Как мошенники узнали баланс вашей карты? Им помогли сами банки

Мошенникам может быть доступен полный баланс вашей банковской карты, причем у них в арсенале для этого сразу несколько способов. В первую очередь – уязвимости в банковских приложениях, сообщает РИА Новости со ссылками на мнения экспертов.

Проблема недостаточной авторизации сейчас актульна для каждого третьего банковского приложения (31%), и это уже хорошо, ведь годом ранее их было в два раза больше – в 63%. Подобные дыры в безопасности приводят к тому, что злоумышленник может узнать сумму счетов, увидеть выписки, получить доступ к шаблонам операций, предшествующим переводам.

Причем «дыры» зачастую скрываются не только в приложениях мобильного банка, но и в других сервисах, разрабатываемых банковскими организациями.

Экспертам по кибербезопасности известен случай, когда сервис переводов с карты на карту позволял ввести сумму предполагаемого перевода, и в ответ на это информировал – есть такие деньги на карте или нет.

Подобные «проколы» – целиком ответственность банков. Ведь именно они должны выявлять уязвимости своих продуктов.
С недавних пор банки начали этому противодействовать, вводя в функцию «скрыть остатки».

Другая лазейка для мошенников – утечка персональных данных. Эти сведения потом злоумышленники используют в своих телефонных беседах с потенциальными жертвами.

А источник утечек – зачастую сервисы дистанционной торговли – будь то доставка пиццы, такси, каршеринг, или просто интернет-магазин.

поделиться

Добавить комментарий