Positive Technologies рассказала о способах защиты денег в онлайн-банках
Пользователям не рекомендуют устанавливать номер телефона в качестве логина в онлайн-банк
Мошенники находят уязвимости в программном обеспечении банковских приложений, однако сами пользователи могут упростить проникновение посторонних людей в личный кабинет. Это происходит в случаях, например, когда логином для входа в мобильный банк служит номер телефона, рассказал РИА Новости руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков.
В последнее время часто происходят утечки банковской информации с данными карт и персональными данными клиентов, рассказал Максим Костиков. «Зная эту информацию, злоумышленник может воспользоваться функционалом восстановления доступа к личному кабинету. Сейчас обычно для этого требуется номер телефона и карточные данные», — сказал эксперт.
Злоумышленник может получить доступ к личному кабинету и изменить аутентификационные данные клиента, если у него есть возможность перехватить СМС. Однако для того, чтобы попасть в личный кабинет пользователя, недостаточно иметь только доступ к СМС или звонкам клиентов. Мошенникам также необходима информация о логине, пароле, данных карты.
Доступ к личному кабинету может быть упрощен, если пользователь установил в качестве логина для входа в мобильный банк свой номер телефона. Во-вторых, попасть в личный кабинет для злоумышленников проще, если для восстановления доступа нужен только номер телефона и карточные данные или информация, полученная из публичного доступа или возможных утечек данных.
Эксперт советует переключить уведомления из СМС-формата на push-оповещения, поскольку в первом случае может произойти перехват. «Для нивелирования данных угроз банкам необходимо добавить дополнительный фактор аутентификации при восстановлении доступа, а именно — кодовое слово, генерировать произвольные имена пользователям и разрешать их менять, добавить функционал подтверждения переводов только по push», — сказал Костиков.
Однако даже попав в личный кабинет пользователя, мошенник столкнется с антифрод-системой банка, которая при подозрительной активности в аккаунте должна не позволить ему нанести финансовый вред клиенту или же свести его к минимуму.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: Rawpixel.com / Shutterstock
-
Искусственный интеллект Как компании используют квантовые технологии для повышения кибербезопасности 31 марта 2021, 14:48
-
Банки Пандемия изменила банки: 7 трендов, которые вы почувствуете в 2021 году 14 декабря 2020, 13:10
-
Кибербезопасность Вирусный фон: как хакеры используют пандемию в своих целях, и другие тренды кибербезопасности 15 сентября 2020, 14:47
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Банки Как усилить рост бизнеса и получать пассивный доход: обзор партнёрской программы Альфа-Банка 16 апреля 2026, 14:00
-
Деньги К 30 годам россияне накапливают 500 тыс. рублей на вкладах — при этом чаще других пользуются кредитами 04 мая 2026, 12:00
-
Тренды Каждая десятая компания работает с самозанятыми — обычно бизнес обращается к фрилансерам в периоды пиковых нагрузок 04 мая 2026, 14:20
-
Россия Операторы предупредили об ограничениях интернета в Москве с 5 по 9 мая: пользователям рекомендуют перейти на Wi-Fi 04 мая 2026, 13:05
-
Бизнес Финдиректор Ozon Игорь Герасимов покидает компанию спустя 6 лет работы — он переходит в «Т-Технологии» 04 мая 2026, 11:20
-
Деньги В России начнут регулировать рынок криптовалют — эксперты предупреждают, что законопроект не избавит от серых схем 01 мая 2026, 19:00
-
Бизнес Выручка онлайн-кинотеатров в 2025 году выросла почти на 40% — подписки остаются главным источником дохода 01 мая 2026, 10:00
-
Банки Состояние неопределённости и флоатеры вместо фикса: участники Альфа-Саммита — о рынке капитала в 2026 году 30 апреля 2026, 14:40
-
Банки В Москве проходит Альфа-Саммит — топ-менеджеры обсуждают ключевые вызовы бизнеса и экономики 28 апреля 2026, 10:00