Эксперты кибербеза прогнозируют миграцию банков в Telegram

Эксперты кибербеза прогнозируют миграцию банков в Telegram

Эксперты кибербеза прогнозируют миграцию банков в Telegram

За переходом мобильных приложений на платформу Telegram будущее российского онлайн-банкинга, считают специалисты по кибербезопасности. При этом Роскомнадзор планирует запретить использовать Telegram для интеграции с банками.

О том, что ВТБ запускает онлайн-банкинг в Telegram, стало известно в конце минувшей недели. Сервис на базе Telegram-бота станет альтернативой приложениям для iOS и Android.

На первом этапе клиенты смогут проверять баланс карт и счетов в ВТБ, делать переводы через Систему быстрых платежей (СБП) и пополнять счета мобильных телефонов. К концу 2023 года ВТБ обещает пользователям Telegram все повседневные банковские услуги, а также выпуск некоторых цифровых продуктов.

Недавняя интеграция онлайн-банка ВТБ в мессенджер Telegram — только первая ласточка среди крупных российских банков, считает эксперт компании “Газинформсервис” Григорий Ковшов.

По его словам, перспектива такого направления очевидна: “уже сегодня объемы транзакций по tether (usdt) стали соизмеримы с объемами таких платежных систем, как Visa и Mastercard”.

Нет сомнений, что в ближайшей перспективе для крупных финансовых учреждений Telegram будет интересен и как потенциальная площадка для работы с целевой аудиторией, и для создания своих мобильных банков под них.

“Полагаю, что до конца текущего года мы ещё не раз услышим о новых разработках в данном направлении. Важно только не забывать про безопасность и, конечно, тестировать выпускаемый софт, прежде чем он выйдет в публичное, общедоступное пространство”, — добавляет Ковшов.

Нюанс в том, что Telegram сейчас входит в список иностранных мессенджеров.

Согласно принятым в прошлом году поправкам к закону “Об информации”, таким сервисам с 1 марта 2023 года будет запрещено подключать службы денежных переводов, а структурам, выполняющим “государственное задание”, будет запрещено пересылать в них личные данные, информацию о платежах и банковских счетах.

Автор поправок о перечне иностранных мессенджеров, депутат Госдумы Антон Горелкин, заявил “Ъ”, что если Telegram попадет в реестр, то “сервис, разработанный ВТБ, не сможет работать на законных основаниях”.

При этом старший вице-президент ВТБ Никита Чугунов отмечал, что непосредственно через Telegram информация, которая является банковской тайной, не передается.

“Клиент, по сути, получает через Telegram доступ к онлайн-банку, а все операции проводятся на стороне банка, а не в мессенджере, — говорит Чугунов.

Эксперт по кибербезопасности от “Газинформсервис” Григорий Ковшов также считает, что “гражданство” Telegram не сильно повлияет на интерес крупного бизнеса к мессенджеру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники проводят фишинг через iCloud Calendar и серверы Apple

Злоумышленники нашли новый способ обойти фильтры спама и атаковать пользователей через почтовые серверы Apple. Мошенники начали использовать приглашения из iCloud Календаря для рассылки фишинговых писем, замаскированных под уведомления о покупках.

Как выяснило издание BleepingComputer, схема выглядит так: жертва получает письмо якобы от Apple с адреса noreply@email.apple.com, которое успешно проходит все проверки SPF, DKIM и DMARC.

В письме говорится, что с аккаунта PayPal списано $599, а для уточнения деталей или отмены операции нужно позвонить по указанному номеру.

На деле это типичный callback-фишинг. Позвонив «поддержке», человек попадает на мошенников, которые пытаются убедить его в необходимости установить ПО для удалённого доступа. Итог предсказуем: вместо «возврата денег» жертва рискует потерять доступ к банковскому счёту или своим данным.

 

Главная хитрость в том, что текст с «квитанцией» и номером телефона мошенники размещают в поле Notes календарного приглашения. Когда такое событие создаётся и на него приглашают внешние адреса, iCloud автоматически рассылает приглашения от имени Apple.

В одном из зафиксированных случаев письмо пришло на корпоративный Microsoft 365-адрес, который перенаправлял его сразу множеству участников.

За счёт того, что письмо отправлено напрямую с серверов Apple, оно выглядит легитимно и имеет больше шансов пройти антиспам-фильтры. Именно это и делает новую схему особенно опасной.

Эксперты советуют: если вы получаете странное приглашение в календарь с подозрительным текстом, особенно связанным с платежами, игнорируйте его и ни в коем случае не звоните по указанным номерам.

Сегодня мы также писали о проблемах Apple с правообладателями: на корпорацию подали коллективный иск два американских писателя — Грэйди Хендрикс и Дженнифер Роберсон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru