F.A.C.C.T. AntiFraud Club сплотит банки Белоруссии в борьбе с мошенниками

F.A.C.C.T. AntiFraud Club сплотит банки Белоруссии в борьбе с мошенниками

F.A.C.C.T. AntiFraud Club сплотит банки Белоруссии в борьбе с мошенниками

Открытый F.A.C.C.T. в Минске AntiFraud Club призван помочь финансистам выработать единый подход к борьбе с мошенничеством. В новый клуб по интересам уже вступили представители ведущих банков Белоруссии.

По данным ИБ-компании, последние десять лет число киберпреступлений в этой стране неуклонно растет. В 2022 году МВД Республики Беларусь зарегистрировало 13,5 тыс. инцидентов, в 2024-м их количество превысило 18 тысяч. Суммарный ущерб по завершенным делам составил 41 млн белорусских рублей (около ₽1,2 млрд).

Основными киберугрозами для клиентов белорусских банков в настоящее время являются телефонное мошенничество, скам в соцсетях, фишинг, компрометация учеток в системах ДБО, а также инструменты удаленного управления, оказавшиеся в недобрых руках.

Новая площадка, использующая возможности F.A.C.C.T. Fraud Protection, позволит финансистам обмениваться свежей информацией о техниках и тактиках злоумышленников, а также сообща вырабатывать меры противодействия новым угрозам.

На первую встречу в рамках AntiFraud Club пришли представители Белагропромбанка, Белгазпромбанка, Банка БелВЭБ, СтатусБанка, БТА Банка и других крупных кредитно-финансовых организаций страны. Организаторы предложили выработать единый подход к маркировке мошеннических устройств и оповещению о таких находках. Поскольку в Белоруссии высок спрос не услуги дропов, участникам также было представлено готовое инженерное решение для выявления таких посредников.

«AntiFraud Club — это открытая площадка для обмена мнениями, выработки общих правил и отстройки процессов, — отметил гендиректор F.A.C.C.T. Валерий Баулин. — В дальнейшем на базе нашего клуба мы планируем реализовать пилотный проект странового антифрода, который призван показать результативность государственно-частного партнерства в сфере борьбы с финансовым мошенничеством».

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru