Рейтинг@Mail.ru
Эксперт рассказал, как мошенники воруют данные в онлайн-банках - РИА Новости, 24.04.2021
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

Эксперт рассказал, как мошенники воруют данные в онлайн-банках

© РИА Новости / Владимир Песня Молодой человек с телефоном в руках. Архивное фото
Молодой человек с телефоном в руках. Архивное фото - РИА Новости, 1920, 24.04.2021
Читать ria.ru в
Дзен
МОСКВА, 24 апр — РИА Новости. Мошенники научились находить уязвимости в программном обеспечении банковских приложений, но упростить задачу проникновения в личный кабинет могут и сами граждане. Как не допустить этого и защитить свои деньги, РИА Новости рассказал руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков.
«

"К сожалению, сейчас часто происходят утечки банковской информации с данными карт и персональными данными клиентов. Зная эту информацию, злоумышленник может воспользоваться функционалом восстановления доступа к личному кабинету. Сейчас обычно для этого требуется номер телефона и карточные данные", — говорит эксперт.

Обладая возможностью перехвата СМС, злоумышленник может изменить аутентификационные данные клиента и получить доступ к личному кабинету, отметил Костиков. Однако, чтобы проникнуть в личный кабинет пользователя, как правило, злоумышленникам недостаточно только иметь доступ к СМС или звонкам клиентов. Также нужна информация о логине, пароле, данных карты.
Эксперт рассказал, что может упростить злоумышленнику доступ к личному кабинету пользователя. Во-первых, если логином для входа в мобильный банк служит номер телефона, то в этом случае злоумышленник сразу будет знать логин пользователя. Во-вторых, проникнуть в личный кабинет будет проще, если для восстановления доступа необходим только номер телефона и карточные данные или информация, полученная из публичного доступа или возможных утечек данных.
Кибербезопасность - РИА Новости, 1920, 19.04.2021
Прокуратура Москвы предупредила о новых способах мошенничества
В-третьих, СМС-уведомления, которые злоумышленники могут перехватывать. По возможности нужно переключиться на push-уведомления. "Для нивелирования данных угроз банкам необходимо добавить дополнительный фактор аутентификации при восстановлении доступа, а именно — кодовое слово, генерировать произвольные имена пользователям и разрешать их менять, добавить функционал подтверждения переводов только по push", — указал Костиков.
При этом эксперт подчеркнул, что, даже попав в личный кабинет пользователя, злоумышленник столкнется с антифрод-системой банка, которая при подозрительной активности в аккаунте должна не позволить мошеннику нанести финансовый вред клиенту или свести его к минимуму.
Монеты номиналом 1, 5 и 10 рублей, банковские карты международных платежных систем VISA - РИА Новости, 1920, 23.04.2021
Названа новая уловка телефонных мошенников
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала