Аутентификация пользователей Интернет банкинга при помощи СМС больше не препятствует угону денег со счетов клиентов

Меры по обеспечению безопасности, такие как использование одноразовых паролей и аутентификация пользователя по СМС до недавних пор считались одними из самых надежных форм защиты. Но сегодня этого уже не достаточно для защиты системы онлайн-банкинга от угона денежных средств со счетов клиентов.

Ботоводы и заливщики используют все более изощренные тактики обхода систем безопасности банков и финансовых учреждений, чтобы завладеть учетными данными клиентов для входа в автоматизированную банковскую систему и угона денежных средств на счета своих дропов.

Троянский конь теперь может скрываться внутри веб-браузера клиента банка и самостоятельно перегнать деньги используя одноразовые пароли на подставные счета, либо он перехватывает саму сессию сделки между банком и клиентом и вносит в нее изменения без ведома пользователя в процессе передачи платежной информации в банк.

В случаях, когда банк использует аутентификацию по телефону (прозвон — на слэнге кардеров), заливщик использует переадресацию вызова, так чтобы он сам отвечал на вопросы банковских служащих вместо реального клиента банка, которому якобы позвонили из финансового учреждения.

Вообще любая процедура аутентификации, которая опирается на вэб-браузер, может быть атакована, и банки должны начать использовать серверные сценарии обнаружения угона денежных средств своих клиентов и выявления подозрительных сделок.

Например, Европейский банк при помощи технологии мониторинга сделок выяснил, что троянский конь завершает операции по выводу денежных средств со счетов гораздо быстрее, чем бы это сделал живой человек. Троян может всего лишь за одну секунду ввести сумму денежного перевода, номер счета дропа и нажать кнопку ОК, тогда как человеку для этого потребуется от 20 до 30 секунд времени.

Но в настоящее время инструменты выявления необычного поведения клиентов онлайн-банкинга еще только внедряются.

10 октября, 2011

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.12.2025
SafeTech Lab и «Группа Астра» представили решение для импортозамещения сервисов Microsoft AD CS
02.12.2025
Cocoon обрабатывает запросы пользователей «со стопроцентной конфиденциальностью»
02.12.2025
В Servicepipe представили новый функционал для защищённого DNS-хостинга
02.12.2025
Постквантовая криптография защитит переписку в Session
02.12.2025
«Если честно, у нас NPS плохой. Мы над ним как бы работаем»
02.12.2025
Большинство компаний Британии и США опасается атак со стороны госхакеров
01.12.2025
В ЕС хотят обязать бизнес возмещать ущерб от действий скамеров
01.12.2025
Минцифры: Необходимо предотвратить использования ИИ в преступных целях
01.12.2025
Узбекистан внедряет цифровой сум и национальный стейблкоин
01.12.2025
Импортные чипы и ОС — отечественная криптография. Ждать ли телеком-рынку таких гибридов?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных