Специалисты по информационной безопасности раскритиковали политику отдельных банков, которые подтверждают личность клиента при общении с сотрудниками через SMS-коды.
Опрошенные эксперты рассказали газете "Коммерсант", что подобная практика может сформировать у клиента ложное впечатление о том, кому и какие коды можно называть. Поскольку мошенники все чаще берут на вооружение технологии социальной инженерии, тот факт, что сотрудник банка может спрашивать коды из сообщений, потенциально играет им на руку.
По словам [начальника отдела по противодействию мошенничеству ЦПСБ "Инфосистемы Джет" Алексея] Сизова, есть риск, что отдельные граждане сочтут называние кода из СМС сотруднику банка нормой и будут делать то же самое и при звонке якобы из банка, а в реалии — от мошенников.
В банках в свою очередь напоминают, что в SMS, которыми подтверждаются платежи, всегда содержится фраза о том, что рассказывать код нельзя никому, даже сотрудникам учреждения. И наоборот, в сообщениях для подтверждения личности указывается, что этот код можно называть. Подобная практика существует в том числе у "Промсвязьбанка", "Тинькофф-банка", "Почта-банка".
"Такие СМС-текстовки спутать невозможно, в самой СМС содержатся ее определенное назначение и предупреждения для противодействия социальной инженерии... По внутренней статистике, основанной на анализе собранных за годы работы данных, вероятность того, что клиент расскажет СМС-код мошенникам, если в сообщении есть фраза "Никому не говорите код", зависит преимущественно от социально-демографических факторов, которые учитываются в системах антифрода", - рассказали в банке "Тинькофф".
11:30
Понедельник
0
6
Очередной автомобильный прорыв: «Aurus» умер, да здравствует «Senat»! - «Авто»
Под видом российского крутого лимузина в Шушарах хотят скручивать китайский «псевдо S-класс»
11:30
Суббота
9
Путин провел переговоры с лидерами Белоруссии и Армении по ситуации в Казахстане - «Спецоперация»
Российский президент обсудил со своим коллегой Александром Лукашенко и премьер-министром Армении
11:30
Суббота
7
Подпольная хакерская группа взломала сайты украинских государственных ресурсов - «Спецоперация»
Хакерская группа "Армия спасения Украины" взломала сайты ряда государственных ресурсов,
11:30
Воскресенье
7
Русские из Прибалтики, которых не показывают по ТВ: «Хочу вернуться в Литву, в России мы никому не нужны» - «Общество»
Происшествия и криминал
11:30
Четверг
0
7
Поездом — загорать в Евпаторию? Так это через Джанкой, а там бомбят! - «Происшествия»
Американские «Шершни» терроризируют водителей по пути в Крым «посуху»
