Новости партнеров
В России и мире

Эксперт рассказал, как мошенники воруют данные в онлайн-банках

24.04.2021 09:00|ПсковКомментариев: 0

Мошенники научились находить уязвимости в программном обеспечении банковских приложений, но упростить задачу проникновения в личный кабинет могут и сами граждане. Руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков рассказал, как не допустить этого и защитить свои деньги, сообщает РИА Новости.

«К сожалению, сейчас часто происходят утечки банковской информации с данными карт и персональными данными клиентов. Зная эту информацию, злоумышленник может воспользоваться функционалом восстановления доступа к личному кабинету. Сейчас обычно для этого требуется номер телефона и карточные данные», - говорит эксперт.

Обладая возможностью перехвата SMS, злоумышленник может изменить аутентификационные данные клиента и получить доступ к личному кабинету, отметил Максим Костиков. Однако, чтобы проникнуть в личный кабинет пользователя, как правило, злоумышленникам недостаточно только иметь доступ к sms или звонкам клиентов. Также нужна информация о логине, пароле, карточных данных.

Эксперт рассказал, что может упростить злоумышленнику доступ к личному кабинету пользователя. Во-первых, если логином для входа в мобильный банк является номер телефона, то в этом случае злоумышленник сразу будет знать логин пользователя. Во-вторых, проникнуть в личный кабинет будет проще, если для восстановления доступа необходим только номер телефона и карточные данные или информация, полученная из публичного доступа или возможных утечек данных.

В-третьих, sms-уведомления, которые злоумышленники могут перехватывать. По возможности нужно переключиться на push-уведомления. «Для нивелирования данных угроз банкам необходимо добавить дополнительный фактор аутентификации при восстановлении доступа, а именно — кодовое слово, генерировать произвольные имена пользователям и разрешать их менять, добавить функционал подтверждения переводов только по push», - указал Максим Костиков.

При этом эксперт подчеркнул, что, даже попав в личный кабинет пользователя, злоумышленник столкнется с антифрод-системой банка, которая при подозрительной активности в аккаунте должна не позволить мошеннику нанести финансовый вред клиенту или свести его к минимуму.

ПЛН в телеграм
 

 
опрос
Где будете отдыхать на майских праздниках?
В опросе приняло участие 150 человек
Лента новостей