Несекретные материалы: баланс вашей карты известен всему интернету
Прогресс не стоит на месте, и мошенников это тоже касается. Больше не нужно подглядывать из-за спины, чтобы увидеть остаток на экране банкомата или в мобильном приложении. Однако старый добрый способ позвонить жертве и выведать все тайны до сих пор работает. Мобильные приложения на телефоне тоже не так надёжны, как кажется: обычный заказ пиццы или покупка билетов в кино может оставить без денег. А самое страшное, что угроза исходит, откуда не ждёшь, – от настоящих менеджеров банка.
На банкира надейся, а сам не оплошай
Мы надеемся, что сотрудник службы безопасности банка поможет в сложный момент – если возьмёт трубку, конечно. А зря: среди банковских служащих есть те, кто состоит в сговоре с мошенниками. Иногда важные сведения о клиентах мошенникам «сливают» работники банка. Например, ФИО, дату рождения, номер телефона и адрес.
Не каждому сотруднику банка можно доверять. Фото: kiplinger.com.
Зарплаты в банках часто невысокие, контроль за сотрудниками – недостаточно сильный, рассказал РБК глава компании Zecurion Алексей Раевский.
При этом банковские приложения надёжнее людей, добавил эксперт. Между мобильным банком и настоящим защищённый канал связи. Приложения на телефоне изолированы от других программ и не имеют общего доступа к фотографиям и документам. Доступ нужно подключать вручную в настройках приложения.
Нет, это не пицца
Ещё один способ раскрыться перед злоумышленниками – оставить номер карты на незащищённых сайтах. По мнению специалиста по кибербезопасности Сергея Вакулина, ни один ресурс не безопасен на 100%, независимо от того – государственный ли это домен или частный. Уязвимость сайтов часто зависит от ошибок программистов.
С мобильными приложениями такая же история: ошибки делают программы уязвимыми. Проблемы с авторизацией встречаются в каждом третьем приложении – 31%, рассказал РИА Новости руководитель отдела анализа защищённости веб-приложений Positive Technologies Ярослав Бабин. Уязвимость приложений приводит к тому, что мошенник может получить доступ к номерам сохранённых карт. Например, в сервисах, где нужно оставить данные счёта для оплаты заказа: доставка еды, такси, каршеринг, онлайн-магазины.
В этом случае защитить деньги поможет виртуальная карта: на неё можно перевести деньги с основной и оплачивать покупки в сети и мобильных приложениях. В остальное время держите баланс цифровой карты пустым. А если мошенники взломают карту и спишут остаток, они не доберутся до основной.
Сколько у тебя денег?
Наконец, никто не отменял социальную инженерию. По мнению Вакулина, люди старше 40 лет чаще всего становятся жертвами мошенников. Они верят злоумышленнику, который звонит под видом сотрудника банка, обращается по имени-отчеству и говорит, что карта заблокирована. А узнать имя и отчество человека просто – достаточно набрать номер телефона в разделе переводов онлайн-банка.
%ТГБ1%
При этом связаться с преступником непросто. Мошенники успешно используют IT-телефонию, чтобы делать только исходящие вызовы. А если перезвонить по неизвестному номеру, попадёшь на автоответчик, который скажет, что набранный вами номер не существует.
Защититься от телефонных мошенников можно двумя способами. Первый – скачать приложение-определитель номера. Второй – не брать трубку, когда звонит неизвестный абонент.