Операторов связи хотят наделить правом блокировать мошеннические звонки

Операторов связи хотят наделить правом блокировать мошеннические звонки

Операторов связи хотят наделить правом блокировать мошеннические звонки

Российские кредитные организации и операторы связи наметили план борьбы с мошенническими звонками клиентам банков, в ходе которых злоумышленники применяют социальную инженерию. На данном этапе можно выделить два потенциально рабочих метода противодействия этой угрозе: предоставить операторам полномочия блокировать абонентов и использовать биометрию для подтверждения сомнительных операций.

Единственная проблема в случае с дополнительным подтверждением сомнительной операции — россияне не сильно хотят сдавать биометрические данные. Граждан вполне можно понять, ведь сейчас из банков постоянно утекает информация клиентов. А где гарантия, что биометрию удастся обезопасить должным образом?

Вопрос противодействия мошенническим звонкам вплотную обсуждался на Х Международном форуме Antifraud Russia. Эксперты в области информационной безопасности назвали текущую ситуацию удручающей.

Например, представители Сбербанка зафиксировали рост числа жалоб клиентов на звонки злоумышленников. С начала года таких инцидентов стало в 15 раз больше (всего 2,5 млн обращений).

Параллельно с этой статистикой мы имеем 240 тысяч уголовных дел, возбужденных в этом году. Эта цифра всего на 10% больше, чем аналогичный показатель прошлого года.

Представители Альфа-банка считают, что мошенники пользуются уязвимостями, возникшими благодаря принципу работы операторов связи — бесконтрольной продаже и замене SIM-карт. Кредитные организации ждут решения проблемы именно от операторов, подчеркнули в банке.

Выступивший со стороны операторов связи Сергей Хренов, директор по предотвращению мошенничества в «МегаФон», обратил внимание, что мошеннические звонки с подменой номера банков на сегодняшний день сведены к минимуму именно операторами. Сам «МегаФон» ежедневно блокирует 300-500 тысяч таких звонков.

Проблема кроется в том, что операторы, по сути, могут лишь выявлять факт злонамеренного звонка, а вот заблокировать самостоятельно — нет. В этом смысле было бы неплохо дать операторам те же инструменты, которые есть у банков, считают специалисты: кредитные организации могут останавливать мошеннические операции, а операторы связи не могут блокировать аналогичные звонки.

Соответствующие поправки к законодательству на данный момент разрабатывает Минкомсвязи. Со своей стороны, банки готовы защищать клиентов, просвещая их по части кибербезопасности.

Как передает «Ъ», пока готовятся поправки, проблему все равно надо как-то сдерживать. Эксперты видят решение в использовании биометрии, но здесь тоже есть свои проблемы: фотографию можно подделать, а образцов в ЕБС в настоящее время немного.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru