Роскачество предостерегает россиян от банковских троянов

Роскачество предостерегает россиян от банковских троянов

В Роскачестве выпустили рекомендации для граждан России, с помощью которых люди смогут защититься от банковских троянов. Вредоносное ПО такого типа рассчитано на похищение денег со счетов.

«В 2020 году наблюдался стремительный рост активности рекламных приложений и вредоносного ПО, с помощью которых киберпреступники обворовывали мобильные банки пользователей. Для кражи денег чаще всего использовались банковские трояны. Основная проблема их существования заключается в том, что пользователи самостоятельно загружают такие программы, думая, что это легальные, безопасные приложения. Распространение вредоносного ПО подобного рода обычно осуществляется через СМС-сообщения, сообщения в мессенджерах и социальных сетях, по электронной почте», – отмечают в Роскачестве.

Поэтому Роскачество рекомендует гражданам РФ, которые не хотят потерять деньги со своих банковских счетов, использовать для загрузки мобильных приложений официальные магазины приложений – не стоит скачивать интересующие программы для своего телефона со сторонних веб-ресурсов, форумов и иных сайтов. Также Роскачество не советует пользоваться общественными бесплатными Wi-Fi-сетями для оплаты покупок онлайн.

«Принцип действия большинства банковских троянов состоит в том, что вредоносное ПО выводит собственный интерфейс, аналогичный легальному, поверх запущенного мобильного приложения для онлайн-банкинга. Пользователь вводит учетные данные, которые сразу же передаются на сервер злоумышленников. Банковские трояны также способны перехватывать СМС-сообщения с кодами подтверждения, за счет чего у киберпреступников появляется возможность совершать покупки с карточки жертвы без ее ведома», – заявляют специалисты Роскачества.

В сообщении Роскачества также сказано о том, что пользователям необходимо всегда обращать внимание на список разрешений, которые мобильные приложения запрашивают сразу после установки. Банковские трояны обычно запрашивают два наиболее важных для них разрешения: показ интерфейса поверх основных окон и получение прав доступа на чтение СМС.

Помимо мобильных устройств, необходимо учитывать и то, что в интернете есть огромное количество фишинговых страниц, которые имитируют реальные сайты финансовых организаций. Поэтому, если для посещения онлайн-банкинга используется компьютер, то адрес сайта рекомендуется ввести в адресной строке вручную.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: