Банк России ввел цифровой отпечаток устройства

Банк России ввел цифровой отпечаток устройства

Банк России ввел цифровой отпечаток устройства

Цифровой “слепок” смартфона должен стать новым стандартом безопасности финансовых сервисов, считают в Банке России. Требование пока носит рекомендательный характер. Эксперты сомневаются в эффективности новой меры.

О новом стандарте ЦБ, который должен обезопасить клиентов банков от мошенников, пишет “Ъ”. Речь об использовании технологии цифровых отпечатков устройства клиента, с которого он обычно совершает финансовые операции.

Такой цифровой слепок формируется из идентификаторов аппаратной части, версии ОС, версии установленного на устройстве браузера и “других системных и аппаратных параметров устройства”, следует из документа Банка России.

Цели нового стандарта — использовать “отпечатки” как дополнительный фактор аутентификации и как артефакт при расследовании инцидентов. Кроме того, такой слепок сможет “подсвечивать” устройство, с которого много раз пытались атаковать клиентов.

Новая мера носит пока рекомендательный характер, но ВТБ и Альфа-банк уже сообщили, что считают стандарт своевременным и будут его внедрять.

При этом эксперты сомневаются в эффективности “цифрового слепка” устройства.

Мошенники чаще всего использует социальную инженерию, то есть действуют фактически через устройство жертвы, объясняют специалисты. Косвенная польза от учета дроперов может быть, но она скажется скорее на затратах мошенников, а не на безопасности граждан. Кроме того, устройство можно украсть или замаскировать купленной в даркнете “цифровой личностью”.

Еще один нюанс — любой патч системы, браузера и других модулей будет сразу требовать корректировки цифрового профиля устройства.

Расходы на внедрение могут составить десятки и даже сотни миллионов рублей, считают на рынке. Хотя на стоимости банковских услуг это существенно не отразится — расход, как обычно “размажут” равномерно по всем клиентам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky Fraud Prevention научился точнее выявлять мошеннические схемы

«Лаборатория Касперского» выпустила обновление своего решения Kaspersky Fraud Prevention, которое помогает компаниям выявлять и предотвращать онлайн-мошенничество. Повод для усиления защиты более чем актуален — с начала 2025 года в России фиксируется резкий рост числа фрод-аккаунтов в ретейле, а летом наблюдалась волна автоматизированных атак, связанных с нелегитимным бронированием и скупкой билетов.

Обновлённый Kaspersky Fraud Prevention теперь лучше справляется с подобными схемами как на сайтах, так и в мобильных приложениях.

Разработчики добавили новые источники данных, усилили алгоритмы детектирования и внедрили более 20 новых признаков мошеннической активности.

Теперь система анализирует не только телеметрию устройств, но и анонимизированные технические данные клиентов, что позволяет адаптировать защиту под конкретную отрасль — будь то онлайн-торговля, банковские сервисы или системы бронирования.

В модулях Advanced Authentication и Automated Fraud Analytics появилась возможность объединять правила, что помогает выявлять более сложные схемы. Например, система может заметить, что одно и то же устройство используется для подозрительных входов в разных аккаунтах.

Новые признаки мошеннической активности включают даже такие детали, как траектория движения мыши — это помогает распознавать автоматизированные действия и ботов ещё до того, как они наносят ущерб.

Для аналитиков добавлен новый механизм отчётности и расширена информация об аутентификации: теперь можно получать не только оценку риска сессии, но и технические сведения о ней — например, параметры устройства и особенности подключения. Это делает анализ инцидентов более гибким и точным.

«Мы видим, как бизнес всё активнее уходит в онлайн, и вместе с этим растёт количество мошеннических схем, — отмечает Екатерина Данилова, менеджер по развитию бизнеса Kaspersky Fraud Prevention. — В новой версии мы сосредоточились на точности детектирования и удобстве аналитиков. Теперь система лучше видит технические признаки фрода, например циклические бронирования или перепродажу бонусов, и помогает реагировать быстрее».

Обновлённый Kaspersky Fraud Prevention уже доступен клиентам и, по словам компании, должен значительно повысить эффективность противодействия сложным цифровым схемам обмана.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru