Статті

Чим небезпечне підтвердження платежів і операцій по SMS

Share

Не так давно підтвердження даних за допомогою SMS було найбезпечнішим способом. Однак зловмисники освоїли і цей ступінь захисту, тому він порядком застарів. Поговоримо, як убепечити себе від рук кіберзлочинців.

Заява Мінкомзв’язку

Використання текстових повідомлень для перевірки автентичності даних користувачів становить небезпеку для банківських систем. У зв’язку з цим важливо використовувати способи, які забезпечать більшу безпеку під час підтвердження даних користувача, таких як застосування генераторів одноразових паролів. Користувачі встановлюють додаток на мобільний пристрій. Після з’єднання з сайтом відбувається генерація одноразових паролів: кожен діє обмежений час. Потім під час відвідування сайту замість старого пароля потрібно вводити той, який пропонує застосунок.

Багато платіжних систем вимагають ввести код для підтвердження операції, відправлений в SMS. Після цього відбувається оплата. Відомо, що SMS-коди перебувають на високому рівні безпеки, якщо користувач зберігає в таємниці паролі, коди, використовує антивіруси. Технологія формування коду небезпеки не становить. А ось SMS-канал, по якому він доставляється від банку користувачеві, є приводом для занепокоєння. Аналітики з кібербезпеки не впевнені в його повній захищеності.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Зашифрований і незалежний від мобільних операторів канал доставки паролів має стати стандартом дистанційного банківського обслуговування. Цей спосіб не схильний до популярних загроз, крім однієї – втрата смартфона користувачем. Тоді має існувати метод перевстановлення застосунку на новий пристрій або тимчасове використання кодів із текстових повідомлень відновленого номера, що своєю чергою може стати приводом для появи інших шахрайських схем.

Банки планують переходити на сервіси генерації одноразових паролів, тільки відбуватиметься це в міру розвитку технологій. Також вони займаються опрацюванням альтернативних способів підтвердження автентичності інформації на більш безпечні канали.

Чому передача одноразового коду в SMS небезпечна

Інтернет-банки надсилають текстове повідомлення з кодом на підтвердження входу в особистий кабінет. Якщо кібершахраям вдається перехопити SMS, то вони легко потрапляють до нього, і розпоряджаються грошима на власний розсуд від імені користувача.

У разі, коли зловмисникам не вдається перехопити повідомлення, вони можуть зателефонувати жертві та представитися співробітником банку з метою дізнатися код.

Як діють шахраї

Здійснення платежів онлайн настільки зручне та популярне, що ними користуються практично всі. Це приваблює зловмисників, для яких перехоплення коду – це звичайна справа. Існує кілька способів компрометації SMS-каналу:

  1. Троянські програми для перехоплення повідомлення з кодами та надсилання їх шахраю. За цією схемою щороку викрадають понад 50 млн. рублів з рахунків російських громадян.
  2. Перевипуск SIM-картки з номером потенційної жертви за підробленим паспортом або змовою зі співробітником салону зв’язку. Ціна становить близько 50 тис. карбованців на чорному ринку. Після отримання шахрай активує її в мережі оператора, найчастіше в нічний час, і за пару годин переказує всі кошти з інтернет-банку користувача на підконтрольні рахунки в інших фінансових організаціях. Наступний крок – миттєве переведення в готівку грошей через банкомати.

Коли користувач робить платежі із зараженого мобільного пристрою, куди йому надходять повідомлення, то скомпрометованими стають обидва канали аутентифікації. Шахраї добре обізнані про разові паролі, у зв’язку з цим створюють шкідливе програмне забезпечення для смартфонів, яке здатне перехоплювати коди. Тоді вони потрапляють до особистого кабінету та від імені власника роблять покупки, переказують кошти на інші картки та рахунки.

Генерування разових паролів на стороні користувача безпечніше, тому що зловмисникам складніше перехопити їх. Такий спосіб значно підвищить рівень безпеки.

Як підвищити безпеку підтвердження платежів

Щоб не стати жертвою кіберзлочинців, важливо дотримуватися таких рекомендацій:

  1. Використовуйте аналогічні способи підтвердження даних, такі як push-повідомлення або QR-код. І тут код не проходить через зашифровані канали, а безпосередньо відправляється у обслуговування банку.
  2. Уважно читайте всі дозволи, що запитуються, особливо невідомими додатками. Це можуть бути шахрайські дії.
  3. Разом із програмою чи грою є ризик встановити небезпечне ПЗ, яке краде інформацію зі смартфона чи ПК. Найчастіше пристрій повідомляє про це. Але для унеможливлення небезпеки знадобиться уважність власника.
  4. Ніколи не зберігайте паролі у відкритому доступі та не надсилайте скан паспорта. Перехопити такий файл не складе труднощів. При необхідності надсилайте фотографію паспорта, краще якщо вона буде нечіткою.
  5. Попросіть старших родичів не повідомляти ваші дані працівникам банку, які можуть зателефонувати. Нехай скажуть, що вони не мають такої інформації, і краще співробітникам самим поговорити з власником.

Завжди захищайте мобільні пристрої від троянів та комп’ютерних шпигунів за допомогою установки антивірусів. Будьте уважні та не повідомляйте нікому свої дані. Так ви вбережете себе від дій шахраїв.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
Tags: SMS
  • Останні записи

    ПриватБанк здивував клієнтів: у банку спростили обмін валют

    Державна фінустанова "ПриватБанк" полегшила процедуру обміну валют для бізнес-клієнтів. Для цього запустили валютну торговельну платформу.…

    13.05.2024

    Чому на флешці не варто довго зберігати важливі файли

    Багато людей роками зберігають файли на USB-флеш-накопичувачах. На перший погляд, цей підхід є абсолютно правильним.…

    13.05.2024

    Sony Xperia 1 VI отримає більший оптичний зум, ніж Samsung Galaxy S24 Ultra

    Поточний флагманський смартфон Sony Xperia 1 V, має телефотокамеру з оптичним зумом від 3,5-кратного до…

    13.05.2024

    Представлений vivo X100 Ultra – флагман з найкращими на ринку камерами

    Компанія vivo провела у Китаї презентацію нової лінійки смартфонів, до якої увійшли моделі X100s, X100s…

    13.05.2024

    Названо найшвидший суперкомп’ютер для штучного інтелекту

    Американський суперкомп'ютер Aurora став найпотужнішим у світі для роботи із завданнями штучного інтелекту. Його продуктивність…

    13.05.2024

    Apple Vision Pro 2 може використовувати більше технологій Samsung і бути дешевшим

    Перша гарнітура змішаної реальності Vision Pro від Apple, можливо, не змогла змінити світ через свою…

    13.05.2024