Кладу кожуру в ботинки - и о вони можно навсегда забыть
09:00
В Иркутске иномарка столкнулась с троллейбусом на объездной Первомайский-Университетский
00:05
Гороскоп на 17 ноября: решительность для Близнецов и ложные предчувствия Стрельцов
00:00
Застрявшие в пробке на трассе Чита-Иркутск водители жгут костры, чтобы согреться
16 ноября, 23:41
Есть ли предельные проценты по вкладам - неожиданное заявление финансиста
16 ноября, 21:23
Обзор самых популярных новостей за 16 ноября
16 ноября, 21:00
Женщина и 3-летний мальчик погибли на пожаре в поселке Тыреть Иркутской области
16 ноября, 20:41
Пышный омлет из молока: готовлю в микроволновке за 5 минут - вся семья в восторге
16 ноября, 20:00
Сбежавший в Иркутске мальчик оказался воспитанником социального центра
16 ноября, 17:30
Жители Иркутской области написали Географический диктант
16 ноября, 17:21
Пропавший в Иркутске мальчик прятался у друга
16 ноября, 17:04
В Иркутске уже четыре дня ищут пропавшего школьника
16 ноября, 17:01
Ваш ум на вес золота, если ответите на 10/10 без единой ошибки - ТЕСТ
16 ноября, 16:00
Десять пожаров произошло в Приангарье за сутки
16 ноября, 15:26
Иркутск покажут по Первому каналу
16 ноября, 13:09
Финансовый гороскоп на неделю: Близнецам притаиться, Девам воспрянуть духом
16 ноября, 13:03
Доходы бюджета Иркутска на 2025 год превысят 34 млрд рублей 15 ноября, 16:35
Эксперт дала неожиданный совет между высокими вкладами и инвестированием 15 ноября, 16:29
В Госдуме сделали заявление о заморозке вкладов россиян 15 ноября, 15:11
Мэр Катангского района Чонский дал интервью в зоне СВО 14 ноября, 14:54
Клиенты ВТБ ежемесячно оформляют более 1 млн банковских продуктов через доставку 14 ноября, 12:47
Бюджет Иркутска будет дефицитным в 2025 году 14 ноября, 12:18
Комиссия думы Иркутска по социальной политике одобрила пять муниципальных программ 14 ноября, 10:27
Специализированный спортзал для получивших ранение бойцов СВО может появиться в ЕАО 14 ноября, 09:40
На форуме "Новый босс" иркутским предпринимателям рассказали, как ИИ меняет жизнь 14 ноября, 09:20
Жители Братского района выберут мэра 2 февраля 2025 года 13 ноября, 20:25
В Иркутске на реализацию программы "Транспорт" направят около 5,4 млрд рублей 13 ноября, 17:28
Иван Федюк: В Якутии создана благоприятная почва для цифровой трансформации 13 ноября, 16:04
ЕР передала в Минпросвещения перечень объектов образования для капремонта в 2025-2027 13 ноября, 13:03
С 1 января 2025 года ряд МУПов Иркутска преобразуют в акционерные общества 12 ноября, 19:44
Ветеран СВО Александр Панько провёл урок для учеников школы №18 Иркутска 12 ноября, 17:15

Мошенники научились узнавать данные банковских карт с помощью голосового помощника

Злоумышленники также могут узнать и количество хранящихся на счетах денег
Банковская карта ИА PrimaMedia
Банковская карта
Фото: ИА PrimaMedia

Мошенники научились через голосового помощника банка узнавать номера карт и остатки по счетам клиентов. С помощью этих данных злоумышленникам легче убедить потенциальную жертву перевести деньги на чужой счет или назвать код из СМС. В прошлом году ЦБ предупреждал банки о рисках несанкционированного доступа к финансовым данным через голосового робота-ассистента в связи с инцидентом, произошедшим в другой крупной кредитной организации. Об этом сообщает ИА IrkutskMedia со ссылкой на газету "Известия" (18+)

12 июля клиенту "Сбера" Александру поступил звонок от имени службы безопасности банка: "специалист" сообщил о якобы мошенническом переводе и попросил назвать остаток по счету. Александр, помня о том, что на карте у него всего 50 рублей, решил разыграть спектакль и сообщил преступнику, что на счете 350 тысяч рублей. Последний, очевидно, заинтересовался крупной добычей, а позже сам стал называть финансовую информацию клиента — в том числе последние цифры всех его карт и остатки по счетам с точностью до копеек.

Александр убежден, что злоумышленник узнавал эту информацию в режиме реального времени. Он сам выяснил, что если звонить в Сбербанк, подменив номер телефона на тот, что привязан к одной из карт кредитной организации, то голосовой помощник по запросу собеседника назовет последние четыре цифры номера карты и сообщит остаток по ней. Если к телефону привязано несколько карт, то можно назвать любые цифры: тогда ассистент заявит, что такого "пластика" нет, и назовет все имеющиеся карты и средства на них.

Корреспондент "Известий" позвонил по номеру 900 в "Сбер" с телефона, к которому подвязана единственная карта банка: по его просьбе робот-помощник действительно назвал последние цифры "пластика" и остаток по счету, не спрашивая дополнительных подтверждений.

Сбербанк проводит проверку представленной информации, сообщили "Известиям" в кредитной организации, добавив, что в настоящий момент указанной проблемы не обнаружено.

Осенью 2020 года подразделение ЦБ по кибербезопасности (ФинЦЕРТ) направило в кредитные организации письмо, в котором сообщалось об использовании мошенниками интерактивного голосового помощника (IVR) для получения информации об остатках на счетах в одном из банков. Звонящему достаточно было использовать подмену номера, а также назвать последние четыре цифры карты, писал тогда РБК. В Банке России сообщали, что уязвимость появилась из-за несоответствия рекомендациям регулятора: если клиентов по телефону обслуживает робот, необходимо использовать дополнительный параметр аутентификации звонящего, например секретный код. "Известия" направили запрос в ЦБ.

Аутентификация с помощью телефонного номера, привязанного к карте — базовый способ, который используют многие банки, знает технический директор компании RuSIEM Антон Фишман. Он напомнил, что в соответствии с рекомендациями ЦБ для аутентификации по телефону следует использовать два фактора, однако не все учли предложения регулятора. Эксперт подчеркнул, что уязвимость Сбербанка намного опаснее, чем та, о которой ЦБ предупреждал в прошлом году: тогда нужно было знать последние четыре цифры карты, то есть преступникам нужна была база данных клиентов. А сейчас вообще ничего, кроме номера телефона гражданина, знать не нужно.

"Универсальность этой схемы состоит в том, что для ее использования необязательно держать клиента на телефоне. Можно заранее позвонить с подмененного номера, узнать остатки по счетам карт и составить необходимый скрипт. Зачастую чем больше сумма на счете, тем больше тревожность владельца средств. Именно поэтому состоятельные люди — как правило, образованные и сознательные — все равно становятся жертвами социальной инженерии", — добавил Антон Фишман.

По словам основателя сервиса разведки утечек данных и мониторинга даркнета DLBI Ашота Оганесяна, возможности голосового помощника обычно ограничены по сравнению с личным кабинетом банка, поэтому вряд ли мошенники смогут с помощью уязвимостей перевести деньги. Однако у многих банков существует возможность блокировки карт через IVR, которая может использоваться злоумышленниками ради мести несговорчивым жертвам.

Напомним, что ранее мошенники похитили свыше 4,5 млн рублей у врача одной из больниц Иркутска. Женщина совершила 169 операций, чтобы на ее имя не "оформили" крупный заем. 

223728
14
48