Пагубная привычка банков может привести к потере средств россиян

Пагубная привычка банков может привести к потере средств россиян

У сотрудников российских банков была отмечена одна пагубная привычка — запрашивать у клиентов коды, которые были отправлены им посредством SMS-сообщений. Обычно такой подход используется для дополнительной аутентификации. Однако эксперты в области безопасности бьют тревогу: это может привести к краже средств россиян.

Сотрудники издания «Ъ» проконсультировались с ведущими специалистами в области безопасности, которые рассказали, что в последнее время у российских банков наблюдается неправильная тенденция узнавать у клиентов короткие коды из SMS-сообщений.

«Случаи, когда банки просят называть коды из СМС, могут изменить шаблон поведения клиента и сформировать у него понимание, что это норма», — отмечает управляющий партнер экспертной группы Veta Илья Жарский.

«Однако серьезные риски из-за этого появились лишь в конце прошлого года, когда мошенники начали звонить с подмененных телефонов банка».

При этом эксперты напоминают, как ловко мошенники могут подделывать номера телефонов, с которых происходит вызов клиента кредитной организации.

В этом случае речь идет о кодах, которые банки считают нужным использовать для подтверждения личности владельца счета. Они несколько отличаются от тех, которые приходят для подтверждения трансакций (их вообще никому нельзя называть).

Однако здесь свою роль может сыграть человеческий фактор и шаблон, который сформируется за определенное время. В результате клиент банка может где-нибудь не досмотреть, назвав звонящему мошеннику код.

В связи с этим эксперты предупреждают: будьте как можно более внимательны и постоянно проверяйте поступающую информацию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky объединилась с 9 организациям для борьбы со stalkerware

Проблема сталкерских программ, похоже, стала настолько серьёзной, что её взялись решать целых десять организаций, среди которых есть как разработчики решений в сфере ИБ, так и общества, защищающие жертв домашнего насилия. Основная цель международной группы, вступившей в борьбу со stalkerware, — защитить пользователей от слежки через девайсы.

Среди вступивших в коалицию организаций есть такие гиганты, как «Лаборатория Касперского», Avira, Malwarebytes и Electronic Frontier Foundation.

Что представляет собой «сталкерское ПО»? Это коммерческие программы, разработанные для слежки, скрытого наблюдения и вторжения в личную жизнь человека. Такой софт вполне могут использовать прибегающие к домашнему насилию граждане.

Качественно разработанное stalkerware открывает доступ к следующим данным жертвы: сообщениям, фотографиям, страницам в социальных сетях, данным геолокации, аудио- и видеозаписям. Установить сталкерскую программу можно лишь при наличии физического доступа к устройству. Однако в дальнейшем жертва даже не будет подозревать, что за ней следят.

Так как за последние годы количество и качество stalkerware существенно выросло, они привлекли внимание специалистов в области кибербезопасности и различных регуляторов. Однако проблема заключается в отсутствие единого стандарта для определения и детектирования сталкерских программ.

Именно это и попытается исправить Coalition Against Stalkerware, которая обещает в ближайшее время запустить сайт www.stopstalkerware.com. Задача этого проекта — помогать людям, пострадавшим от сталкерских программ.

По словам инициаторов, на этом ресурсе жертвы найдут всю необходимую информацию относительно возможностей stalkerware, а также узнают о методах защиты от таких программ.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru