Баранов Михаил Васильевич
Баранов М.В. Подписчиков: 7274
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 519.9к

Мошенники пришли в интернет-банки россиян

80 дочитываний
6 комментариев
Эта публикация уже заработала 4,00 рублей за дочитывания
Зарабатывать

2020 год прибавил к рекордному числу хакерских атак на средства россиян новый вид мошенничества

По данным ЦБ РФ, в 2020 году значительно выросло количество атак мошенников, направленных на клиентов кредитных организаций. Так, в III квартале 2020 года количество фишинговых приемов увеличилось на 153% по сравнению с тем же периодом 2019 года, число атак с использованием методов социальной инженерии — на 147%, количество атак с использованием вредоносного ПО — на 447%. Новой популярной целью мошенников стал интернет-банкинг, в частности доступ к приложениям банков на смартфонах. Опрошены эксперты, какие смартфоны наиболее уязвимы и как обезопасить свои данные и финансы.

Вредоносное программное обеспечение устанавливается пользователем самостоятельно после перехода по фишинговой ссылке, полученной по СМС, push-уведомлению или e-mail, объясняет Дмитрий Стуров, начальник управления информационной безопасности банка «Ренессанс Кредит». Ряд банков встраивают в ПО модули, которые позволяют оценить риск заражения устройств, например, антивирус или root-доступ. При этом банковское ПО на смартфоне является обычным приложением и не может контролировать безопасность телефона целиком. Это задача операционной системы и специализированных программ.

Обычно цель мошенников — получение СМС-кодов, при помощи которых можно получить доступ к личному кабинету клиента в интернет-банке. Также есть вероятность заражения ОС вирусом-шифровальщиком, который вымогает деньги за расшифровку данных на смартфоне.

Мошенники могут фальсифицировать банковское приложение, то есть предложить жертве софт, очень похожий на мобильный банк, говорит директор департамента информационной безопасности МКБ Вячеслав Касимов. Вирус располагается на устройстве и может как подменять страницы входа и оплаты, так и модифицировать платежи, отправляя их сразу мошенникам. В приложении сразу все настроено так, что кроме как злоумышленнику, деньги никуда перевести не получится. Такой способ наиболее технологичен и слабо заметен для клиента.

Чаще всего злоумышленники звонят людям, представляются службой безопасности и сообщают, что они якобы уже предотвратили мошенническую активность, но на устройстве обнаружена несанкционированная активность, поэтому они готовы помочь устранить эту проблему. Далее жертву просят установить программу из магазина приложений, введя в поиск слово «поддержка» или близкие смысловые аналоги, поясняет ведущий эксперт «Лаборатории Касперского» Сергей Голованов.

В топе результатов поиска будут легитимные приложения для удаленного подключения с оценками и количеством установок, что играет на руку злоумышленникам, так как это вызывает у пользователей позитивный отклик. После установки злоумышленник может попросить запустить банковское приложение и перевернуть телефон экраном вниз, так как будет осуществлен перевод на «безопасный» счет. В это время злоумышленник переводит деньги на подконтрольные счета, используя одноразовые коды из входящих сообщений.

Удаленный доступ мошенники могут установить и к iOS системе, и к смартфонам на платформе Android. Однако, считается, что защищённость у Apple выше, хотя в последнее время компания Google сильно поработала над своей мобильной ОС в этом аспекте, отмечает Дмитрий Стуров. На устройствах Apple, например, доступ к СМС программы получить не могут — ни легальные, ни вредоносные. Однако пользователям стоит уделить внимание защищённости их AppleID — большинство взломов происходят из-за простых паролей и отсутствия многофакторной аутентификации на этом сервисе.

На уязвимость смартфона совершенно не влияет его стоимость, но может повлиять срок использования. Если устройство очень старое, есть вероятность, что обновления и новые защищённые версии операционной системы уже не смогут быть установлены. Это повышает уязвимость системы, но в конечном счете всё равно не является определяющим фактором.

Эксперты выделили 5 правил, которые помогут обезопасить банковские данные от действий мошенников:

настроить многофакторную аутентификацию для учётной записи Google или Apple ID;

быть аккуратным при установке программ на смартфон и выдаче им привилегий и никогда не пользоваться неофициальными магазинами приложений;

своевременно устанавливать обновления приложений и операционной системы;

проверять безопасность подозрительных ссылок через специальные сервисы;

установить защитные решения и ПО для определения мошеннических и спам-номеров.Подробнее ➤

Проголосовали: 22

Проголосуйте, чтобы увидеть результаты

6 комментариев
Понравилась публикация?
20 / 0
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Баранов Михаил Васильевич
Комментарии: 6
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

+1 / 0
картой
Ответить
раскрыть ветку (0)
DELETE

раскрыть ветку (0)

Спасибо Вам за информирование!

+1 / 0
картой
Ответить
раскрыть ветку (0)

0
картой
Ответить
раскрыть ветку (0)

0
картой
Ответить
раскрыть ветку (0)

"Маленький гномик на Форд Експлорер": реальная история о том, как фальшивый интернет-провайдер обманул Илюху

Моему давнему приятелю Илье срочно нужен был интернет в новом доме, в который он переехал совсем недавно. Начал Илюха искать на быструю руку провайдер, который занимается монтажом интернета за МКАДом.

Эпидемия ушлых бабок в России

Россию захлебнула эпидемия "предприимчивых" старух, которые быстро просекли правила игры и пытаются отжать обратно не только квартиры, но и машины, и даже арендованное у них жилье. Казалось бы,...

"Эффект Долиной "! Справедлива ли травля звезды РФ?

Огромная часть населения Российской Федерации уважает творчество русской певицы Ларисы Долиной. Это не просто красивый голос эстрады, но определённая эпоха, занимающая особое место на протяжении десятков лет,...

"Маленький гномик на Форд Експлорер": реальная история о том, как фальшивый интернет-провайдер обманул Илюху

Моему давнему приятелю Илье срочно нужен был интернет в новом доме, в который он переехал совсем недавно. Начал Илюха искать на быструю руку провайдер, который занимается монтажом интернета за МКАДом.

Сдавать или не сдавать? Надо знать, кому сдавать!

Как и статья Не спеши – нищеньким станешь!, эта публикация сформирована по просьбам подписчиков канала Теремочек на Дзене. Почему я размещаю здесь материалы для подписчиков с других площадок,...

Обзор Avito принадлежит Швеции.?

Получаю доступ 9 дня месяца Декабря 2025 г. на земле через информационно-телекоммуникационную сеть Internet (Интернет) поисковой системы (браузер) и через www. - World Wide Web (Всемирная Компьютерная Сеть)

"Женщина, я подарок бабушке ищу. А у нее размер - как у вас". Или еще раз о мошенниках.

Мошенники – настоящая проблема современного времени. В основном они поселились в интернете или обманывают людей через звонки и смс. Но есть и другие случаи. Есть у меня тетя. Она человек уже пожилой,...

Текст Устава ООН (полный текст).

Получаю доступ на земле через информационно-телекоммуникационную сеть Internet («Интернет») поисковой системы (браузер) и через www - World Wide Web (Всемирная Компьютерная Сеть) на страницу сайта URL - адрес:...

Зачем Банку России английское имя?

Получаю доступ на земле через информационно-телекоммуникационную сеть Internet («Интернет») поисковой системы (браузер) и через www - World Wide Web (Всемирная Компьютерная Сеть) на страницу сайта URL - адрес:...
Главная
Коллективные
иски
Добавить Видео Опросы