ЦБ будет знать модель телефона и локацию жертвы финансовых мошенников

ЦБ будет знать модель телефона и локацию жертвы финансовых мошенников

ЦБ будет знать модель телефона и локацию жертвы финансовых мошенников

Банк России будет “видеть” информацию обо всех участниках подозрительного денежного перевода, а не только о конечном получателе похищенных денег. Речь и номере сим-карты, самом устройстве и местоположении клиента.

О новой редакции правил обмена информацией о кибератаках и инцидентах сообщает ФинЦЕРТ Банка России. Регламент необходим для исполнения закона об информационном обмене между регулятором и МВД России.

"ФинЦЕРТ Банка России, на площадке которого все российские кредитные организации обмениваются в том числе информацией о мошеннических операциях, будет получать от банков дополнительные сведения об участниках таких переводов, а не только о конечном получателе похищенных денег", — говорится в сообщении центра.

В новом стандарте больше 50 уникальных признаков, по которым банки будут собирать информацию для ФинЦЕРТ.

Под подозрение попадают, например, случаи одновременной работы интернет-банкинга в разных географических местах, а также оформление предварительно одобренного кредита сразу после снятия блокировки онлайн-банкинга из-за неверного ввода логина, пароля или номера телефона.

Отправляя информацию в ФинЦЕРТ, банки будут указывать также модель и производителя устройства, с которого совершалась подозрительная транзакция, номер сим-карты, геолокацию и другие параметры.

Сведения о кибератаках и утечках персональных данных также требуется предоставлять максимально подробно в соответствии с международной системой классификации действий злоумышленников, добавили в Банке России.

Новый стандарт правил информационного обмена о кибератаках и инцидентах информационной безопасности в финансовой сфере вступит в силу с 1 октября 2023 года.

iMazing всё: Apple прикрыла перенос банковских приложений на новые iPhone

Apple заблокировала популярный способ восстановления и переноса приложений, ранее удалённых из App Store. Перемены ударили по iMazing, ipa_downloader и 3uTools — российские пользователи применяли эти инструменты в том числе для установки исчезнувших из магазина банковских приложений.

Массовые жалобы начали появляться на форуме 4PDA примерно с 20 августа. При попытке загрузить установочный IPA-файл из пользовательской «Медиатеки» серверы Apple теперь возвращают ошибку HTTP 403.

Иными словами, приложение числится за владельцем аккаунта, но забрать его установочный файл уже не дают.

По предварительной информации, компания деактивировала старые токены аутентификации и отозвала сертификаты, на которых держался этот механизм. Теперь серверная сторона отклоняет запросы сторонних программ на скачивание удалённых приложений. Официальных комментариев Apple о причинах изменений пока нет.

Заранее сохранённый IPA тоже не всегда спасает. Для установки программы на другой iPhone требуется действующая цифровая подпись. Если связанный с ней сертификат отозван, файл останется лежать на компьютере бесполезноой цифровой единицей.

Проблема особенно чувствительна для россиян: после удаления банковских приложений из App Store сторонние инструменты оставались одним из способов перенести их на новое устройство. Теперь при смене iPhone пользователь рискует получить современный смартфон без привычного мобильного банка.

RSS: Новости на портале Anti-Malware.ru