На днях стало известно о взломе аккаунтов в соцсетях двух крупных банков (Банка Уралсиб и ОТП Банка). Возникает вопрос: это явная тенденция или всё-таки единичные явления?

«За последнее время о случаях взлома социальных сетей других банков известно не было. Соответственно, можно предположить, что это локальное явление, которое возникло не как спланированная атака, а скорее как череда обстоятельств, при которых у злоумышленника появилась информация об уязвимости социальных аккаунтов организаций или же пары "логин-пароль" от аккаунтов. При этом мы не утверждаем, что взломы соцсетей Банка Уралсиб и ОТП Банка не были спланированными акциями», — комментирует ситуацию аналитик отдела анализа и оценки цифровых угроз Infosecurity a Softline сompany Владислав Иванов.

Степень критичности последствий таких взломов для клиентов банков зависит от целей злоумышленника, говорит эксперт.

«Получив доступ к такому профилю, он может опубликовать ссылку на фишинговый ресурс (как и было в случаях Уралсиба и ОТП), а может осуществить таргетированную мошенническую рассылку в личных сообщениях клиентам организации», — объясняет Иванов.

Если пользователь поведётся на подобное мошенничество, например, перейдёт по фишинговой ссылке и скачает на свой гаджет предложенный файл, то это может быть весьма критичным для него — от потери доступа к собственному устройству до вывода всех средств со счетов, констатирует эксперт.

«Стоит добавить, что только из-за факта взлома социального аккаунта банка, пользователи не несут никаких рисков, а дальше всё зависит уже от уровня их собственной киберграмотности», — добавляет Иванов.

4 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами
25.08.2026
NCSC выступил за сохранение человеческого надзора за LLM
25.08.2026
«Солар» сформировала техпортфель для защиты ПО от ИИ-рисков
25.08.2026
Пополнить цифровой кошелёк наличными напрямую не получится
25.08.2026
Авторизация с доставкой лично в руки (скамерам)
25.08.2026
Третий антифрод-пакет сбавил градус суровости
25.08.2026
«Эта технология несёт риски для наших базовых прав»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных