Парите са от сметки на собственика на местната фирма "Бетон ЦВ" Веско Каменов, пише в. "Стандарт".
При последвалата бърза реакция обаче част от изтеглените 47 860 лв. са възстановени. Останалите пари банката няма да компенсира, защото не носи отговорност за хакерското теглене на пари, обяснява вестникът.
Фирменият компютър на Каменов е бил атакуван от вирус, добавя bTV. Чрез него е копирана цялата секретна информация за връзка с банката, съобщи телевизията.
Каменов е дългогодишен клиент на УниКредит Булбанк с 2 свои фирми. От 2005 г. всичките му разплащания стават онлайн, оборотите му са 1,8 млн. лв., пише "Стандарт".
Между 11,30 и 14 ч на 14 септември от сметка на "Бетон ЦВ" били направени 4 превода: за 15 980 лв. по сметка на Борис Александровски в ЦКБ, 9780 лв. към Георги Япов в "Алианц България", 15 900 лв. на бургазлията Даниел Панайотов в ПИБ, и 6200 лв. по сметка на Ралитка Ваклева в ДСК. Четиримата са посредници, които, щом получат парите, трябва да ги преведат на определени сметки, като си вземат комисионата.
Така Даниел Панайотов на мига направил 2 превода от по 4946 долара до две физически лица в Киев. Останалото прибрал като комисиона по договор за посредничество с някоя си фирма "Урал Лис".
Още същия ден Каменов усетил измамата и алармирал полицията и банката. УниКредит Булбанк блокирала преведените суми. В резултат на 15 септември от ДСК са възстановени 6200 лв. Вече са върнати и 9780 лв. от сметка на Георги Япов в "Алианц България". Още 6955 лв. са блокирани по сметка на Венцислав Александрийски. ГДБОП се опитва да ги върне на Каменов.
В официално писмо, подписано от шефа на УниКредит Булбанк Левон Хампарцумян, се обяснява как са източени парите на Каменов. Проверката на специалисти от трезора показала, че преводите са наредени чрез вирус от типа "Троянски кон", който копирал информацията, свързана с достъпа до онлайн потребителите. Вирусът се внедрил на 12 септември. В антивирусната програма обаче са липсвали дефиниции за "Троянски кон" до 17 септември. Това означава, че през тези 5 дни всеки отворен офис файл или кеширана интернет страница са били заразявани и съответно копирани и теглени, пише в. "Стандарт".