Главная → НовостиНовостиНовости, 201807Новости, 201807 → Две трети российских банков позволяют украсть деньги клиента, перевыпустив SIM-карту

Две трети российских банков позволяют украсть деньги клиента, перевыпустив SIM-карту

62% российских банков полагаются исключительно на номер телефона, с которого абонент звонит в колл-центр, для первичного подтверждения личности клиента. Таким образом, зная номер телефона жертвы, злоумышленник может получить у банка приватные данные клиента или даже заблокировать счета без подтверждения личности. Для этого достаточно с помощью SIP-оператора подделать номер телефона (Caller ID), отображающийся во время приема входящего звонка в колл-центре.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

При этом 68% банков не отслеживает, была ли недавно перевыпущена SIM-карта клиента. Это дает хакеру еще одну возможность — инициировать перевыпуск карты жертвы, номер телефона которой он знает, и реализовать с помощью этой карты преступную схему по выводу средств, поскольку снятие средств после перевыпуска, как и вход в аккаунт, по-прежнему возможно.

Что касается состава данных, которые сотрудники российских банков могут сообщать по телефону, то в 18% банков у злоумышленника есть возможность узнать баланс счета и сведения о транзакциях, что может пригодиться ему для вывода средств с этого счета.

К таким выводам пришла компания Digital Security, специализирующаяся на кибербезопасности, которая опубликовала результаты исследования взаимодействия 16 крупнейших банков России с операторами сотовой связи, а именно с «большой четверкой» — «Вымпелкомом» (торговая марка «Билайн»), МТС, «Мегафоном» и «Т2 Мобайл» (Tele2). Авторами исследования являются аналитики Егор Салтыков и Виктор Вуколов.

Проблемы подтверждения личности

Исследование также затрагивает вопросы защищенности мобильных банковских приложений для iOS и Android. При отборе приложений Digital Security опиралась не только на «Топ 100 российских банков» от издания banki.ru, но и на рейтинги самых популярных банковских приложений в App Store и Google Play.

Главная → НовостиНовостиНовости, 201807Новости, 201807 → Две трети российских банков позволяют украсть деньги клиента, перевыпустив SIM-карту

«Яндекс», МТС и «Ростелеком» признаны лучшими для инвестирования российскими ИТ-компаниями

Самыми привлекательными объектами для инвестирования в российской ИТ-отрасли в 2019 г. будут «Яндекс», МТС и «Ростелеком». К такому выводу пришли аналитики ГК «Финам», составившие прогноз по акциям ИТ-компаний на текущий год....

Минкомсвязь признала меры против OneWeb не обеспечивающими нацбезопасность

В Минкомсвязи признали свой проект, предписывающий передавать трафик спутниковой связи через российские наземные станции, не предотвращающим в полной мере угрозы национальной безопасности, передает РБК. Если предложенные министерством изменения всту...

В Viber появилась функция проведения опросов

В мессенджере Viber появилась функция проведения опросов в групповых чатах и сообществах. Новая опция предоставляет дополнительную возможность для получения обратной связи и взаимодействия в группах, тем самым оптимизируя коммуникацию пользователей и...

ФНС запретила переводы на счет онлайн-казино Azino777

Федеральная налоговая служба запретила банкам переводить денежные средства на счета компании Victory 777 N.V., сообщает РИА «Новости». Последняя является оператором нелегального онлайн-казино Azino777. Компания Victory 777 N.V. была включена в переч...

Эксперты Eset помогли удалить из Google Play приложения с агрессивной рекламой

Eset обнаружила в Google Play целую партию вредоносных приложений, которые маскировались под универсальные пульты для ТВ и бытовой техники. До удаления приложений из магазина их успели скачать более 8 млн пользователей....

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |