Перейти к основному контенту
Бизнес ,  
0 

Эксперты увидели риски мошенничества из-за оплаты картами в Telegram

Эксперты сообщили о риске появления в Telegram фейковых торговых площадок, в том числе каналов якобы от лица знаменитостей, пишет «Коммерсантъ». Ранее мессенджер разрешил оплату картами во всех чатах
Фото: Dado Ruvic / Reuters
Фото: Dado Ruvic / Reuters

Эксперты по информационной безопасности предупредили о риске появления новых видов мошенничества в Telegram после того, как пользователи мессенджера получили возможность платить картами во всех чатах, пишет «Коммерсантъ».

Нововведение грозит распространением фейковых торговых площадок, сказал изданию гендиректор Infosecurity a Softline company Кирилл Солодовников. С ним согласен управляющий RTM Group Евгений Царев. По его мнению, создание фейковых точек продаж в этом мессенджере станет массовым.

Например, появятся чаты и каналы якобы от лица известных людей с предложениями товаров и услуг, а также фейковые каналы брендовых магазинов, полагает технический директор RuSIEM Антон Фишман. Помимо этого, может вырасти число каналов и чатов, предлагающих поучаствовать в фейковых бонусных, скидочных и других акциях, добавил в беседе с изданием Солодовников.

Telegram ввел оплату картами во всех чатах
Технологии и медиа
Фото:Сергей Коньков / ТАСС

Мошенники смогут воспользоваться тем, что в Telegram нет способов верификации каналов и аккаунтов, сказал «Коммерсанту» директор блока экспертных сервисов Bi.Zone Евгений Волошин. Отсутствие «галочки» у официального канала или аккаунта станет основной причиной роста мошенничеств, связанных с расширением функции платежей в мессенджере, считает он. Новые возможности Telegram также могут спровоцировать захват существующих торговых площадок с последующей подменой платежных реквизитов, ожидают опрошенные изданием эксперты.

Платежи в Telegram — это сочетание привычных мессенджера и интернет-магазина, отметил ведущий эксперт направления по информационной безопасности «Крок» Александр Черныхов. По его словам, если полагаться на то, что мессенджер не хранит платежные данные, то с точки зрения кибербезопасности возникают два вопроса: насколько надежна сама платежная система и в каком виде передаются данные от Telegram. «Например, не ясно, зашифрован ли исходящий трафик хотя бы на уровне протокола HTTPS», — отметил Черныхов.

То, что в Telegram-канале есть форма оплаты, не гарантирует добросовестности продавца, поэтому его следует проверить перед сделкой, рекомендует Солодовников. В то же время главный эксперт «Лаборатории Касперского» Сергей Голованов отметил, что риски в Telegram будут сравнимы с проведением оплаты на любых сайтах, поскольку в мессенджере будут использоваться встроенные платежные системы.

При этом на стороне компаний, обеспечивающих платежную интеграцию, лежат большие риски, указывает Волошин. Схема реализации этого платежного интерфейса (payment API) подразумевает интеграцию со сторонними сервисами, в которых бывают уязвимости, пояснил эксперт. По его словам, был случай, когда во время тестирования одной из таких интеграций на безопасность выяснилось, что «можно скачать список из номеров банковских карт тех, кто проводил платежи через этот интерфейс».

Какими способами мошенники похищают деньги с карт. Как не стать жертвой
Финансы
Фото:Hector Vivas / Getty Images

Платежные боты в Telegram, с помощью которых можно оплачивать товары и услуги, существуют с 2017 года. На этой неделе в мессенджере также появилась возможность оплаты картой в любом чате, в том числе в группах и каналах.

Пользователям доступны платежи с помощью систем «ЮMoney» (бывшие «Яндекс.Деньги»), Сбербанка, Stripe, Tranzzo, Payme, CLICK, LiqPay и ECOMMPAY. Оплата доступна как в мобильном приложении Telegram, так и в веб-версии. Помимо этого, разработчики ввели возможность оставлять чаевые. Они также подчеркнули, что Telegram не взимает комиссию и не хранит у себя платежную информацию: она направляется напрямую платежной системе.

Основатель Telegram Павел Дуров неоднократно говорил, что мессенджер безопасен для передачи данных. «Наше шифрование и API полностью документированы и были проверены экспертами по безопасности тысячи раз», — заявлял он в январе.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 20 апреля
EUR ЦБ: 99,58 (-0,95)
Инвестиции, 19 апр, 16:51
Курс доллара на 20 апреля
USD ЦБ: 93,44 (-0,65)
Инвестиции, 19 апр, 16:51
Киргизский Finca Bank ограничит переводы из Сбербанка и Тинькофф-банка Финансы, 03:21
Приставы передали изъятые за пьяную езду машины на нужды военной операции Политика, 03:00
На военной базе в Ираке произошел взрыв Политика, 02:59
«Ъ» связал увольнение ректора Института русского языка с партнерами вуза Политика, 02:10
Над Тульской областью сбили дрон Политика, 02:08
КНДР испытала новую зенитную ракету Политика, 02:00
США ввели санкции против МЗКТ и трех китайских фирм Политика, 01:46
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Два человека погибли при атаке дронов на белгородское село Пороз Политика, 01:39
Власти Украины сообщили о повреждениях в порту Южный под Одессой Политика, 01:31
МВД назвало причины задержания латвийского рэпера Платины в Томске Общество, 01:11
Украинские военные назвали два тяжелых для ВСУ места боев Политика, 01:05
Дрон взорвался возле электроподстанции в Калужской области Политика, 00:52
Дрон атаковал село Истобное в Белгородской области Политика, 00:36
Белый дом выразил готовность немедленно возобновить поставки оружия Киеву Политика, 00:26