Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты оценили возможность защититься от атак на счета с перехватом СМС

Фото: Василий Кузьмиченок / ТАСС
Фото: Василий Кузьмиченок / ТАСС

От возможных хакерских атак на банковские счета с перехватом СМС можно защититься с помощью усложнения настроек конфиденциальности, однако основная ответственность за безопасность денег граждан в этом случае лежит на сотовых операторах и банковских системах безопасности, заявили РБК российские эксперты в области кибербезопасности.

Ранее в даркнете выставили на продажу доступ к коммутатору мобильного оператора, который может дать мошенникам возможность перехватывать СМС от банков и других организаций, сообщали «Известия». По словам опрошенных изданием специалистов, злоумышленники могут попытаться воспользоваться этой базой на майские праздники.

Такая атака станет возможной, если хакеры действительно смогут получить доступ к серверу СМС сотового оператора или платежной системы, рассказал РБК заместитель заведующего кафедрой информационной безопасности МГТУ имени Н.Э. Баумана Анатолий Лебедев. По его словам, хакерам для успешной попытки надо ввести номера карты, срок ее действия, CVV код и одноразовый пароль подтверждения операции, который владельцу карты высылается как СМС. Перехватить это сообщение можно путем клонирования SIM-карты или заражения смартфона вирусом, который сделает так, что сообщение не будет отображаться на экране, а будет сразу перенаправляться на телефон хакера.

Однако, по словам Лебедева, о массовых снятиях денег со счетов таким способом пока не было известно, а «банки могут легко принять ряд простых и эффективных мер против такой атаки».

С тем, что такие атаки не слишком распространены, так как требуют от хакеров специальных навыков, согласен и руководитель блока специальных сервисов Infosecurity Сергей Трухачев. По его словам, сообщение в даркнете также могло быть фейковым, а продавец может выдавать за доступ к коммутатору какие-то устаревшие данные.

«Однако все же определенная вероятность такой атаки присутствует, к тому же исторически во время майских праздников всегда был всплеск атак на банковские системы. Мы рекомендуем клиентам банков перевести двухфакторную авторизацию на push-уведомления вместо СМС, выставить лимиты на онлайн-платежи и запретить финансовые операции за рубежом, если поездки за рубеж не планируются», — рассказал эксперт.

Если речь идет не о точечной, а о массовой атаке, клиентам банков нужно сделать так, чтобы злоумышленникам пришлось вводить максимальное количество аутентификационных данных, говорит также заместитель генерального директора компании Zecurion Александр Ковалев. «Максимальное количество настроек по авторизации в каких-то сервисах, то есть двухфакторная аутентификация должна быть, пароль нормальный — стандартный набор», — сказал он.

Эксперты предупредили о возможных атаках на счета россиян в мае
Общество
Фото:Steve Marcus / Reuters

Другие опрошенные РБК эксперты считают, что защиты от таких случаев по факту нет. Потенциальная жертва не знает, что отправленное ей сообщение перехвачено, пояснил РБК генеральный директор компании «Доктор Веб» Борис Шаров. «Подобные атаки в основном могут использоваться для целевых атак на банковские счета и для «увода» на короткое время аккаунтов, в том числе и мессенджеров — там, где результат дает большие шансы окупить затраты», — считает он.

Защитить от таких атак граждан может скорее мобильный оператор, согласен Павел Новиков, руководитель группы исследований безопасности телекоммуникационных систем Positive Technologies. «Оператор должен быть «в тренде», следить за изменениями, искать способы защиты от новых типов атак», — сказал он. В то же время Новиков признает, что узнать, насколько хорошо оператор сотовой связи защищен, практически невозможно. «Такой запрос со стороны пользователей не сформировался, поэтому безопасность оператора никак не оказывает влияния на выбор», — считает он.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 апреля
EUR ЦБ: 98,72 (+0,01)
Инвестиции, 26 апр, 16:31
Курс доллара на 27 апреля
USD ЦБ: 92,01 (-0,12)
Инвестиции, 26 апр, 16:31
В Томске депутат предложила создать трудовые лагеря для «тунеядцев» Общество, 13:34
Акции автоконцерна «Соллерс» подскочили на 12% на фоне выхода отчета Инвестиции, 13:33
Спрос на ипотеку в России в первом квартале упал вдвое Недвижимость, 13:27
В Нидерландах назвали дату первого заседания по апелляции Промеса Спорт, 13:21
Военная операция на Украине. Онлайн Политика, 13:17
Российская армия взяла под контроль Бердычи в ДНР Общество, 13:07
В Новосибирске загорелся склад автозапчастей Общество, 13:01
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Кремль отреагировал на отказ волонтерам из России работать на Олимпиаде Спорт, 12:55
МИД Швейцарии объяснил, почему Россию не пригласили на мирную конференцию Политика, 12:53
Для жены главреда «Новой газеты. Европа» запросили 10 лет лишения свободы Общество, 12:52
В Кремле отреагировали на пост постпреда Украины о «керченских мостах» Политика, 12:46
Компания по релокации оценила долю вернувшихся в Россию Политика, 12:45
Почему инвентаризация окажется пустой тратой времени — 5 ошибок Pro, 12:44
Экс-менеджер «Локомотива» отказал «Баварии» ради сборной Австрии Спорт, 12:40