На днях стало известно о взломе аккаунтов в соцсетях двух крупных банков (Банка Уралсиб и ОТП Банка). Возникает вопрос: это явная тенденция или всё-таки единичные явления?

«За последнее время о случаях взлома социальных сетей других банков известно не было. Соответственно, можно предположить, что это локальное явление, которое возникло не как спланированная атака, а скорее как череда обстоятельств, при которых у злоумышленника появилась информация об уязвимости социальных аккаунтов организаций или же пары "логин-пароль" от аккаунтов. При этом мы не утверждаем, что взломы соцсетей Банка Уралсиб и ОТП Банка не были спланированными акциями», — комментирует ситуацию аналитик отдела анализа и оценки цифровых угроз Infosecurity a Softline сompany Владислав Иванов.

Степень критичности последствий таких взломов для клиентов банков зависит от целей злоумышленника, говорит эксперт.

«Получив доступ к такому профилю, он может опубликовать ссылку на фишинговый ресурс (как и было в случаях Уралсиба и ОТП), а может осуществить таргетированную мошенническую рассылку в личных сообщениях клиентам организации», — объясняет Иванов.

Если пользователь поведётся на подобное мошенничество, например, перейдёт по фишинговой ссылке и скачает на свой гаджет предложенный файл, то это может быть весьма критичным для него — от потери доступа к собственному устройству до вывода всех средств со счетов, констатирует эксперт.

«Стоит добавить, что только из-за факта взлома социального аккаунта банка, пользователи не несут никаких рисков, а дальше всё зависит уже от уровня их собственной киберграмотности», — добавляет Иванов.

4 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.04.2026
ФБР отчиталось о масштабах ущерба из-за кибермошенничества
13.04.2026
2,5 млрд рублей на пять лет. Минпромторг раздаёт субсидии на НИОКР
13.04.2026
Багхантеры нашли 213 уязвимостей в «нацмессенджере»
10.04.2026
Cloud.ru запустил инструмент для безопасной работы с ИИ
10.04.2026
Servicepipe закрыла год с показателем 1,4 млрд рублей и наградила лучших партнёров
10.04.2026
Servicepipe: Число запросов на настройку работы с ИИ-агентами утроилось
10.04.2026
Positive Technologies зафиксировала новую волну атак группировки CapFix
10.04.2026
МФТИ и PT запускают первую в РФ специализацию по реверс-инжинирингу
10.04.2026
PT: Вторичный рынок утекших данных создаёт новые киберугрозы
09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных