пол Викси, который участвовал в разработке системы DNS, согласился с этой оценкой, сказав Франклину Фоеру из Slate, что серверы Альфа-банка и Trump Organization «вели секретный обмен данными».
The New York Times впоследствии сообщила, что сотрудники ФБР потратили «недели» на изучение активности между сервером Trump Organization и Альфа-банком. «Но в конечном итоге ФБР пришло к выводу, что компьютерным контактам могло быть безобидное объяснение, такое как маркетинговое письмо или спам», — говорится в документе.
Но другие говорили, что коммуникация не похожа на маркетинговую кампанию.
«Он не действует как маркетинговый сервер. Потому что вы не стали бы использовать сверхмощную почтовую программу, которая более 80 процентов общается только с одной организацией, — сказал Кэмп в отдельном интервью The Guardian. «Я не знаю ни одной маркетинговой кампании, которая могла бы это сделать».
Другие указали, что рассматриваемый сервер не управлялся напрямую организацией Trump. Эксперт по кибербезопасности Роберт Грэм указал в ноябрьской записи блога, что в то время как Trump Organization является регистрантом электронного письма козыря.com, его администрирует Cendyn, компания, которая управляет маркетинговыми кампаниями нескольких отелей.
«То, что это просто нормальный маркетинговый бизнес от Cendyn и Listrak (субподрядчик Cendyn), является убедительным логическим объяснением всего этого», — написал Грэм.
Но Грэм также спросил, почему Альфа-Банк и Spectrum Health доминируют в поиске.
«Это указывает на связь между Трампом, организацией здравоохранения и банком за пределами этих серверов», — сказал он CNN.«Есть какая-то связь, которую я не могу объяснить, и только они это делают», — сказал он, добавив: «Это может быть совершенно невинно».
«Нет существенного контакта»
Представитель Альфа-банка сообщил FRANCE 24, что банк нанял Mandiant, американскую фирму по кибербезопасности, для расследования ссылок, и что она «не нашла ничего, подтверждающего обвинения».
«[T] здесь нет доказательств каких-либо существенных контактов, включая электронные письма или финансовые связи, между Альфа-банком и кампанией Трампа или его организацией», — говорится в электронном письме Альфа-банка.
Далее банк заявил, что утечки информации DNS сами по себе могут быть незаконными.
«Альфа-Банк продолжает расследование того, кто стоит за этими мошенническими утверждениями. Они считают, что эти непроверенные данные DNS были намеренно перехвачены — неэтичным и, возможно, незаконным способом — с целью создания обмана ».
Белый дом не ответил на запрос о комментарии.Но кампания Трампа опубликовала ноябрьское заявление, в котором была предпринята попытка объяснить очевидные сообщения.
«Тщательный сетевой анализ, проведенный Cendyn по запросу Trump Organization, показал, что существующий банковский клиент Cendyn, совершенно не связанный с Трампом, недавно использовал приложение Cendyn« Metron »для управления совещаниями для отправки сообщений на AlfaBank.com», — говорится в сообщении. заявление, которое было размещено на сайте Комплекса.
Но такой обмен не обязательно объяснит более 2800 попыток Альфа-банка найти сервер Trump Tower.
Большая часть информации, доступной о предполагаемых отношениях серверов, носит косвенный и скорее технический характер. Но в свете тесных связей команды Трампа с Россией и утверждения разведывательного сообщества о том, что Кремль пытался повлиять на выборы в пользу Трампа, у ФБР обнаружилось еще одно российское поле для расследования.
Российский банкутверждает, что недавно их пытались обвинить в связях с Trump Organization.
Эксперты по кибербезопасности говорят, что этот взлом — распространенный вид розыгрыша.И это не имеет прямого отношения к активности, обнаруженной в прошлом году между компьютерными серверами Альфа-банка и Trump Organization.
Альфа-Банк считает, что взлом должен создать впечатление, будто Организация Трампа в настоящее время общается с ним.
В заявлении Альфа-банка говорится, что «кибератаки — это попытка неизвестных сторон создать иллюзию контакта» между Альфа-банком и Trump Organization.
Отчет CNN показал, что корпорации предлагали только возможные объяснения — но не доказательств — того, почему Альфа-банк неоднократно искал контактную информацию для компьютерного сервера, используемого Trump Organization.
Но в пятницу Альфа-банк заявил, что хакеры теперь пытаются увековечить это подозрение, обманом заставив Trump Organization отправить сообщение в банк.
По данным банка: Идея заключается в том, что хакеры недавно постучали в дверь сервера Трампа, но выдавали себя за Альфа-банк, поэтому сервер Трампа отправлял банку настоящие, незапрашиваемые ответы.
Одна атака произошла 18 февраля, сообщили в банке. (Банк не сообщил об этом CNN до того, как его история была опубликована 10 марта.)
После того, как CNN опубликовал свой рассказ о загадочной ситуации Трампа и Альфы, хакеры активизировали свою атаку на организацию Трампа с помощью «поддельных» сигналов в течение пяти часов, которые затем были направлены обратно в банк, сказал Альфа-банк.
Хакеры продолжили эту атаку 13 марта, сообщили в банке.
Банк связался с ФБР и предложил «полное сотрудничество в поиске людей, стоящих за попытками кибератак». Представитель правоохранительных органов США подтвердил, что с ФБР связались.
Альфа-Банк нанял следователей в Stroz Friedberg, нью-йоркскую фирму по кибербезопасности, основанную бывшим агентом ФБР и бывшим федеральным прокурором.
Trump Organization не ответила на вопросы CNN.
«Похоже, что некоторые веселые шутники развлекаются с некоторыми шутками», — сказал Роберт Грэм, эксперт по кибербезопасности, который скептически относился к теориям о том, что у Альфа-банка и Trump Organization был секретный канал связи.
Предыстория
В прошлом году небольшая группа компьютерных ученых получила записи интернет-трафика из сложной системы, которая служит телефонной книгой Интернета.Доступ к этим записям зарезервирован для пользующихся доверием фирм и компаний, занимающихся кибербезопасностью, которые предоставляют эту услугу поиска.
Эти сигналы были захвачены, когда они перемещались по системе доменных имен (DNS) в Интернете.
Эти просочившиеся записи показывают, что серверы Альфа-банка неоднократно искали уникальный интернет-адрес определенного компьютерного сервера Trump Organization в США.
В компьютерном мире это все равно, что искать номер телефона снова и снова.По словам нескольких компьютерных ученых, хотя телефонный звонок необязателен, он обычно указывает на намерение пообщаться.
Их озадачило то, почему российский банк постоянно искал контактную информацию mail1.trump-email.com.
Общедоступные интернет-записи показывают, что адрес, который был зарегистрирован на Trump Organization, указывает на IP-адрес, который находится на скучной машине, управляемой компанией в крошечном сельском городке Лититц, штат Пенсильвания.
С 4 мая по 23 сентября российский банк искал адрес этого корпоративного сервера Трампа 2820 раз — больше запросов, чем сервер Трампа получил из любого другого источника.
Согласно этим просочившимся интернет-записям, на один только Альфа-банк приходится 80% поисковых запросов. Специалисты по информатике, изучившие данные, сочли присутствие «Альфы» странным и чрезмерным.
Slate и The New York Times первыми сообщили о необычной активности сервера.Такое поведение сервера встревожило одного компьютерного эксперта, который в прошлом году имел привилегированный доступ к этой технической информации.Этот человек, который остается анонимным и известен под прозвищем «Чайные листья», получил эту информацию из интернет-трафика, который должен оставаться конфиденциальным. Неясно, где работали чайные листья и как чайные листы получили доступ к информации.
Tea Leaves предоставили эти данные небольшой группе компьютерных ученых, которые объединили усилия для их изучения, сообщили CNN несколько членов этой группы, которые также проанализировали данные.
Альфа-Банк продолжает расследование «кто стоит за этой сложной мистификацией».«
Альфа-Банк нанял американскую фирму по кибербезопасности Mandiant для изучения этого вопроса, и в результате была получена« рабочая гипотеза »о том, что отели Trump Hotels рассылали маркетинговые электронные письма, вызывая раздражающий спам, который подорвал защиту компьютерной сети банка, что, в свою очередь, вызвало эти Поиск в DNS. Результаты были неубедительными. Исследователи не смогли найти ни одного маркетингового письма, отправленного этим летом. Один источник с прямыми знаниями отметил, что важно, что Mandiant была предоставлена возможность выполнять только «узкий поиск».
Из-за этого тайна продолжается.
Новые заявления о взломе
Недавние заявления банка добавляют новый слой к этой и без того запутанной истории высоких технологий.
Согласно описанию недавних событий Альфа-банком, хакеры недавно обманом заставили компьютерный сервер Trump Organization отправлять интернет-трафик в Альфа-банк.
Хакеры «сфабриковали этот обман путем« спуфинга »или фальсификации запросов DNS, чтобы создать впечатление связи между Альфа-банком и Trump Organization», — заявили в банке в заявлении.
Альфа-Банк предложил эту аналогию: «Простая аналогия: кто-то из США отправит пустой конверт … в офис Трампа … адресованный Трампу, но на обратной стороне конверта обратный адрес — Россия .