НБ «ТРАСТ» напоминает: будьте внимательны при использовании систем дистанционного банковского обслуживания - БАНК «ТРАСТ» » Новости Банков
bottom-shape image

НБ «ТРАСТ» напоминает: будьте внимательны при использовании систем дистанционного банковского обслуживания - БАНК «ТРАСТ»


В последнее время в СМИ появились сообщения об активизации мошеннических действий злоумышленников в отношении систем ДБО (дистанционного банковского обслуживания) различных российских банков. Используя недостатки системного и программного обеспечения (в том числе: не обновленная либо отсутствующая антивирусная защита, отсутствие фильтрации сетевого трафика и т.д.), злоумышленники заражают компьютеры клиентов через сеть Интернет «троянскими» программами. Причем чаще всего заражение компьютера осуществляет сам пользователь в ходе посещения различных сайтов сети Интернет.
Рекомендации по защите от мошеннических действий в сети Интернет:
Национальный банк «ТРАСТ»  настоятельно рекомендует клиентам (как юридическим, так и физическим лицам) учитывать в работе следующие аспекты информационной безопасности:
Необходимо проверять, что установлено именно защищенное соединение по протоколу HTTPS и именно с официальным сайтом услуги.
Система ДБО не может запрашивать отдельный ввод ключевых данных для «проверки» и других несвойственных функций. 
Национальный банк «ТРАСТ» не делает телефонных звонков и не осуществляет рассылку электронных писем и SMS-сообщений с просьбой прислать ключи ЭЦП, логины и пароли доступа, а также сеансовые ключи (одноразовые пароли) к системе ДБО.
В случае обнаружения изменений в строке Интернет-адреса страницы ДБО, получения «сомнительного» сообщения по любому каналу или других подозрительных признаков следует немедленно прекратить сеанс работы и связаться со службой технической поддержки банка по телефону, указанному на официальном сайте НБ «ТРАСТ», либо отправить сообщение по электронной почте.
Признаки совершения мошеннических действий в сети Интернет:
В отношении клиентов-юридических лиц целью является либо похищение секретных ключей ЭЦП клиента, логинов и паролей, либо непосредственное управление компьютером клиента в режиме удаленного доступа с формированием от его имени ложных финансовых транзакций в адрес Банка. Следует иметь в виду, что после того, как Банк предоставил клиенту-юридическому лицу средства доступа к системе ДБО (логин, пароль и ключи электронно-цифровой подписи (ЭЦП)), конфиденциальность полученных данных полностью зависит от того, насколько ответственно клиент отнесется к их использованию и хранению.
В отношении клиентов-физических лиц, использующих сеансовые ключи (одноразовые пароли), основную опасность представляет не удаленный доступ к компьютеру (как для юридических лиц), а перенаправление компьютера на ложный сайт, воспроизводящий страницу с банковским сервисом. Внешний вид поддельной Интернет-страницы при этом может  практически полностью соответствовать подлинной, однако:
Соединение происходит не по шифрованному протоколу (т.е. отсутствует иконка замка, которая при работе в защищенном режиме расположена в правой части статусной строки браузера).
Адрес ложной страницы начинается с HTTP, а не с HTTPS.
Теоретически возможна реализация мошенниками и шифрованного протокола HTTPS, но в этом случае на компьютере пользователя появится окно с предупреждением о нарушении безопасности, поскольку цифровой сертификат хакерского сайта будет распознан как недоверенный.
Если клиент вводит логин и пароль на поддельном сайте, то мошенники, таким образом, получают доступ в личный кабинет клиента (но не возможность распорядиться его деньгами). После этого на ложной странице выводятся сообщения, указывающие на якобы имевшие место сбои, ошибки и т.д., для устранения которых клиенту необходимо ввести полученный от банка очередной сеансовый ключ. А уже при наличии логина, пароля на доступ и одноразового пароля на транзакцию злоумышленники получают возможность провести операцию со счетом клиента.
Более подробные рекомендации по безопасности использования систем ДБО, банковских карт и банкоматов можно прочесть здесь.

В последнее время в СМИ появились сообщения об активизации мошеннических действий злоумышленников в отношении систем ДБО (дистанционного банковского обслуживания) различных российских банков. Используя недостатки системного и программного обеспечения (в том числе: не обновленная либо отсутствующая антивирусная защита, отсутствие фильтрации сетевого трафика и т.д.), злоумышленники заражают компьютеры клиентов через сеть Интернет «троянскими» программами. Причем чаще всего заражение компьютера осуществляет сам пользователь в ходе посещения различных сайтов сети Интернет. Рекомендации по защите от мошеннических действий в сети Интернет: Национальный банк «ТРАСТ» настоятельно рекомендует клиентам (как юридическим, так и физическим лицам) учитывать в работе следующие аспекты информационной безопасности: Необходимо проверять, что установлено именно защищенное соединение по протоколу HTTPS и именно с официальным сайтом услуги. Система ДБО не может запрашивать отдельный ввод ключевых данных для «проверки» и других несвойственных функций. Национальный банк «ТРАСТ» не делает телефонных звонков и не осуществляет рассылку электронных писем и SMS-сообщений с просьбой прислать ключи ЭЦП, логины и пароли доступа, а также сеансовые ключи (одноразовые пароли) к системе ДБО. В случае обнаружения изменений в строке Интернет-адреса страницы ДБО, получения «сомнительного» сообщения по любому каналу или других подозрительных признаков следует немедленно прекратить сеанс работы и связаться со службой технической поддержки банка по телефону, указанному на официальном сайте НБ «ТРАСТ», либо отправить сообщение по электронной почте. Признаки совершения мошеннических действий в сети Интернет: В отношении клиентов-юридических лиц целью является либо похищение секретных ключей ЭЦП клиента, логинов и паролей, либо непосредственное управление компьютером клиента в режиме удаленного доступа с формированием от его имени ложных финансовых транзакций в адрес Банка. Следует иметь в виду, что после того, как Банк предоставил клиенту-юридическому лицу средства доступа к системе ДБО (логин, пароль и ключи электронно-цифровой подписи (ЭЦП)), конфиденциальность полученных данных полностью зависит от того, насколько ответственно клиент отнесется к их использованию и хранению. В отношении клиентов-физических лиц, использующих сеансовые ключи (одноразовые пароли), основную опасность представляет не удаленный доступ к компьютеру (как для юридических лиц), а перенаправление компьютера на ложный сайт, воспроизводящий страницу с банковским сервисом. Внешний вид поддельной Интернет-страницы при этом может практически полностью соответствовать подлинной, однако: Соединение происходит не по шифрованному протоколу (т.е. отсутствует иконка замка, которая при работе в защищенном режиме расположена в правой части статусной строки браузера). Адрес ложной страницы начинается с HTTP, а не с HTTPS. Теоретически возможна реализация мошенниками и шифрованного протокола HTTPS, но в этом случае на компьютере пользователя появится окно с предупреждением о нарушении безопасности, поскольку цифровой сертификат хакерского сайта будет распознан как недоверенный. Если клиент вводит логин и пароль на поддельном сайте, то мошенники, таким образом, получают доступ в личный кабинет клиента (но не возможность распорядиться его деньгами). После этого на ложной странице выводятся сообщения, указывающие на якобы имевшие место сбои, ошибки и т.д., для устранения которых клиенту необходимо ввести полученный от банка очередной сеансовый ключ. А уже при наличии логина, пароля на доступ и одноразового пароля на транзакцию злоумышленники получают возможность провести операцию со счетом клиента. Более подробные рекомендации по безопасности использования систем ДБО, банковских карт и банкоматов можно прочесть здесь.

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

За что могут оштрафовать дачника: в Госдуме перечислили нарушения - «Тема дня»

​ Российские дачники в 2024 году могут быть оштрафованы за самозахват и захламление земельных участков, возведение незаконных построек, неправильную установку мангала и задолженность по электроэнергии, рассказал...

Автокредиты на три года уходят в прошлое: как покупают машины сейчас - «Тема дня»

​ автокредитов в российских банках увеличиваются, пишет «Коммерсант

Что будет с Тинькофф Банком, россиян потянуло на депозиты. Обзор Банки.ру - «Тема дня»

​ 📰 На банковском рынке появится крупный универсальный игрок – Росбанк может объединиться с «Тинькофф», напоминают «Ведомости» . Хотя...

Экономия и заработок: на рынке жилья появился новый тренд - «Тема дня»

​ Российские риелторы зафиксировали рост интереса к покупке жилья в складчину, пишет «Лента.ру» . Складчина подразумевает, что несколько...

Угроза картам «Мир», вкладчиков пытаются вытащить из депозитов. Обзор Банки.ру - «Тема дня»

​ 📰 Как санкции США повлияют на платежи системы «Мир», разбираются «Ведомости» . Эксперты считают, что санкции не окажут существенного...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

​ 🔷 Курс рубля будет снижаться к концу 2024 года — при этом в худшем сценарии

Подробнее
Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по

Подробнее
Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов

Подробнее
Экономика сегодня

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

​ 🔷 Курс рубля будет снижаться к концу 2024 года — при этом в худшем сценарии возможен подъем доллара до 110 рублей , считают аналитики...

Подробнее
Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по Системе быстрых платежей (СБП) между собственными счетами в разных банках. Об этом сообщила пресс-служба кредитной организации...

Подробнее
Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов с учетом стажа и размера зарплаты может составить до 565 тысяч рублей, рассказал депутат Госдумы Алексей Говырин («Единая...

Подробнее
Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

​ 📰 Снижению ключевой ставки препятствует сохранение рисков перегрева экономики из-за высокого спроса, на этом фоне российский ВВП продолжает расти высокими темпами, рассказывает «Коммерсант» о заявлениях главы ЦБ Эльвиры Набиуллиной. Из данных регулятора следует, что, несмотря на высокие ставки, в

Подробнее
Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

Подробнее
Названа страна с самой щедрой пенсией в мире - «Тема дня»

Названа страна с самой щедрой пенсией в мире - «Тема дня»

​ Пожилые люди в Испании получают самую щедрую пенсию в мире. Выплаты могут доходить до 3060 фунтов стерлингов – 356 000 рублей в месяц, пишет

Подробнее

Разделы

Информация


Финансист Островский: Существует вероятность роста доллара до 113 рублей - Российская газета - «Финансы»

Финансист Островский: Существует вероятность роста доллара до 113 рублей - Российская газета - «Финансы»

"Наблюдаемое укрепление рубля вероятно связано с активизацией продаж экспортерами валютной выручки на фоне приближения даты налоговых платежей. При этом рубль может укрепиться до уровня 91,5 за доллар,...

Подробнее

      
Курс валют сегодня

Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика