ВТБ в феврале запустит сервис самозапретов для борьбы с мошенниками

ВТБ в феврале запустит сервис самозапретов для борьбы с мошенниками

ВТБ в феврале запустит сервис самозапретов для борьбы с мошенниками

В феврале пользователи ВТБ Онлайн смогут самостоятельно устанавливать ограничения на финансовые операции в приложении и интернет-банке. Это поможет предотвратить несанкционированное оформление кредитов, досрочное снятие средств со вкладов, переводы и другие действия, снижая риски мошенничества.

Сервис позволит устанавливать ограничения на онлайн-операции в четырех ключевых категориях: кредиты, сбережения, платежи и переводы.

Пользователь сможет полностью заблокировать оформление кредитов через онлайн-каналы, чтобы исключить риск мошенничества, либо ограничить отдельные продукты — например, автокредиты или кредиты наличными.

Для вкладов можно будет запретить их досрочное закрытие с последующим выводом средств через онлайн-каналы или установить дополнительные условия, такие как подтверждение операции по биометрии.

Гибкие настройки ограничений распространятся на все типы платежей и переводов: можно будет заблокировать определенные категории транзакций (например, переводы за границу или операции на крупные суммы) либо установить индивидуальные лимиты.

Кроме того, клиенты смогут выбрать приоритетный способ подтверждения операций, используя методы, недоступные мошенникам, — например, NFC (связь карты с телефоном) или биометрию. Снять установленные ограничения можно будет в любом отделении банка.

«Мошенничество остается серьезной проблемой для финансового рынка, но теперь каждый клиент ВТБ сможет заранее защитить себя. Новый сервис усилит контроль над финансами и минимизирует риски онлайн-мошенничества. Первые функции появятся в ВТБ Онлайн уже в феврале — клиент сможет запретить снятие наличных по QR-коду в банкоматах. В первом квартале добавится возможность ограничивать операции со сбережениями и кредитами, а к концу первого полугодия будут доступны все остальные опции», — сообщил заместитель президента — председателя правления ВТБ Георгий Горшков.

Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

Стали известны подробности уязвимости в популярном стороннем Android SDK EngageLab SDK, которая создаёт серьёзные риски для миллионов пользователей криптовалютных кошельков и цифровых приложений. По данным исследователей, брешь позволяла приложениям на одном устройстве обходить песочницу Android и получать несанкционированный доступ к закрытым данным других программ.

О проблеме рассказала команда Microsoft Defender Security Research. EngageLab SDK используется как сервис пуш-уведомлений.

Разработчики встраивают его в приложения, чтобы отправлять пользователям персонализированные уведомления и повышать вовлечённость в реальном времени. Но, как выяснилось, именно этот компонент оказался слабым звеном.

В Microsoft отметили, что заметная часть приложений с этим SDK относится к экосистеме криптокошельков и цифровых активов. Только такие программы суммарно набрали более 30 миллионов установок. А если учитывать и остальной софт с EngageLab SDK, общее число установок превышает 50 миллионов.

 

Проблема была обнаружена в версии 4.5.4. Речь идёт об уязвимости класса «intent redirection»: злоумышленник мог с помощью вредоносного приложения на том же устройстве манипулировать системными механизмами Android и получить доступ ко внутренним каталогам приложения, в которое был встроен уязвимый SDK. А это уже открывало путь к конфиденциальным данным.

Названия затронутых приложений Microsoft раскрывать не стала. При этом компания сообщила, что все обнаруженные приложения с уязвимыми версиями SDK уже удалены из Google Play. После ответственного раскрытия проблемы в апреле 2025 года разработчик EngageLab выпустил патч в версии 5.2.1.

На данный момент признаков того, что уязвимость реально использовалась в атаках, нет.

RSS: Новости на портале Anti-Malware.ru