Эксперт объяснил, как мошенники могут узнать данные онлайн-банка


Эксперт объяснил, как мошенники могут узнать данные онлайн-банка Фото: realnoevremya.ru

Руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков рассказал, как мошенники через уязвимости в ПО приложений банка могут украсть данные пользователей.

По его словам, злоумышленники могут изменить аутентификационные данные клиента путем перехвата СМС и так получить доступ к личному кабинету. Также им нужна информация о данных карты, логин и пароль. Если логином служит номер телефона, то злоумышленник узнает его сразу. Проще проникнуть в личный кабинет, если для восстановления доступа необходим лишь номер телефона.

Чтобы обезопасить клиентов, банкам следует добавить дополнительный фактор аутентификации при восстановлении доступа (кодовое слово), генерировать пользователям произвольные имена и разрешить менять их, а еще добавить подтверждение переводов только по push, считает Костиков.

Однако даже если злоумышленнику удастся проникнуть в личный кабинет, он столкнется с антифрод-системой, которая должна обнаружить подозрительную активность и свести к минимуму финансовый вред клиента, сообщает «РИА Новости».

Напомним, в 2020 году в пять раз вырос спрос на страхование от киберпреступлений, компании купили около 1 тыс. полисов.

Автор: Маргарита Головатенко
Технологии, IT, Общество, Экономика, Банки

Ссылка на материал: https://realnoevremya.ru/news/210661-ekspert-obyasnil-kak-moshenniki-mogut-zapoluchit-dannye-onlayn-banka/print

© 2015 - 2026 Сетевое издание «Реальное время» Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) – регистрационный номер ЭЛ № ФС 77 - 79627 от 18 декабря 2020 г. (ранее свидетельство Эл № ФС 77-59331 от 18 сентября 2014 г.)