Перейти к основному содержанию
Реклама
Прямой эфир
Спорт
Гимнастки из РФ с триумфом выступили на Кубке «Небесная грация» в Катаре
Мир
Пленный ВСУ рассказал об отправке непригодных к службе военных на передовую
Мир
Президент Кубы поблагодарил Путина за понимание проблем кубинцев
Мир
Трамп выдвинул кандидатуру Лори Чавес-Деример на пост министра труда
Мир
В США заявили о попытках помешать связям России и Китая
Общество
Песков сообщил об отсутствии планов по проведению мобилизации в России
Мир
Пушков указал на последствия передачи США ядерного оружия Украине
Армия
Средства ПВО уничтожили беспилотник ВСУ над территорией Крыма
Культура
В Москве вводят новые правила продажи билетов в театры. Что нужно знать
Мир
Минобороны КНДР обвинило США в обострении ситуации в регионе
Экономика
Эксперт дал советы по выбору квартиры с минимальными затратами на ремонт
Армия
Силы ПВО уничтожили беспилотник ВСУ над Белгородской областью
Мир
В Британии пожаловались на невозможность ведения длительной войны в Европе
Армия
Марочко назвал Купянск самой напряженной точкой на карте боевых действий
Здоровье
Россиянам рассказали о признаках возникновения деменции и ее профилактике
Мир
Трамп предложил экс-футболиста Тернера на пост министра жилищного строительства
Общество
Синоптики спрогнозировали сильный снег и до +2 в столице 23 ноября
Армия
Российские военные поразили формирования двух бригад ВСУ в Херсонской области

Эксперт рассказал о мошеннических способах краж данных в онлайн-банках

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Многие граждане несознательно упрощают мошенникам задачу проникновения в личный кабинет онлайн-банка, рассказал руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков.

По его словам, в настоящее время очень часто происходят утечки банковской информации со сведениями о картах и персональными данными клиентов.

Для восстановления доступа к личному кабинету необходимо иметь информацию о логине и пароле, данные карты и номер телефона. Мошенники перехватывают СМС-сообщения и в результате могут изменить аутентификационные данные клиента.

Упростить злоумышленнику доступ к личному кабинету пользователя может использование номера телефона в качестве логина для входа в мобильный банк. Кроме того, проникнуть в личный кабинет проще, если для восстановления доступа необходим только номер телефона и карточные данные или информация из публичного доступа.

Третьим фактором становится то, что СМС-уведомления можно перехватывать. По возможности, клиентам банков нужно переключиться на push-уведомления.

«Для нивелирования данных угроз банкам необходимо добавить дополнительный фактор аутентификации при восстановлении доступа, а именно — кодовое слово, генерировать произвольные имена пользователям и разрешать их менять, добавить функционал подтверждения переводов только по push», — цитирует Костикова «РИА Новости».

Однако даже при попадании в личный кабинет пользователя злоумышленник столкнется с антифрод-системой банка. При подозрительной активности в аккаунте она должна не позволить мошеннику нанести финансовый вред клиенту или минимизировать его.

Как ранее, в апреле, выяснили «Известия», мошенники стали направлять россиянам СМС с кодом для регистрации счета юрлица или ИП в банке. Сообщение уведомляет о «регистрации в гостевой зоне для юрлиц на сайте Сбера».

Читайте также
Прямой эфир