Банки обяжут собирать биометрические данные россиян

Банки обяжут собирать биометрические данные россиян

Банки обяжут собирать биометрические данные россиян

В Центробанке на просьбу рассказать о подготовке изменений в законодательстве ответили, что регулятор в настоящее время работает над созданием соответствующей технологической инфраструктуры. К работе по данному направлению привлечены также представители ряда крупнейших банков страны.

Нововведение, как отмечают эксперты, позволит существенно упростить процесс проведения любых банковских операций. Вместе с тем, необходимо обеспечить надежную защиту биометрических данных россиян, чтобы они не оказались в распоряжении хакеров, сообщает wek.ru.

В ЦБ планируют обязать банки в каждом регионе пропорционально — в зависимости от количества отделений — установить оборудование для сбора биометрических данных.

Собранные банками биометрические параметры будут поступать в ЕБС, где на каждого гражданина заведут некое подобие «карточки». В ней будут храниться изображение лица и образец голоса. В дальнейшем граждане смогут проходить идентификацию по голосу или изображению лица с помощью цифровых устройств. Подтвердив таким образом личность россияне смогут стать клиентом любого банка без явки в офис.

По данным источников, Банк России намерен к марту 2018 года обеспечить банкам возможность удаленно идентифицировать как существующих, так и новых клиентов.

Напомним, в апреле Депутат в Госдуму был внесен законопроект, который позволяет с помощью биометрических данных, осуществлять идентификацию потенциальных клиентов кредитных организаций. В законопроекте оговаривается процедура идентификации кредитными организациями клиентов на основании биометрических сведений, а также электронной подписи, представленной в цифровом формате.

В случае утверждения законопроекта граждане смогут подписывать кредитные, депозитные и другие договоры с банками без посещения отделений. Однако предварительно россиянам придется одобрить внесение соответствующих сведений о них в Единую систему идентификации и аутентификации. Подключившись к системе, банки смогут устанавливать личность клиентов, после чего предоставлять им запрошенные услуги.

Отметим, что развитие идентификации с помощью биометрических данных происходит повсеместно. Ранее MasterCard Inc. представила биометрические карты нового поколения со встроенным сканером отпечатков пальцев. Новую технологию компания протестировала в Южной Африке. В ближайшие месяцы ее тестирование начнется в странах Европы и Азиатско-Тихоокеанского региона. Как отмечают в Mastercard, в будущем биометрическую карту планируется наделить бесконтактной технологией.

Мошенники заманили родственников участников СВО на фейковые сайты МО РФ

Мошенники создали фейковые сайты Минобороны и предложили родственникам погибших участников СВО зарегистрироваться для получения государственных наград. Вместо приглашения на церемонию посетителей ждала охота за персональными данными.

Поддельные страницы маскировались под официальный ресурс ведомства. Один из адресов — mil-ru-gov[.]info — похож на настоящий домен mil.ru.

Для убедительности злоумышленники добавили логотип, герб и меню, причём почти все ссылки вели на реальные страницы Минобороны. Такая декорация должна была усыпить бдительность: кругом официальные разделы, а мошенническая — только форма регистрации.

 

Посетителям предлагали указать ФИО, телефон и номер паспорта, СНИЛС или ИНН. На этом аппетит преступников не заканчивался: кнопка «Добавить гостя» позволяла заодно собрать сведения о сопровождающих.

 

Полученные данные могут использовать для восстановления доступа к госсервисам, оформления микрозаймов и дальнейших атак. Зная ФИО и телефон родственника военнослужащего, мошенники способны разыграть историю со взломом аккаунта, выманить дополнительные сведения или добраться до банковских приложений.

В «Эфшесть/F6» считают, что сайты, вероятно, создавались при помощи языковой модели. Разработчиков выдала торчащая из формы ошибка с упоминанием JSON — код собрали на скорую руку и даже не удосужились подчистить. Впрочем, краже данных она не мешала: сообщение появлялось уже после их отправки на сервер злоумышленников.

Как распространялись ссылки, пока неизвестно. Их могли рассылать адресно через мессенджеры и электронную почту. Обнаруженные сайты уже заблокированы в России, но мошенникам ничто не мешает завести новые домены. Цинизма у этой схемы с запасом, а регистрационная форма собирает ровно то, что добровольно отдавать нельзя.

RSS: Новости на портале Anti-Malware.ru