Большинство российских банков не готовы собирать биометрию граждан

Большинство российских банков не готовы собирать биометрию граждан

Большинство российских банков не готовы собирать биометрию граждан

ЦБ проверяет готовность банков страны к снятию биометрических данных россиян. И, судя по всему, на данный момент большинство кредитных организаций просто не готовы к подобной инициативе. Теперь регулятор стоит перед выбором — либо начать штрафовать банки, либо отодвинуть сроки.

Чтобы выяснить реальное положение дел, Центробанк запросил информацию у банков и их филиалов. Представители кредитных организаций должны были доложить о процессе сбора биометрических данных граждан России.

Для начала регулятор пытался узнать у каждого регионального банка — ведется ли сбор биометрии. Если нет, то когда такой сбор начнется, и какова вообще готовность организации к такому сбору.

Напомним, что сбор программы сбора биометрических данных начались в июле этого года. ЦБ рассчитывает, что к концу года банки должны собирать эти данные в 20% отделений.

«В пятницу мы получили от ГУ ЦБ письмо с требованием доложить о состоянии дел», — передает «Ъ» слова топ-менеджера регионального банка. — «На встрече с регулятором были представители сразу нескольких кредитных организаций, работающих в регионе. И всем задавали одни и те же вопросы: ведется ли сбор, и если нет, то когда начнется и какова готовность».

Специально созданная карта, на которой можно отследить все точки, где сбор биометрии возможен, говорит о том, что подобные возможности могут предоставить лишь 355 банковских отделений.

Стоит отметить, что у Центрального банка уже есть методы воздействия на банки, которые не спешат внедрять сбор биометрии. Например, есть нормативный документ для проверок соблюдения требований по сбору биометрии. Он находится на регистрации в Министерстве юстиции.

Согласно документу, проблемные банки могут быть оштрафованы на 0,1% минимального уставного капитала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали использовать информацию из Росреестра для атак

Мошенники начали активно использовать данные Росреестра о недвижимости для проведения атак социальной инженерии. Цель таких схем может быть разной: вынудить жертву перевести деньги на подконтрольный счет, установить вредоносное приложение или назвать код аутентификации для сервиса.

О новых приёмах злоумышленников РИА Новости рассказал генеральный директор SafeTech Денис Калемберг.

Аферисты строят общение на знании конкретного объекта недвижимости, принадлежащего собеседнику. По словам эксперта, именно эта информация становится для мошенников «ключом» к доверию со стороны жертвы.

По сути, схема является развитием старой легенды о замене счетчиков, о которой Центр правопорядка Москвы и Московской области предупреждал ещё год назад.

Однако в этом году сценарий заметно усложнился. На первом этапе жертва получает код подтверждения не от Госуслуг, а от стороннего сервиса — например, каршеринга, службы доставки или маркетплейса. Как отметил Денис Калемберг, задача злоумышленников — убедить человека, что это именно код от Госуслуг, вызвать замешательство и панику.

Следом приходит сообщение якобы от Госуслуг с контактным номером. По нему отвечает «специалист Роскомнадзора по борьбе с мошенничеством», утверждающий, что злоумышленники подменили текст и номер в смс техническими средствами.

Если жертва начинает задавать уточняющие или неудобные вопросы, мошенник уходит от прямых ответов, ссылаясь на плохую связь.

Финальные цели атак могут различаться. Злоумышленники требуют перевести деньги на «безопасный счёт», сообщить код из смс для подтверждения операции или установить вредоносное приложение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru