Не так давно підтвердження даних за допомогою SMS було найбезпечнішим способом. Однак зловмисники освоїли і цей ступінь захисту, тому він порядком застарів. Поговоримо, як убепечити себе від рук кіберзлочинців.
Використання текстових повідомлень для перевірки автентичності даних користувачів становить небезпеку для банківських систем. У зв’язку з цим важливо використовувати способи, які забезпечать більшу безпеку під час підтвердження даних користувача, таких як застосування генераторів одноразових паролів. Користувачі встановлюють додаток на мобільний пристрій. Після з’єднання з сайтом відбувається генерація одноразових паролів: кожен діє обмежений час. Потім під час відвідування сайту замість старого пароля потрібно вводити той, який пропонує застосунок.
Багато платіжних систем вимагають ввести код для підтвердження операції, відправлений в SMS. Після цього відбувається оплата. Відомо, що SMS-коди перебувають на високому рівні безпеки, якщо користувач зберігає в таємниці паролі, коди, використовує антивіруси. Технологія формування коду небезпеки не становить. А ось SMS-канал, по якому він доставляється від банку користувачеві, є приводом для занепокоєння. Аналітики з кібербезпеки не впевнені в його повній захищеності.
Зашифрований і незалежний від мобільних операторів канал доставки паролів має стати стандартом дистанційного банківського обслуговування. Цей спосіб не схильний до популярних загроз, крім однієї – втрата смартфона користувачем. Тоді має існувати метод перевстановлення застосунку на новий пристрій або тимчасове використання кодів із текстових повідомлень відновленого номера, що своєю чергою може стати приводом для появи інших шахрайських схем.
Банки планують переходити на сервіси генерації одноразових паролів, тільки відбуватиметься це в міру розвитку технологій. Також вони займаються опрацюванням альтернативних способів підтвердження автентичності інформації на більш безпечні канали.
Інтернет-банки надсилають текстове повідомлення з кодом на підтвердження входу в особистий кабінет. Якщо кібершахраям вдається перехопити SMS, то вони легко потрапляють до нього, і розпоряджаються грошима на власний розсуд від імені користувача.
У разі, коли зловмисникам не вдається перехопити повідомлення, вони можуть зателефонувати жертві та представитися співробітником банку з метою дізнатися код.
Здійснення платежів онлайн настільки зручне та популярне, що ними користуються практично всі. Це приваблює зловмисників, для яких перехоплення коду – це звичайна справа. Існує кілька способів компрометації SMS-каналу:
Коли користувач робить платежі із зараженого мобільного пристрою, куди йому надходять повідомлення, то скомпрометованими стають обидва канали аутентифікації. Шахраї добре обізнані про разові паролі, у зв’язку з цим створюють шкідливе програмне забезпечення для смартфонів, яке здатне перехоплювати коди. Тоді вони потрапляють до особистого кабінету та від імені власника роблять покупки, переказують кошти на інші картки та рахунки.
Генерування разових паролів на стороні користувача безпечніше, тому що зловмисникам складніше перехопити їх. Такий спосіб значно підвищить рівень безпеки.
Щоб не стати жертвою кіберзлочинців, важливо дотримуватися таких рекомендацій:
Завжди захищайте мобільні пристрої від троянів та комп’ютерних шпигунів за допомогою установки антивірусів. Будьте уважні та не повідомляйте нікому свої дані. Так ви вбережете себе від дій шахраїв.
Моделі серії iPhone 16, що дебютували кілька місяців тому, отримали низку поліпшень порівняно з попередниками,…
Logitech G, бренд Logitech запускає нову мишу серії PRO, розробленої для задоволення потреб кіберспортсменів та…
Мобільний процесор Samsung Exynos 2600, який колись вважався серйозним кроком уперед, може не з'явитися на…
Стало відомо про переговори між Samsung і розробником ШІ-сервісу ChatGPT, компанією OpenAI. Наскільки відомо, копанії…
Nvidia планує випустити відразу п'ять моделей відеокарт серії GeForce RTX 50 у першому кварталі 2025…
Інсайдер Digital Chat Station поділився враженнями про неанонсований складаний смартфон Vivo X Fold 4, відзначивши…