Перейти к содержанию
AM_Bot

Российский онлайн-банкинг находка для злоумышленников

Recommended Posts

AM_Bot

Два последних года «Аладдин Р.Д.», специализирующаяся в области информационной безопасности, наблюдает экспоненциальный рост числа атак на российские системы ДБО. По оценке компании, в настоящее время эти кибернападения происходят с частотой около 50 в сутки, а суммы индивидуальных потерь для юрлиц в среднем составляют 300-400 тыс. руб.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dfg

Я на хабре, както про онлайн банкинг сбера писал. Хотелось бы видеть от них больше настроек безопасности, а не как сейчас, на базовом уровне с косяками.

А вобще бабло гребут с народа лопатой, на банки ру каждый день новое сообщение от обчищенных. Каждый второй утверждает, что пользуется нормальным антивирусом, со свежими базами, а деньги уплыли.

Это обратная сторона онлайн банкинга, люди не знающие основ ИБ (то же слепое доверие к антивирусам), начинают крутить деньгами на домашних машинах. И рано или поздно этих денег лишаются.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

К сожалению, юзеры еще и не понимают как можно и нужно использовать средства защиты/контроля самого банка. Есть sms-уведомления, есть токены, есть виртуальные карты с ограниченным сроком действия, есть одноразовые пароли. А потом когда денешки ушли, то оказывается, что sms-уведовления не подключены, токен купить жаба душит, виртуальные карты использовать лень.

Да чего там, даже виртуальную клавиатуру используют единицы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
К сожалению, юзеры еще и не понимают как можно и нужно использовать средства защиты/контроля самого банка. Есть sms-уведомления, есть токены, есть виртуальные карты с ограниченным сроком действия, есть одноразовые пароли. А потом когда денешки ушли, то оказывается, что sms-уведовления не подключены, токен купить жаба душит, виртуальные карты использовать лень.

Да чего там, даже виртуальную клавиатуру используют единицы.

Кстати в том же Сбербанк-Онлайн sms-уведомления по дефолту. Там даже платеж не сделаешь без разового генерируемого пароля, который приходит в том числе и через sms. Более того, каждый вход в аккаунт Сбербанк-Онлайн требуется новый пароль, который генерируется и отправляется через sms. Тут уже от хочу/нехочу юзера ничего не зависит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

То что касается пластика - Закон защитит держателей банковских карт от мошенников http://www.vesti.ru/doc.html?id=846038&cid=7

С ДБО еще не проанализировал, но по видимому поправки в Гражданский и Уголовный кодексы идентично и пластику и ДВО.

Аверы вздохнут с облегчением :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dfg

Еще бы внедрили чисто чиповые карты, а не гибриды как сейчас. Денег бы народ намного меньше терял.

А в сбере онлайн, переводы между своими счетами происходят без смс. Поэтому многие люди лишаются не только денег на карте, но и всех вкладов.

http://habrahabr.ru/post/146284/

Вот тут я писал про косяки в ИБ сбера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Это обратная сторона онлайн банкинга, люди не знающие основ ИБ (то же слепое доверие к антивирусам), начинают крутить деньгами на домашних машинах. И рано или поздно этих денег лишаются.
К сожалению, юзеры еще и не понимают как можно и нужно использовать средства защиты/контроля самого банка.

Ну вот, опять пользователи виноваты.

Это Вы зря так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
Ну вот, опять пользователи виноваты.

Это Вы зря так.

а кто виноват? Банк?

Банки предоставляют средства защиты, но большинство их просто не используют. Смс-уведомления выставленные по дефолту, отключаются по заявлению самого клиента. А чего стоят заявления на вечный пароль в и-банк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А в сбере онлайн, переводы между своими счетами происходят без смс. Поэтому многие люди лишаются не только денег на карте, но и всех вкладов.

Фантастика ... Это Сбербанк, что с него взять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Банки предоставляют средства защиты, но большинство их просто не используют.

banki.ru Форумы » Банки » Конфликтные ситуации

+ например ссылка в сообщении Dfg. см. соответственно в этой теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Alexey Markov
      Настоящий тест файерволов - это когда вы пытаетесь зайти на сайт со взрослым контентом, к примеру, казино https://slots-doc.com/ . Вот тут-то наступает момент истины.  Брандмаузер должен быть настроен так, чтобы позволить  программному обеспечению подключаться к серверу. Вопрос - как настраивать? Внутри панели управления брандмауэра как праивло есть список программ и разрешений для каждого файла программы. Эти разрешения устанавливаются по умолчанию при первом запуске нашей программы под брандмауэром. Он спросит вас, что делать, и если вы нажмете ОК и примете их рекомендацию, программа будет заблокирована. Чтобы исправить это, вам нужно найти этот список программ и установить их разрешения, выбрав «Разрешить все» или эквивалент неограниченного доступа. Это будет что-то похожее на процесс ниже, хотя расположение будет отличаться в каждом брандмауэре. Откройте панель управления брандмауэром (часто дважды щелкните значок брандмауэра возле системных часов Windows или найдите в меню «Пуск»).
      Нажмите на вкладку «Программы» (или иным образом найдите список программ).
      В списке программ вы увидите следующие пункты. Для каждого из них достаточно изменить «Блокировать все» на «Разрешить все» (или использовать наименее ограничивающие разрешения), чтобы вы могли получить доступ к сайту. Инструкции могут различаться, и для получения дополнительной помощи вам следует обратиться к поставщику программного обеспечения брандмауэра.
    • Lavrans
      Могу еще Мелбет букмекера порекомендовать 
      Я на него полный обзор на https://ratingbet.com/bookmaker/myelbyet-obzor-bukmyekyerskoy-kontory-melbet.html имею 
      Действительно,  честная компания,  которая всегда идет на встречу своим клиентам. В любых  непонятных  ситуациях сразу же обращаюсь в службу поддержки,  они оперативно реагируют на заявки
    • MarijyaFrolova
      Играешь за тётку ангела или типо того, по мере прохождения получаешь/апгрейдишь крылья. Дерешься мечем, можно летать вроде. Присутствуют элементы головоломок, типо в принце Персии, но это не точно. Геймплей не особо длинный часов может на 6-10. По месту действия вспоминаются перемещения по парящим островкам не большим.Может, кто знает название игры?
    • Mawa27
      Здравствуйте)Я довольно часто заказываю букеты, так как живу далеко от своих родственников и единственным вариантом их поздравить остается букет на заказ. Чаще всего пользуюсь фирмой https://kvitochka.kiev.ua/ .У них очень оригинальные и красивые букеты, особенно люблю те, что в коробках. Смотрятся очень стильно и при этом красиво.Так что рекомендую вам)
    • Sawa26
      Где заказать шикарный букет цветов?
×