Вы зашли на мобильную версию сайта
Перейти на версию для ПК
8

IT-специалист предупредил об опасности потерять деньги с карты

Клипарт Пластиковые карты. Тюмень, купюры, пластиковые карты, банковская карта, деньги, рубли, кредитные карты, купюра 5000, кредитка
Мошенники могут узнать номер и срок действия карты Фото:

Мошенники могут украсть деньги с помощью чат-ботов банков в мессенджерах для проведения отдельных операций со счетами. Об этом заявил директор по информационной безопасности компании Awillix Александр Герасимов.

«Уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. В ходе пентестов удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег», — сообщил Александр Герасимов «Известиям».

Удалось обойти механизм подтверждения операции и получить в переписке с чат-ботом код, заявил Герасимов. Аккаунты в мессенджере и на сайте банка не были связаны между собой, передает его слова «Федеральное агентство новостей». По словам Герасимова, чат-боты позволяют узнать номер и срок действия карты, узнать баланс счета и номер телефона. Он заявил, что эту информацию злоумышленники могут использовать для дальнейших атак на пользователей.

Ранее Центробанк выпустил разъяснение для банков и сообщил, что родители имеют право проверять счета детей. Неполный контроль за банковскими картами детей дает возможность злоумышленникам обмануть их, сказала руководитель департамента контроля качества компании «Национальная юридическая служба Amulex.ru» Нурида Ибрагимова.

Сохрани номер URA.RU - сообщи новость первым!

Не пропустите ключевые события России и мира — станьте читателем URA.RU в Telegram! Только актуальные новости, без лишнего шума. Подписаться.

Все главные новости России и мира - в одном письме: подписывайтесь на нашу рассылку!
На почту выслано письмо с ссылкой. Перейдите по ней, чтобы завершить процедуру подписки.
Мошенники могут украсть деньги с помощью чат-ботов банков в мессенджерах для проведения отдельных операций со счетами. Об этом заявил директор по информационной безопасности компании Awillix Александр Герасимов. «Уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. В ходе пентестов удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег», — сообщил Александр Герасимов «Известиям». Удалось обойти механизм подтверждения операции и получить в переписке с чат-ботом код, заявил Герасимов. Аккаунты в мессенджере и на сайте банка не были связаны между собой, передает его слова «Федеральное агентство новостей». По словам Герасимова, чат-боты позволяют узнать номер и срок действия карты, узнать баланс счета и номер телефона. Он заявил, что эту информацию злоумышленники могут использовать для дальнейших атак на пользователей. Ранее Центробанк выпустил разъяснение для банков и сообщил, что родители имеют право проверять счета детей. Неполный контроль за банковскими картами детей дает возможность злоумышленникам обмануть их, сказала руководитель департамента контроля качества компании «Национальная юридическая служба Amulex.ru» Нурида Ибрагимова.
Комментарии ({{items[0].comments_count}})
Показать еще комментарии
оставить свой комментарий
{{item.comments_count}}

{{item.img_lg_alt}}
{{inside_publication.title}}
{{inside_publication.description}}
Предыдущий материал
Следующий материал
Комментарии ({{item.comments_count}})
Показать еще комментарии
оставить свой комментарий
Загрузка...