19 января 2010 / время чтения: 2 мин. / всего просмотров: 2

Средства защиты банковских транзакций уже не являются препятствием для хакеров


Аналитическое агентство Gartner опубликовало доклад, в котором заявило о том, что одноразовые пароли и аутентификация пользователей по телефону, считающиеся самыми надежными методами защиты банковских операций через Интернет, более не способны предотвратить мошенничество.

Автор отчета, Авива Литан, утверждает, что для кражи логинов пользователей и опустошения банковских счетов киберпреступники используют все более изощренные методы.

К примеру, банковские трояны способны красть одноразовые пароли и незамедлительно снимать деньги, а также перехватывать соединение в момент проведения транзакции и подменять получателя и сумму без ведома банка или владельца счета. В случае, если банк использует телефонную систему подтверждения переводов, мошенники перенаправляют звонки из банковских учреждений на собственные телефоны.

По мнению эксперта, финансовым организациям необходимо в срочном порядке вводить дополнительные уровни защиты. В частности, Авива Литан предлагает начать широкомасштабное развертывание компьютерных систем поведенческого анализа, создающих модели обычного поведения клиентов. Такие системы способны выявить аномалии при работе со счетами и распознать деятельность автоматизированных программ.

Эксперт приводит пример европейского банка, уже использующего такую защиту. С ее помощью служба безопасности этого финансового учреждения смогла распознать активность банковского трояна, поскольку тот проводил транзакции гораздо быстрее, чем это мог сделать человек.

Дополнительным стимулом к введению подобных мер могут также послужить отчеты Центра жалоб на преступления в Интернете – это подразделение ФБР еженедельно докладывает о нескольких новых уголовных делах, возбужденных по факту заявлений о кибермошенничестве.

Источник: xakep.ru

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»