Специалисты по информационной безопасности раскритиковали политику отдельных банков, которые подтверждают личность клиента при общении с сотрудниками через SMS-коды.
Опрошенные эксперты рассказали газете "Коммерсант", что подобная практика может сформировать у клиента ложное впечатление о том, кому и какие коды можно называть. Поскольку мошенники все чаще берут на вооружение технологии социальной инженерии, тот факт, что сотрудник банка может спрашивать коды из сообщений, потенциально играет им на руку.
По словам [начальника отдела по противодействию мошенничеству ЦПСБ "Инфосистемы Джет" Алексея] Сизова, есть риск, что отдельные граждане сочтут называние кода из СМС сотруднику банка нормой и будут делать то же самое и при звонке якобы из банка, а в реалии — от мошенников.
В банках в свою очередь напоминают, что в SMS, которыми подтверждаются платежи, всегда содержится фраза о том, что рассказывать код нельзя никому, даже сотрудникам учреждения. И наоборот, в сообщениях для подтверждения личности указывается, что этот код можно называть. Подобная практика существует в том числе у "Промсвязьбанка", "Тинькофф-банка", "Почта-банка".
"Такие СМС-текстовки спутать невозможно, в самой СМС содержатся ее определенное назначение и предупреждения для противодействия социальной инженерии... По внутренней статистике, основанной на анализе собранных за годы работы данных, вероятность того, что клиент расскажет СМС-код мошенникам, если в сообщении есть фраза "Никому не говорите код", зависит преимущественно от социально-демографических факторов, которые учитываются в системах антифрода", - рассказали в банке "Тинькофф".
11:30
Воскресенье
0
21
«И Telegram разрешат!»: Цифровая свобода вместе с Павлом Дуровым — именно этого ждет нынешняя Россия - «Мир»
Глобальное цифровое сопротивление. По всему миру — от Британии до Австралии, людям всё сильнее ограничивают доступ в интернет
11:30
Суббота
24
Сводки СВО, 12 июня, главное: Страх перед «Орешником», окружение 500 укровояк в Константиновке - «Военные действия»
1569-й день спецоперации. Одесса напрашивается на массированный прилёт
11:30
Суббота
52
Крах ВСУ в Константиновке: Наши войска скрытно заходили в город в течение мая - «Военные действия»
В ходе прорыва была смята 156-я «натовская» бригада ВСУ, подготовленная британцами
11:30
Вторник
2
«Аутизм!» Сказать, что мы были раздавлены, — не сказать ничего…" - «Общество»
Происшествия и криминал
11:30
Воскресенье
0
31
Курортный Крым — всё? Полуостров под огнем, мост в Чонгаре разрушен, Севастополь уже напоминает Донецк - «Происшествия»
Очередной бандеровский «Хорнет» может ударить не по поезду, а по автобусным колоннам, везущим пассажиров в Керчь
