Мошенники способны украсть деньги из каждого второго мобильного банка - «Финансы» » Новости Банков
bottom-shape image

Мошенники способны украсть деньги из каждого второго мобильного банка - «Финансы»

Каждое второе банковское приложение имеет уязвимость, через которую злоумышленники могут украсть денежные средства пользователя, говорится в исследовании компании Positive Technologies.


Для исследования были выбраны 14 полнофункциональных банковских мобильных приложений, которые подходят для обеих операционных систем — Android и iOS, и были скачаны более 500 тысяч раз из официальных магазинов приложений Google Play и App Store.


"Резюме: ни одно из исследованных мобильных банковских приложений не обладает приемлемым уровнем защищенности… В каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств. В пяти из семи приложений под угрозой логины и пароли от личных кабинетов пользователей, а в каждом третьем приложении могут быть украдены данные банковских карт", — говорится в исследовании.


"В 13 из 14 клиентских частей (приложений для пользователей — ред.) возможен доступ к данным пользователей. 76% уязвимостей в мобильных банках могут быть проэксплуатированы без физического доступа к устройству", — сообщают эксперты. Для использования ряда уязвимостей в клиентских частях мобильных банков злоумышленнику достаточно установить на устройство жертвы вредоносное ПО, например, в ходе фишинговой атаки.


Исследование показало, что клиентские части приложений для iOS содержали меньше уязвимостей, чем приложения для Android. "Но это не значит, что разработчики iOS-приложений не могут допустить ошибки", — отмечают эксперты.


Специалисты разработали тестовые сценарии и продемонстрировали перехват SMS, а также получение номера банковской карты через манипуляции со сканированием банковской карты камерой или через NFC. "Злоумышленник может отобразить мошенническую страницу в интерфейсе мобильного приложения и попросить пользователя отсканировать банковскую карту. Для пользователя это будет выглядеть как работа с его обычным мобильным банком, но на самом деле данные получит злоумышленник, а не банк", — предупреждают они.


Эксперты советуют пользователям установить пин-код для разблокировки устройства, чтобы ограничить возможности злоумышленников при физическом доступе, а также не переходить по ссылкам от незнакомых людей в SMS и мессенджерах. "Никогда не подтверждайте запросы на установку сторонних программ на ваш смартфон. Загрузку приложений осуществляйте только из официальных магазинов приложений Google Play и App Store. Обращайте внимание на информацию о разработчике приложения и количество скачиваний. Своевременно устанавливайте обновления ОС и мобильных приложений", — рекомендуют они.


Каждое второе банковское приложение имеет уязвимость, через которую злоумышленники могут украсть денежные средства пользователя, говорится в исследовании компании Positive Technologies. Для исследования были выбраны 14 полнофункциональных банковских мобильных приложений, которые подходят для обеих операционных систем — Android и iOS, и были скачаны более 500 тысяч раз из официальных магазинов приложений Google Play и App Store.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

IP-адреса майнеров и операторов майнинговой инфраструктуры появятся в реестрах - Минфин - «Финансы»

Вместе с тем, данные из реестров не публикуются в открытом доступе и могут предоставляться только по запросу органов власти, судов, Банка России, операторов энергосетей. В реестрах майнеров и операторов майнинговой...

Электронные сигареты будут маркироваться QR-кодами "честного знака" с 1 декабря 2026 года - «Финансы»

Добровольно производители и импортеры это смогут делать с 1 сентября 2026 года. Сигареты электронные и аналогичные индивидуальные электрические испарительные устройства (многоразового использования) будут подлежать обязательнгой маркировке как один из видов радиоэлектронной продукции.

Наиболее важные новости недели 18 - 22 мая 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ УФНС рассказало, как самостоятельно узнать причину приостановки операций по расчетному счету Для этого существует специальный сервис на сайте ФНС > Появился новый КБК – для обеспечительного...[/h]

Власти повысят страховку по долгосрочным вкладам и счетам эскроу - кабмин одобрил законопроект - «Финансы»

До 2 млн рублей вырастут возмещение по таким видам рублевых вкладов, как долгосрочные вклады физлиц (более 3 лет) и вклады, удостоверенных безотзывными сберегательными сертификатами (от 1 до 3 лет). Правительство...

Курс доллара США и Евро на завтра, 22.05.2026 г. - «Финансы»

На завтра, 22.05.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 70,7902 руб. Таким образом, курс доллара США снизился на 16,1 коп. по сравнению с сегодняшним курсом. Официальный...

ЦБ призвал банки ежедневно проверять сделки некоторых клиентов (как физ-, так и юрлиц) - «Финансы»

Существенные объемы вносимой налички, а для физлиц - также и последующие переводы денег за границу станут очередными поводами для блокировки. Банк России сообщил, что выявил рост объема операций с наличкой,...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Наиболее важные новости недели 18 - 22 мая 2026 года - «Финансы»

Наиболее важные новости недели 18 - 22 мая 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ УФНС рассказало, как самостоятельно узнать причину

Подробнее
Курс доллара США и Евро на завтра, 22.05.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 22.05.2026 г. - «Финансы»

На завтра, 22.05.2026 г., курс доллара США, официально устанавливаемый

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


IP-адреса майнеров и операторов майнинговой инфраструктуры появятся в реестрах - Минфин - «Финансы»

IP-адреса майнеров и операторов майнинговой инфраструктуры появятся в реестрах - Минфин - «Финансы»

Вместе с тем, данные из реестров не публикуются в открытом доступе и могут предоставляться только по запросу органов власти, судов, Банка России, операторов энергосетей. В реестрах майнеров и операторов майнинговой...

Подробнее

      
Курс валют сегодня