В банковских чат-ботах обнаружили уязвимости для кибератак
Мошенники смогут переводить деньги без ведома клиента
Банковские чат-боты в мессенджерах, которые используются для проведения операций со счетами, могут быть уязвимы для кибератак. Из-за этого злоумышленники смогут перевести деньги без ведома клиентов.
Об этом «Известиям» рассказал директор по информационной безопасности компании Awillix Александр Герасимов. Наличие рисков подтвердили в Positive Technologies.
Специалисты Awillix в ходе проверки безопасности чат-ботов в мессенджерах обнаружила схожие уязвимости у двух российских банков. Они позволяют получить номер и срок действия карт, узнать баланс счета и мобильный телефон клиента.
Кроме того, уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например во время перевода денег.
По словам Александра Герасимова, аккаунты в мессенджере и на основном сайте банка не связаны между собой. Мошенник может получить доступ к аккаунту клиента в чат-боте, но не сможет добраться до основного личного кабинета.
Различные уязвимости чат-ботов зависят от их функциональности. Проблемы с безопасностью, например, помогут заполучить данные клиентов, попасть в их личные кабинеты в чат-боте или узнать баланс карты.
По данным Positive Technologies, самыми популярными сценариями обмана являются: изменение функционала чат-бота для сбора информации о человеке, который его использует, рассылка вредоносного программного обеспечения от имени банка, подмена робота на мошенника во время общения, создание поддельных чат-ботов банков.
Пользователь банковских чат-ботов может защитить свои средства с помощью двухфакторной аутентификации для входа в приложение, подчеркнули в «Инфосистемах Джет». В компании добавили, что также опасность грозит в тех случаях, когда мошенник получил прямой доступ к устройству жертвы физически или в результате вредоносной атаки.
В «Райффайзенбанке», «Открытии», «Абсолюте», «Росбанке», «Юникредите» и ВТБ газете сообщили, что ограничивают функциональность чат-ботов в мессенджерах. Там добавили, что популярность этого канала взаимодействия с клиентом активно растет.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: SFIO CRACHO / Shutterstock
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Россия Запрет рекламы в Telegram: что важно знать маркетологам и бизнесу 23 мая 2026, 09:00
-
Деньги Цифровой рубль: что это, зачем его вводят и как он будет работать с 2026 года 12 мая 2026, 22:52
-
Бизнес Куда идут деньги инвесторов и почему российскому бизнесу стало сложнее их привлекать 12 мая 2026, 15:22
-
Технологии В Москве могут построить автономные дата-центры: они будут работать от собственных электростанций 25 мая 2026, 21:30
-
Реклама 76% медиаресурсов не смогут работать без рекламных доходов — большинство россиян не готовы платить за контент 26 мая 2026, 12:00
-
HR HeadHunter запустил платформу для инклюзивного найма: кандидаты смогут искать работу с учётом особенностей здоровья 26 мая 2026, 11:11
-
Технологии СДЭК автоматизировал оформление грузов на таможне: сервис компании сам рассчитывает пошлины и формирует договоры 26 мая 2026, 11:00
-
Бизнес Число самозанятых подростков в России составило 608 тыс. — за год их количество выросло на 70% 25 мая 2026, 21:00
-
Россия Минцифры смягчило закон о поддержке Почты России — правительство пошло на уступки после критики от участников рынка 25 мая 2026, 20:00
-
Искусственный интеллект IT-рынок без «единорогов», дефицит ЦОДов и постоянные разговоры об ИИ: чем запомнился ЦИПР в 2026 году 22 мая 2026, 23:30
-
Банки Окупаемость однокомнатной квартиры под сдачу в Москве — почти 25 лет: стоимость растёт быстрее аренды 22 мая 2026, 19:30