Российский онлайн-банкинг находка для злоумышленников

Российский онлайн-банкинг находка для злоумышленников

Два последних года «Аладдин Р.Д.», специализирующаяся в области информационной безопасности, наблюдает экспоненциальный рост числа атак на российские системы ДБО. По оценке компании, в настоящее время эти кибернападения происходят с частотой около 50 в сутки, а суммы индивидуальных потерь для юрлиц в среднем составляют 300-400 тыс. руб.

От хищений в системах ДБО страдают почти все российские банки. Эксперты другой ИБ-компании, «Андэк», подсчитали, что потенциальный ущерб крупного или среднего банка от попыток незаконных списаний ежемесячно составляет 10-20 млн. руб. При этом физлица рискуют за раз потерять до 50 тыс. руб. (по зарплатной карте), а юрлица ― 500 тысяч и более. Официальной статистики по убыткам от атак в российских системах ДБО нет, так как эту информацию банки разглашать не любят, но рекорд по совокупным потерям известен ― 90 млн. руб. за сутки. Финансисты сходятся во мнении, что реальный ущерб отечественных банков от кибератак должен составлять примерно 450-500 млн. руб. в месяц, сообщает securelist.com.

Киберворы, атакующие банковскую клиентуру, обычно используют троянские программы, которые распространяют через целевые спам-рассылки, социальные сети или drive-by загрузки. Юрлица, потерявшие сотни тысяч рублей в результате троянской атаки, как правило, не обращаются в полицию, так как для них эти суммы не критичны, а надежды вернуть их призрачны. Проблему усугубляет территориальная распределенность кибератаки: злоумышленники обычно выводят краденые деньги на счета, открытые в разных регионах, и расследование по факту хищения требует слаженной работы разнесенных по городам и весям ведомств.

Остается надеяться, что ситуация начнет исправляться с введением в силу закона «О национальной платежной системе». С начала будущего года банки будут обязаны информировать клиентов об операциях, производимых по их счетам, и компенсировать потери в случае неавторизованных транзакций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На Госуслугах появилась функция «Доверенный контакт» для защиты аккаунта

Главное правило безопасности на Госуслугах остаётся прежним — никогда и никому не сообщайте свои логин, пароль и коды подтверждения входа. Но теперь у пользователей появилась ещё одна защита — функция «Доверенный контакт», которая поможет обезопасить ваш аккаунт от мошенников.

Это может быть, например, родственник или близкий друг. Он не получит доступ к вашему кабинету и не сможет что-то менять от вашего имени.

Но если вы, скажем, забудете пароль и решите его восстановить, — на телефон доверенного человека придёт дополнительный код подтверждения. Это добавляет лишний уровень защиты и снижает риск взлома.

Как подключить доверенный контакт:

  1. Войдите в личный кабинет на Госуслугах.
  2. Откройте раздел «Безопасность» и выберите пункт «Доверенный контакт».
  3. Нажмите «Добавить» и укажите данные человека:
    • имя (без отчества и фамилии),
    • номер телефона, привязанный к его учётной записи на Госуслугах — именно на него будут приходить СМС-коды.
  4. Отправьте приглашение. Оно появится в личном кабинете вашего доверенного лица.
    Если человек не успеет подтвердить запрос — просто отправьте его снова.
  5. После принятия приглашения информация о доверенном контакте появится у вас в профиле.
    Теперь при восстановлении доступа к аккаунту код сначала уйдёт ему.

Функция доступна всем пользователям старше 14 лет. Добавить можно только одного доверенного человека, но сам доверенный может помогать до пяти пользователям.

Требования к доверенному контакту:

  • возраст — от 18 лет;
  • гражданство Российской Федерации;
  • подтверждённая учётная запись на Госуслугах;
  • указанные в профиле паспортные данные и актуальный номер телефона.

Если захотите — доверенного контакт можно отключить или заменить на другого в любое время прямо в личном кабинете.

«Доверенный контакт» — это простой способ добавить ещё один уровень защиты и обезопасить себя от мошенников. Особенно полезно тем, кто переживает, что аккаунт могут взломать или перехватить СМС-код.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru