https://ria.ru/20210424/onlayn-bank-1729735749.html
Россиянам рассказали, как мошенники воруют их данные через онлайн-банки
Эксперт рассказал, как мошенники воруют данные в онлайн-банках - РИА Новости, 24.04.2021
Россиянам рассказали, как мошенники воруют их данные через онлайн-банки
Мошенники научились находить уязвимости в программном обеспечении банковских приложений, но упростить задачу проникновения в личный кабинет могут и сами... РИА Новости, 24.04.2021
2021-04-24T07:14
2021-04-24T07:14
2021-04-24T10:11
общество
москва
positive technologies
банки
россия
https://cdnn21.img.ria.ru/images/153008/57/1530085744_0:91:1500:935_1920x0_80_0_0_9f74fe3b5aaa164c3fdcd85c22343bc8.jpg
МОСКВА, 24 апр — РИА Новости. Мошенники научились находить уязвимости в программном обеспечении банковских приложений, но упростить задачу проникновения в личный кабинет могут и сами граждане. Как не допустить этого и защитить свои деньги, РИА Новости рассказал руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков."К сожалению, сейчас часто происходят утечки банковской информации с данными карт и персональными данными клиентов. Зная эту информацию, злоумышленник может воспользоваться функционалом восстановления доступа к личному кабинету. Сейчас обычно для этого требуется номер телефона и карточные данные", — говорит эксперт.Обладая возможностью перехвата СМС, злоумышленник может изменить аутентификационные данные клиента и получить доступ к личному кабинету, отметил Костиков. Однако, чтобы проникнуть в личный кабинет пользователя, как правило, злоумышленникам недостаточно только иметь доступ к СМС или звонкам клиентов. Также нужна информация о логине, пароле, данных карты.Эксперт рассказал, что может упростить злоумышленнику доступ к личному кабинету пользователя. Во-первых, если логином для входа в мобильный банк служит номер телефона, то в этом случае злоумышленник сразу будет знать логин пользователя. Во-вторых, проникнуть в личный кабинет будет проще, если для восстановления доступа необходим только номер телефона и карточные данные или информация, полученная из публичного доступа или возможных утечек данных.В-третьих, СМС-уведомления, которые злоумышленники могут перехватывать. По возможности нужно переключиться на push-уведомления. "Для нивелирования данных угроз банкам необходимо добавить дополнительный фактор аутентификации при восстановлении доступа, а именно — кодовое слово, генерировать произвольные имена пользователям и разрешать их менять, добавить функционал подтверждения переводов только по push", — указал Костиков.При этом эксперт подчеркнул, что, даже попав в личный кабинет пользователя, злоумышленник столкнется с антифрод-системой банка, которая при подозрительной активности в аккаунте должна не позволить мошеннику нанести финансовый вред клиенту или свести его к минимуму.
https://ria.ru/20210419/moshennichestvo-1728877939.html
https://ria.ru/20210423/ulovka-1729565494.html
москва
россия
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2021
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn21.img.ria.ru/images/153008/57/1530085744_67:0:1434:1025_1920x0_80_0_0_1e1b90ba5953f89c495df186fe3d404a.jpgРИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
общество, москва, positive technologies, банки, россия
Общество, Москва, Positive Technologies, Банки, Россия
МОСКВА, 24 апр — РИА Новости. Мошенники научились находить уязвимости в программном обеспечении банковских приложений, но упростить задачу проникновения в личный кабинет могут и сами граждане. Как не допустить этого и защитить свои деньги, РИА Новости рассказал руководитель группы исследований безопасности банковских систем
Positive Technologies Максим Костиков.
«
"К сожалению, сейчас часто происходят утечки банковской информации с данными карт и персональными данными клиентов. Зная эту информацию, злоумышленник может воспользоваться функционалом восстановления доступа к личному кабинету. Сейчас обычно для этого требуется номер телефона и карточные данные", — говорит эксперт.
Обладая возможностью перехвата СМС, злоумышленник может изменить аутентификационные данные клиента и получить доступ к личному кабинету, отметил Костиков. Однако, чтобы проникнуть в личный кабинет пользователя, как правило, злоумышленникам недостаточно только иметь доступ к СМС или звонкам клиентов. Также нужна информация о логине, пароле, данных карты.
Эксперт рассказал, что может упростить злоумышленнику доступ к личному кабинету пользователя. Во-первых, если логином для входа в мобильный банк служит номер телефона, то в этом случае злоумышленник сразу будет знать логин пользователя. Во-вторых, проникнуть в личный кабинет будет проще, если для восстановления доступа необходим только номер телефона и карточные данные или информация, полученная из публичного доступа или возможных утечек данных.
В-третьих, СМС-уведомления, которые злоумышленники могут перехватывать. По возможности нужно переключиться на push-уведомления. "Для нивелирования данных угроз банкам необходимо добавить дополнительный фактор аутентификации при восстановлении доступа, а именно — кодовое слово, генерировать произвольные имена пользователям и разрешать их менять, добавить функционал подтверждения переводов только по push", — указал Костиков.
При этом эксперт подчеркнул, что, даже попав в личный кабинет пользователя, злоумышленник столкнется с антифрод-системой банка, которая при подозрительной активности в аккаунте должна не позволить мошеннику нанести финансовый вред клиенту или свести его к минимуму.