

Эксперт объяснил, как мошенники могут узнать данные онлайн-банка
Фото: realnoevremya.ru Руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков рассказал, как мошенники через уязвимости в ПО приложений банка могут украсть данные пользователей. По его словам, злоумышленники могут изменить аутентификационные данные клиента путем перехвата СМС, и так получить доступ к личному кабинету.
Также ему нужна информация о данных карты, логин и пароль. Если логином служит номер телефона, то злоумышленник знает его сразу.
Проще проникнуть в личный кабинет, если для восстановления доступа необходим лишь номер телефона. Чтобы обезопасить клиентов, банкам следует добавить дополнительный фактор аутентификации при восстановлении доступа (кодовое слово), генерировать
. Читать на realnoevremya.ru
