Баранов Михаил Васильевич
Баранов М. В.Подписчиков: 6955
РейтингРейтингРейтингРейтингРейтинг1.8М

Мошенники пришли в интернет-банки россиян

187 просмотров
80 дочитываний
6 комментариев
Эта публикация уже заработала 4,00 рублей за дочитывания
Зарабатывать

2020 год прибавил к рекордному числу хакерских атак на средства россиян новый вид мошенничества

По данным ЦБ РФ, в 2020 году значительно выросло количество атак мошенников, направленных на клиентов кредитных организаций. Так, в III квартале 2020 года количество фишинговых приемов увеличилось на 153% по сравнению с тем же периодом 2019 года, число атак с использованием методов социальной инженерии — на 147%, количество атак с использованием вредоносного ПО — на 447%. Новой популярной целью мошенников стал интернет-банкинг, в частности доступ к приложениям банков на смартфонах. Опрошены эксперты, какие смартфоны наиболее уязвимы и как обезопасить свои данные и финансы.

Вредоносное программное обеспечение устанавливается пользователем самостоятельно после перехода по фишинговой ссылке, полученной по СМС, push-уведомлению или e-mail, объясняет Дмитрий Стуров, начальник управления информационной безопасности банка «Ренессанс Кредит». Ряд банков встраивают в ПО модули, которые позволяют оценить риск заражения устройств, например, антивирус или root-доступ. При этом банковское ПО на смартфоне является обычным приложением и не может контролировать безопасность телефона целиком. Это задача операционной системы и специализированных программ.

Обычно цель мошенников — получение СМС-кодов, при помощи которых можно получить доступ к личному кабинету клиента в интернет-банке. Также есть вероятность заражения ОС вирусом-шифровальщиком, который вымогает деньги за расшифровку данных на смартфоне.

Мошенники могут фальсифицировать банковское приложение, то есть предложить жертве софт, очень похожий на мобильный банк, говорит директор департамента информационной безопасности МКБ Вячеслав Касимов. Вирус располагается на устройстве и может как подменять страницы входа и оплаты, так и модифицировать платежи, отправляя их сразу мошенникам. В приложении сразу все настроено так, что кроме как злоумышленнику, деньги никуда перевести не получится. Такой способ наиболее технологичен и слабо заметен для клиента.

Чаще всего злоумышленники звонят людям, представляются службой безопасности и сообщают, что они якобы уже предотвратили мошенническую активность, но на устройстве обнаружена несанкционированная активность, поэтому они готовы помочь устранить эту проблему. Далее жертву просят установить программу из магазина приложений, введя в поиск слово «поддержка» или близкие смысловые аналоги, поясняет ведущий эксперт «Лаборатории Касперского» Сергей Голованов.

В топе результатов поиска будут легитимные приложения для удаленного подключения с оценками и количеством установок, что играет на руку злоумышленникам, так как это вызывает у пользователей позитивный отклик. После установки злоумышленник может попросить запустить банковское приложение и перевернуть телефон экраном вниз, так как будет осуществлен перевод на «безопасный» счет. В это время злоумышленник переводит деньги на подконтрольные счета, используя одноразовые коды из входящих сообщений.

Удаленный доступ мошенники могут установить и к iOS системе, и к смартфонам на платформе Android. Однако, считается, что защищённость у Apple выше, хотя в последнее время компания Google сильно поработала над своей мобильной ОС в этом аспекте, отмечает Дмитрий Стуров. На устройствах Apple, например, доступ к СМС программы получить не могут — ни легальные, ни вредоносные. Однако пользователям стоит уделить внимание защищённости их AppleID — большинство взломов происходят из-за простых паролей и отсутствия многофакторной аутентификации на этом сервисе.

На уязвимость смартфона совершенно не влияет его стоимость, но может повлиять срок использования. Если устройство очень старое, есть вероятность, что обновления и новые защищённые версии операционной системы уже не смогут быть установлены. Это повышает уязвимость системы, но в конечном счете всё равно не является определяющим фактором.

Эксперты выделили 5 правил, которые помогут обезопасить банковские данные от действий мошенников:

настроить многофакторную аутентификацию для учётной записи Google или Apple ID;

быть аккуратным при установке программ на смартфон и выдаче им привилегий и никогда не пользоваться неофициальными магазинами приложений;

своевременно устанавливать обновления приложений и операционной системы;

проверять безопасность подозрительных ссылок через специальные сервисы;

установить защитные решения и ПО для определения мошеннических и спам-номеров.Подробнее ➤

Проголосовали:22

Проголосуйте, чтобы увидеть результаты

6 комментариев
Понравилась публикация?
20 / 0
нет
Подписаться
Донаты ₽
Комментарии: 6
Отписаться от обсужденияПодписаться на обсуждения
ПопулярныеНовыеСтарые
Валерий Ш
Подписчиков 26749
сегодня, 18:21
РейтингРейтингРейтингРейтингРейтинг43.9М
Не смотря на бурное развитие охранных технологий, мускулистые отряды мордатых ...
Подробнее
Неинтересно
01:09
Поделитесь этим видео
0
6
Валерий Ш
Подписчиков 26749
позавчера, 13:21
РейтингРейтингРейтингРейтингРейтинг43.9М
Ужасные удары судьбы, международное бродяжничество, отсутствие Родины и флага, могут ...
Подробнее
Неинтересно
01:37
Поделитесь этим видео
-8
97
Валерий Ш
Подписчиков 26749
19.04.2024, 13:21
РейтингРейтингРейтингРейтингРейтинг43.9М
После пятикратного и очень триумфального избрания Владимира Путина на пост Главы государства,...
Подробнее
Неинтересно
01:08
Поделитесь этим видео
-5
279
Рома Рио
Подписчиков 76
сегодня, 13:24
РейтингРейтингРейтингРейтингРейтинг179к
Подробнее
Неинтересно
00:20
Поделитесь этим видео
0
2
Эдуард Р
Подписчиков 11975
сегодня, 18:43
РейтингРейтингРейтингРейтингРейтинг12.9М
День добрый уважаемые подписчики, решил поделиться с вами одним моим экспериментомВ ...
Подробнее
Неинтересно
0
15
Валерий Ш
Подписчиков 26749
сегодня, 18:21
РейтингРейтингРейтингРейтингРейтинг43.9М
Не смотря на бурное развитие охранных технологий, мускулистые отряды мордатых ...
Подробнее
Неинтересно
01:09
Поделитесь этим видео
0
6
Плетус Валерий
Подписчиков 32
сегодня, 15:19
РейтингРейтингРейтингРейтингРейтинг12.2к
В современном мире цифровизация становится неотъемлемой частью всех сфер жизни, в том числе и образования.
Подробнее
Неинтересно
-1
0