Мошенники выбирают мессенджер - «Новости Банков» » Новости Банков
bottom-shape image

Мошенники выбирают мессенджер - «Новости Банков»

Мошенники выбирают мессенджер - «Новости Банков»
Вслед за банками внимание мессенджерам начали уделять и мошенники

Все больше кредитных организаций начинают использовать мессенджеры для общения с вкладчиками. Одновременно эти «новые» средства коммуникации начинают осваивать и мошенники. Насколько новомодные средства общения безопаснее «старых добрых» СМС?

Пользователи Viber недавно снова столкнулись с волной поддельных сообщений от Сбербанка, который использует этот мессенджер для информирования абонентов. Клиенты банка получали сообщения, отправленные мошенником от имени крупнейшей кредитной организации страны. Для достижения достоверности использовалась «аватарка» с логотипом банка, а в качестве имени контакта было указано «9ОО».

«Развод» довольно стандартен: пользователю сообщают, что с использованием его банковской карты была совершена покупка или перевод денег, а чтобы опротестовать операцию, необходимо воспользоваться приведенным в конце сообщения номером службы безопасности. А уже по телефону мошенники вытягивают все необходимые для совершения перевода или оплаты услуг данные.


Внимательные читатели уже заметили, что сообщения были отправлены даже не с номера 900: во-первых, после девятки используются две буквы О, а во-вторых, настоящий номер отправителя в Viber видно только после открытия меню с полной информацией о контакте: в окне чата отображается никнейм, который каждый пользователь может изменить так, как ему будет угодно.

Однако, как показывает практика, страх перед возможностью лишиться средств часто оказывается сильнее голоса здравого смысла: вместо того чтобы проанализировать содержимое сообщения и как минимум сопоставить номер с номером горячей линии банка, абонент вступает в переговоры с мошенником. Чтобы такого не происходило, следует запомнить простое правило: в случае получения сомнительного сообщения звонить в банк необходимо по номеру службы поддержки держателей банковской карты, указанного на самой карте.

Все это очень похоже на «привычные» мошеннические сообщения по СМС. Но, если нет разницы, стоит ли вообще использовать мессенджеры? Разница отсутствует только на первый взгляд. По мнению экспертов в области информационной безопасности, по мере отказа от использования этого средства коммуникации между банком и вкладчиком будет снижаться и количество мошеннических атак.

Чем плохи СМС-сообщения? В первую очередь — своим возрастом. По сути, принципы работы этого канала коммуникации не менялись уже очень давно, и в современном мире не предоставляют никаких средств для защиты информации, передаваемых с его помощью. Злоумышленник может инициировать отправку сообщения от лица банка с помощью поддельной базовой станции, перехватить данные с помощью уязвимостей в сигнальной сети, воспользоваться результатами «трудов» вирусов, «подсаженных» на смартфон жертвы.

Мессенджеры, в отличие от текстовых сообщений, не обладающих даже шифрованием, предоставляют куда больше возможностей для защиты пользователя. Так, на сегодняшний момент все популярные средства для обмена сообщениями включили функцию оконечного шифрования, исключая, таким образом, возможность перехвата информации третьими лицами (конечно, при определенной подготовке взломать можно что угодно, но, в отличие от СМС, эта задача куда более нетривиальна).

Смещение фокуса внимания кредитных организаций с СМС на новые средства коммуникации уже происходит. Хотя бы потому, что мессенджеры предлагают гораздо более интересную функциональность. Например, чат-ботов, которые в перспективе могут заменить людей на первый линии поддержки. Но как определить, что с тобой общается непосредственно банк, а не мошенник, им притворяющийся?

По этому вопросу мессенджеры тоже могут дать фору СМС. К примеру, социальная сеть Facebook уже давно ввела у себя функцию подтверждения аккаунтов известных лиц и организаций. «Проверенный» аккаунт отмечается специальным значком и соответствующей подписью. Соответственно, в Facebook Messenger такой аккаунт будет также отмечен как достоверный.

Аналогичная система есть и у мессенджера Viber: пользователь может пройти процедуру верификации и таким образом обезопасить свой аккаунт от подделки. Злоумышленник может как угодно менять «никнейм», но верифицированный аккаунт изобразить не получится.

На приведенных ниже скриншотах можно увидеть отличия настоящего, верифицированного аккаунта от фейкового (выше): в списке контактов аккаунт кредитной организации отмечен зеленым значком, что означает, что он прошел верификацию. Подтверждение этому можно найти и на экране чата, где сообщается о прохождении проверки и пользователю предоставляется возможность увидеть подробную информацию. Кроме того, можно заметить, что мошенники не скопировали правильное название и не обратили внимания на прозрачность логотипа.



«Крупная компания, тем более финансовая организация, может обращаться к пользователям в мессенджерах или социальных сетях только с верифицированного аккаунта. На текущий момент это самый быстрый и простой способ понять, пишет вам компания или мошенник. При получении сообщения от неверифицированных каналов мы рекомендуем игнорировать его и поставить отметку «Пожаловаться на спам», — поясняют в пресс-службе Сбербанка.

Павел ШОШИН,


Вслед за банками внимание мессенджерам начали уделять и мошенники Все больше кредитных организаций начинают использовать мессенджеры для общения с вкладчиками. Одновременно эти «новые» средства коммуникации начинают осваивать и мошенники. Насколько новомодные средства общения безопаснее «старых добрых» СМС? Пользователи Viber недавно снова столкнулись с волной поддельных сообщений от Сбербанка, который использует этот мессенджер для информирования абонентов. Клиенты банка получали сообщения, отправленные мошенником от имени крупнейшей кредитной организации страны. Для достижения достоверности использовалась «аватарка» с логотипом банка, а в качестве имени контакта было указано «9ОО». «Развод» довольно стандартен: пользователю сообщают, что с использованием его банковской карты была совершена покупка или перевод денег, а чтобы опротестовать операцию, необходимо воспользоваться приведенным в конце сообщения номером службы безопасности. А уже по телефону мошенники вытягивают все необходимые для совершения перевода или оплаты услуг данные. Внимательные читатели уже заметили, что сообщения были отправлены даже не с номера 900: во-первых, после девятки используются две буквы О, а во-вторых, настоящий номер отправителя в Viber видно только после открытия меню с полной информацией о контакте: в окне чата отображается никнейм, который каждый пользователь может изменить так, как ему будет угодно. Однако, как показывает практика, страх перед возможностью лишиться средств часто оказывается сильнее голоса здравого смысла: вместо того чтобы проанализировать содержимое сообщения и как минимум сопоставить номер с номером горячей линии банка, абонент вступает в переговоры с мошенником. Чтобы такого не происходило, следует запомнить простое правило: в случае получения сомнительного сообщения звонить в банк необходимо по номеру службы поддержки держателей банковской карты, указанного на самой карте. Все это очень похоже на «привычные» мошеннические сообщения по СМС. Но, если нет разницы, стоит ли вообще использовать мессенджеры? Разница отсутствует только на первый взгляд. По мнению экспертов в области информационной безопасности, по мере отказа от использования этого средства коммуникации между банком и вкладчиком будет снижаться и количество мошеннических атак. Чем плохи СМС-сообщения? В первую очередь — своим возрастом. По сути, принципы работы этого канала коммуникации не менялись уже очень давно, и в современном мире не предоставляют никаких средств для защиты информации, передаваемых с его помощью. Злоумышленник может инициировать отправку сообщения от лица банка с помощью поддельной базовой станции, перехватить данные с помощью уязвимостей в сигнальной сети, воспользоваться результатами «трудов» вирусов, «подсаженных» на смартфон жертвы. Мессенджеры, в отличие от текстовых сообщений, не обладающих даже шифрованием, предоставляют куда больше возможностей для защиты пользователя. Так, на сегодняшний момент все популярные средства для обмена сообщениями включили функцию оконечного шифрования, исключая, таким образом, возможность перехвата информации третьими лицами (конечно, при определенной подготовке взломать можно что угодно, но, в отличие от СМС, эта задача куда более нетривиальна). Смещение фокуса внимания кредитных организаций с СМС на новые средства коммуникации уже происходит. Хотя бы потому, что мессенджеры предлагают гораздо более интересную функциональность. Например, чат-ботов, которые в перспективе могут заменить людей на первый линии поддержки. Но как определить, что с тобой общается непосредственно банк, а не мошенник, им притворяющийся? По этому вопросу мессенджеры тоже могут дать фору СМС. К примеру, социальная сеть Facebook уже давно ввела у себя функцию подтверждения аккаунтов известных лиц и организаций. «Проверенный» аккаунт отмечается специальным значком и соответствующей подписью. Соответственно, в Facebook Messenger такой аккаунт будет также отмечен как достоверный. Аналогичная система есть и у мессенджера Viber: пользователь может пройти процедуру верификации и таким образом обезопасить свой аккаунт от подделки. Злоумышленник может как угодно менять «никнейм», но верифицированный аккаунт изобразить не получится. На приведенных ниже скриншотах можно увидеть отличия настоящего, верифицированного аккаунта от фейкового (выше): в списке контактов аккаунт кредитной организации отмечен зеленым значком, что означает, что он прошел верификацию. Подтверждение этому можно найти и на экране чата, где сообщается о прохождении проверки и пользователю предоставляется возможность увидеть подробную информацию. Кроме того, можно заметить, что мошенники не скопировали правильное название и не обратили внимания на прозрачность логотипа. «Крупная компания, тем более финансовая организация, может обращаться к пользователям в мессенджерах или социальных сетях только с верифицированного аккаунта. На текущий момент это самый быстрый и простой способ понять, пишет вам компания или мошенник. При получении сообщения от неверифицированных каналов мы рекомендуем игнорировать его и поставить отметку «Пожаловаться на спам», — поясняют в пресс-службе Сбербанка. Павел ШОШИН,

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по Системе быстрых платежей (СБП) между собственными счетами в разных банках. Об этом сообщила пресс-служба кредитной организации...

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов с учетом стажа и размера зарплаты может составить до 565 тысяч рублей, рассказал депутат Госдумы Алексей Говырин («Единая...

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

​ 📰 Снижению ключевой ставки препятствует сохранение рисков перегрева экономики из-за высокого спроса, на этом фоне российский ВВП продолжает расти высокими темпами, рассказывает «Коммерсант» о заявлениях главы ЦБ Эльвиры Набиуллиной. Из данных регулятора следует, что, несмотря на высокие ставки, в

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

Названа страна с самой щедрой пенсией в мире - «Тема дня»

​ Пожилые люди в Испании получают самую щедрую пенсию в мире. Выплаты могут доходить до 3060 фунтов стерлингов – 356 000 рублей в месяц, пишет

В Совкомбанке ответили, как банки будут привлекать клиентов к новым вкладам - «Тема дня»

​ Востребованность новых жилищно-накопительных депозитов будет зависеть от условий, которые предложат банки по таким вкладам, считает главный аналитик Совкомбанка Анна Землянова. Базовые параметры, которые обсуждаются...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

​ 🔷 Курс рубля будет снижаться к концу 2024 года — при этом в худшем сценарии

Подробнее
Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по

Подробнее
Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов

Подробнее
Экономика сегодня

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

Когда курс доллара подойдет к уровню 100 рублей. Прогнозы по курсу валют за неделю - «Тема дня»

​ 🔷 Курс рубля будет снижаться к концу 2024 года — при этом в худшем сценарии возможен подъем доллара до 110 рублей , считают аналитики...

Подробнее
Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по Системе быстрых платежей (СБП) между собственными счетами в разных банках. Об этом сообщила пресс-служба кредитной организации...

Подробнее
Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов с учетом стажа и размера зарплаты может составить до 565 тысяч рублей, рассказал депутат Госдумы Алексей Говырин («Единая...

Подробнее
Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

​ 📰 Снижению ключевой ставки препятствует сохранение рисков перегрева экономики из-за высокого спроса, на этом фоне российский ВВП продолжает расти высокими темпами, рассказывает «Коммерсант» о заявлениях главы ЦБ Эльвиры Набиуллиной. Из данных регулятора следует, что, несмотря на высокие ставки, в

Подробнее
Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

Подробнее
Названа страна с самой щедрой пенсией в мире - «Тема дня»

Названа страна с самой щедрой пенсией в мире - «Тема дня»

​ Пожилые люди в Испании получают самую щедрую пенсию в мире. Выплаты могут доходить до 3060 фунтов стерлингов – 356 000 рублей в месяц, пишет

Подробнее

Разделы

Информация


Финансист Островский: Существует вероятность роста доллара до 113 рублей - Российская газета - «Финансы»

Финансист Островский: Существует вероятность роста доллара до 113 рублей - Российская газета - «Финансы»

"Наблюдаемое укрепление рубля вероятно связано с активизацией продаж экспортерами валютной выручки на фоне приближения даты налоговых платежей. При этом рубль может укрепиться до уровня 91,5 за доллар,...

Подробнее

      
Курс валют сегодня

Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика