Депутат Немкин предупредил россиян о приёмах кражи денег с банковских счетов

Изображение: recraft
Войти в чужой личный кабинет банка без участия самого клиента сегодня практически невозможно — современные системы защиты надёжно перекрывают подобные сценарии. Об этом в разговоре с RT, сообщил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
Преступники сделали ставку не на взлом систем, а на работу с самим человеком. По наблюдениям парламентария, главным инструментом стала социальная инженерия, при которой пользователь сам передаёт пароль или код подтверждения операции.
Самый ходовой приём, по словам Немкина, сводится к попыткам выманить логин, пароль и код подтверждения под разными предлогами. Преступники представляются сотрудниками банка, правоохранительных органов или государственных структур и убеждают клиента передать конфиденциальную информацию якобы ради защиты счёта. В ход идут и поддельные сайты с мобильными приложениями, которые внешне почти не отличить от настоящих банковских сервисов.
Второй заметный пласт угроз связан с вредоносным программным обеспечением. Депутат пояснил механику подобных атак.
Установка приложений из непроверенных источников или переходы по сомнительным ссылкам, отметил парламентарий, открывают дорогу программам, способным перехватывать пароли, смс-коды или содержимое с экрана. Серьёзнее всего эта угроза стоит для смартфонов, на которые приходится львиная доля банковских операций.
Отдельную опасность несут схемы с компрометацией абонентского номера. Преступники охотятся за сим-картой жертвы и аккаунтами, связанными с банковским обслуживанием. Получив контроль над номером, они запускают штатные процедуры восстановления доступа и заходят в банк уже от имени владельца счёта.
Защита средств связи, по словам Немкина, требует не меньшего внимания, чем защита самого банковского аккаунта. Любые признаки подозрительной активности с номером телефона — повод для немедленной реакции, поскольку через процедуры восстановления преступники добираются и до денег на счетах.
Базовые правила безопасности депутат свёл к нескольким простым пунктов:
- никому не сообщать коды подтверждения из SMS и push-уведомлений;
- не передавать посторонним реквизиты для входа в банковские приложения;
- игнорировать любые телефонные инструкции от неизвестных собеседников;
- ставить мобильные приложения только из официальных магазинов;
- оперативно реагировать на любые странности в работе номера телефона.


