Эксперты рассказали о киберрисках виртуальных банковских карт

Эксперты рассказали о киберрисках виртуальных банковских карт

Эксперты рассказали о киберрисках виртуальных банковских карт

Виртуальная банковская карта подвержена почти тем же рискам кибербезопасности, что и пластик. Данные могут украсть, а выпуск цифрового аналога входит в список мошеннических сценариев. Эксперты по кибербезопасности рассказали об основных опасностях с виртуальными картами.

Спрос на цифровые банковские карты растёт ещё с пандемии. Виртуальные носители выпускаются онлайн и по своей функциональности практически повторяют физические.

С их помощью можно совершать переводы, оплачивать покупки в интернете, загружать карты в мобильные кошельки. По желанию клиента, цифру “закатают” и в пластик.

Виртуальную карту можно оформить в мобильном приложении банка. 

Пользователю, который не является клиентом банка, достаточно указать ФИО и номер телефона.

Однако функциональность такой виртуальной карты будет ограничена.

Так, например, простая виртуальная карта от банка Ozon имеет лимиты и не позволяет совершать переводы.

Для расширения возможностей на сайт банка нужно загрузить паспортные данные. И тогда клиент сталкивается с теми же самыми рисками безопасности, что и держатель физического носителя — утечки и мошенничество с персональными данными.

“С точки зрения безопасности логичнее было бы использовать виртуальную карту при онлайн-шопинге, но и тут я бы рекомендовал соблюдать некоторые правила”, — говорит руководитель группы защиты инфраструктурных ИТ-компании “Газинформсервис” Сергей Полунин.

Следите, чтобы на карте хранилась не очень значительная сумма, иначе вас ждет тот же набор проблем, что и с пластиковыми картами, ведь разницы в процессе оплаты нет, предупреждает эксперт.

Особый тренд – оформление валютных виртуальных карт, выпущенных банками за пределами России. Ими можно оплачивать услуги и товары на зарубежных сайтах.

Схемы с мошенничеством при оформлении таких карт встречаются с начала СВО и введения санкций. Обычно “агент” предлагает оформить виртуальную карту Visa или MasterCard, но после внесения оплаты пропадает.

“Нет никаких гарантий, что на такой карте вообще окажутся деньги. Еще один вариант – карта может не сработать в нужном интернет-магазине”, — предупреждает Полунин. Многие продавцы не позволяют оплачивать свои товары с помощью таких карт.

Еще одна особенность – виртуальные карты часто имеют довольно короткий срок действия, а значит, использовать их для постоянных автоматических платежей будет проблематично.

Главное принципиальное отличие в плане безопасности от пластиковых банковских карт — виртуальная защищает от мошенничества непосредственно с самой картой и ее реквизитами.

Для нее нельзя создать дубликат, сфотографировать или подсмотреть данные. В остальном все риски сохраняются.

Напомним, банковские мошенники продолжают использовать актуальную повестку для своих схем. Одни из последних наживок — новые санкции в отношении банков и якобы перевод денег в поддержку армии Украины.

Сайты не открываются: россияне жалуются на сбои из-за Защиты интернета

В России у многих пользователей стали некорректно загружаться веб-сайты. Наиболее вероятная причина — сбои в работе защиты от фишинговых и других потенциально опасных ресурсов, которую некоторые операторы связи включают самостоятельно. Проблемы начинают появляться после активации опции «Защита интернета», причём, по данным СМИ, операторы могут подключать её без явного согласия пользователей.

Как сообщает портал Digital Report, проблемы с доступом к веб-ресурсам наблюдаются в течение последних нескольких недель.

По данным издания, сервис основан на технологии глубокой инспекции пакетов (DPI). Представители операторов объясняют его использование попыткой действовать на опережение: злоумышленники всё чаще обходят базовые антифишинговые механизмы, основанные на сигнатурном подходе.

При этом число атак продолжает расти, как и ущерб от них. Превентивная защита должна снизить риски для пользователей, а вместе с ними — и количество претензий к операторам со стороны абонентов, пострадавших от мошеннических схем.

Однако такая защита может давать ложные срабатывания. Чаще всего проблемы возникают при обращении к облачным сервисам, отдельным корпоративным ресурсам и онлайн-играм.

Чтобы отключить функцию, пользователям приходится обращаться в техническую поддержку оператора, которая часто перегружена, либо самостоятельно искать нужную настройку. При этом, по словам абонентов, она может быть спрятана довольно глубоко.

Опрошенные изданием юристы отмечают, что действия операторов могут быть не вполне законными. Подключение услуг, даже бесплатных, требует явного согласия абонента. В противном случае такие действия можно расценивать как навязывание услуги, что противоречит требованиям законодательства о защите прав потребителей. Кроме того, подобная практика может нарушать принцип сетевой нейтральности.

RSS: Новости на портале Anti-Malware.ru