Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты оценили возможность защититься от атак на счета с перехватом СМС

Фото: Василий Кузьмиченок / ТАСС
Фото: Василий Кузьмиченок / ТАСС

От возможных хакерских атак на банковские счета с перехватом СМС можно защититься с помощью усложнения настроек конфиденциальности, однако основная ответственность за безопасность денег граждан в этом случае лежит на сотовых операторах и банковских системах безопасности, заявили РБК российские эксперты в области кибербезопасности.

Ранее в даркнете выставили на продажу доступ к коммутатору мобильного оператора, который может дать мошенникам возможность перехватывать СМС от банков и других организаций, сообщали «Известия». По словам опрошенных изданием специалистов, злоумышленники могут попытаться воспользоваться этой базой на майские праздники.

Такая атака станет возможной, если хакеры действительно смогут получить доступ к серверу СМС сотового оператора или платежной системы, рассказал РБК заместитель заведующего кафедрой информационной безопасности МГТУ имени Н.Э. Баумана Анатолий Лебедев. По его словам, хакерам для успешной попытки надо ввести номера карты, срок ее действия, CVV код и одноразовый пароль подтверждения операции, который владельцу карты высылается как СМС. Перехватить это сообщение можно путем клонирования SIM-карты или заражения смартфона вирусом, который сделает так, что сообщение не будет отображаться на экране, а будет сразу перенаправляться на телефон хакера.

Однако, по словам Лебедева, о массовых снятиях денег со счетов таким способом пока не было известно, а «банки могут легко принять ряд простых и эффективных мер против такой атаки».

С тем, что такие атаки не слишком распространены, так как требуют от хакеров специальных навыков, согласен и руководитель блока специальных сервисов Infosecurity Сергей Трухачев. По его словам, сообщение в даркнете также могло быть фейковым, а продавец может выдавать за доступ к коммутатору какие-то устаревшие данные.

«Однако все же определенная вероятность такой атаки присутствует, к тому же исторически во время майских праздников всегда был всплеск атак на банковские системы. Мы рекомендуем клиентам банков перевести двухфакторную авторизацию на push-уведомления вместо СМС, выставить лимиты на онлайн-платежи и запретить финансовые операции за рубежом, если поездки за рубеж не планируются», — рассказал эксперт.

Если речь идет не о точечной, а о массовой атаке, клиентам банков нужно сделать так, чтобы злоумышленникам пришлось вводить максимальное количество аутентификационных данных, говорит также заместитель генерального директора компании Zecurion Александр Ковалев. «Максимальное количество настроек по авторизации в каких-то сервисах, то есть двухфакторная аутентификация должна быть, пароль нормальный — стандартный набор», — сказал он.

Эксперты предупредили о возможных атаках на счета россиян в мае
Общество
Фото:Steve Marcus / Reuters

Другие опрошенные РБК эксперты считают, что защиты от таких случаев по факту нет. Потенциальная жертва не знает, что отправленное ей сообщение перехвачено, пояснил РБК генеральный директор компании «Доктор Веб» Борис Шаров. «Подобные атаки в основном могут использоваться для целевых атак на банковские счета и для «увода» на короткое время аккаунтов, в том числе и мессенджеров — там, где результат дает большие шансы окупить затраты», — считает он.

Защитить от таких атак граждан может скорее мобильный оператор, согласен Павел Новиков, руководитель группы исследований безопасности телекоммуникационных систем Positive Technologies. «Оператор должен быть «в тренде», следить за изменениями, искать способы защиты от новых типов атак», — сказал он. В то же время Новиков признает, что узнать, насколько хорошо оператор сотовой связи защищен, практически невозможно. «Такой запрос со стороны пользователей не сформировался, поэтому безопасность оператора никак не оказывает влияния на выбор», — считает он.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице 

с выгодой до ₽4,5 млн

Выгодные предложения 

для семей с детьми

Видовые квартиры 

в высотных башнях

Варианты с мебелью 

и встроенной техникой

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.



 

Лента новостей
Курс евро на 14 декабря
EUR ЦБ: 109,01 (-1,47)
Инвестиции, 13 дек, 18:37
Курс доллара на 14 декабря
USD ЦБ: 103,43 (-0,52)
Инвестиции, 13 дек, 18:37
Эффект лизинга: сократить расходы, наладить процессы и получить рекламуРБК и Альфа-Лизинг, 12:55
В Керченском проливе танкер получил повреждения и терпит бедствиеОбщество, 12:52
Почему люксовые бренды являют свои символы на уровне бессознательногоРБК и Сбер Первый, 12:30
Захарова пообещала наказание виновным в гибели российских журналистовПолитика, 12:27
Заммэра Ефимов сообщил о планах реорганизации двух участков в СЗАОГород, 12:15
Российские военные сбили МиГ-29 Воздушных сил УкраиныПолитика, 12:10
Минобороны сообщило о взятии Пушкино и Веселого Гая в ДНРПолитика, 12:07
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В Москве зафиксировали январские сугробыОбщество, 11:54
Как снабжают электроэнергией крупные научные центрыРБК и Россети, 11:46
Лидер оппозиции Сирии обвинил Израиль в «неоправданной эскалации»Политика, 11:41
Станет ли торговый конфликт США и КНР причиной рецессии в ГерманииPro, 11:41
WSJ рассказала об «охоте» за зарубежными активами семьи АсадаПолитика, 11:37
Появились кадры последствий шторма в Сан-ФранцискоОбщество, 11:29
Соларпанк уже близко: 10 профессий будущего, которые помогут планетеТренды, 11:00