Добавить новость
123ru.net
Новый Взгляд
Сентябрь
2021
1 2 3
4
5
6 7 8 9 10
11
12
13 14 15 16 17 18
19
20 21 22 23 24 25 26 27 28 29 30

Деньги вышли из чата

0

Мошенники научились пользоваться недоработками чат-ботов российских кредитных организаций.

Критические уязвимости чаще всего присутствуют в ботах, работающих через мессенджеры, и поддерживающих выборочные действия со счетами, сообщил в беседе с «Известиями» директор по информационной безопасности компании «Awillix» Александр Герасимов.

Примечательно, что в чат-ботах двух крупных банков РФ, которые изучили эксперты, недоработки оказались идентичными. Используя их, аферисты могут завладеть не только номером карты и узнать дату окончания ее действия, но и получить телефонный номер, к которому привязана карта, а также текущий баланс по счету. Подобных сведений достаточно для реализации мошеннической схемы на основе социальной инженерии, подчеркивает Герасимов.

Другие пробелы в утилитах позволяют зайти в чат-бот от имени клиента стороннему лицу, и осуществить доступные в нем операции, включительно с денежными транзакциями. При этом аферисты обходят двухфакторную идентификацию, поскольку код подтверждения перевода денег приходит непосредственно в чат-боте. Утешительной новостью стало то, что взлом доступа в чат-бот не приводит к автоматическому проникновению мошенников в личный кабинет жертвы на портале банка или в его приложении, уточнил специалист.

По подсчетам гендиректора группы «Т1» Сергея Соловьева, чат-боты в мессенджерах, соцсетях, приложениях для смартфонов и других утилитах завели порядка 10% отечественных финучреждений. Как правило, через чат-боты клиентам сообщают о появлении новых продуктов и услуг, рассылают курсы валют, также сервис используется для открытия и блокировки карт и выполнения базовых операций по ним, включительно с переводом денег.

Среди банков, которые добавили чат-боты в мобильные приложения, – «Внешторгбанк», «Открытие», «Тинькофф», «Райффайзенбанк» и другие. Через мессенджеры работают боты тех же «Внешторгбанка» и «Райффайзенбанка», а также «Промсвязьбанка», «Росбанка», «Абсолюта» и «Юникредита». Как правило, кредитные организации активируют ботов не во всех мессенджерах, а в 1-2 на выбор. В их числе – Viber, Telegram и WhatsApp.

Представители финучреждений говорят, клиенты охотно пользуются сервисом – в «Райффайзенбанк» из чат-ботов поступает каждое третье обращение, в «Юникредит» – каждое восьмое, а в «Росбанк» – каждое десятое. В «ВТБ» добавляют, ежемесячно чат-ботами пользуется 500 тыс. клиентов. В «Хоум кредите» это число достигает 200 тыс.

В «Райффайзенбанке» уверяют, для получения конфиденциальных сведений через чат-бот клиент должен пройти авторизацию через приложение либо портал. Идентичный алгоритм озвучили в «Абсолюте», «Юникредите» и других банках. В «Промсвязьбанке» добавляют, провести платеж через бота можно исключительно после авторизации.

Глава группы исследований безопасности банковских систем «Positive Technologies» Максим Костиков отмечает, слабые места конкретного чат-бота определяются функционалом, который он поддерживает. Кроме того, мошенники могут контролировать чат-бот полностью либо частично. В случае тотального захвата бота киберпреступник сможет снять с карты все деньги. Перед этим ему потребуется отключить дополнительные факторы подтверждения транзакции – такие, как получение кода через СМС либо push-уведомление. В отдельных ботах отмена таких подтверждений доступна.

Среди прочих часто встречающихся уязвимостей ботов – возможность обхода лимита для денежных операций, которые установлены для конкретной карты, а также некорректное округление суммы при конвертации из одной валюты в другую, перечисляет Костиков. Также, вмешавшись в функционирование бота, преступники могут подгрузить в него вредоносный скрипт, который якобы от имени банка начнет запрашивать у клиента персональные данные. Кроме того, хакерам под силу заменить собой банковского робота – в этом случае пользователь будет общаться напрямую с аферистом.

Эксперты «Инфосистем Джет» резюмируют, чтобы не потерять все средства через многофункциональный чат-бот, ни в коем случае нельзя отказываться от двухфакторной аутентификации. Но и эта мера предосторожности может подвести, если мошенники подключатся к гаджету держателя карты – завладев самим смартфоном, либо установив на него специальную программу, признают в компании.






Загрузка...


Губернаторы России
Москва

Сергей Собянин: Активно укрепляем отношения с Китаем


Спорт в России и мире
Москва

В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике


Загрузка...

Все новости спорта сегодня


Новости тенниса
Людмила Самсонова

Теннисистка Самсонова вышла в финал турнира в Хертогенбосхе


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

По каким признакам можно распознать машину-«утопленника»: лайфхак





Путин в России и мире
Москва

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире

Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Моргенштерн

Моргенштерн* жестко ответил хейтерам и защитникам Дилары



Москва

Жителей столицы пригласили сыграть в старинные игры и посетить «Московский бал»

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net