Российские банки усиливают антифрод-системы из-за активности мошенников

Российские банки усиливают антифрод-системы из-за активности мошенников

Российские банки усиливают антифрод-системы из-за активности мошенников

Кредитные организации в России отметили рост интереса киберпреступников к онлайн-приложениям. В качестве логичного ответа банки планируют усилить свои системы для борьбы с мошенничеством (антифрод) и таким образом обезопасить клиентов.

Ряд экспертов в области кибербезопасности прогнозировал увеличение числа атак на клиентов кредитных организаций. Одной из компаний, которые предупреждали об этом, стала Positive Technologies, отметившая эту тенденцию в своих недавних прогнозах.

Представители банков со своей стороны наблюдают рост количества клиентов, активно пользующихся дистанционным банковским обслуживанием (ДБО). Также в кредитных организациях согласились с прогнозами ИБ-специалистов — смещение фокуса кибермошенников на онлайн-банкинг спрогнозировал, например, Михаил Иванов из Росбанка в беседе с «РИА Новости».

Из-за сложившейся ситуации главы ИБ-отделов российских банков считают важным усилить работу антифрод-систем, чтобы максимально обезопасить клиентов от действий злоумышленников. Есть также мнение, что взламывать приложения для киберпреступников будет гораздо сложнее, чем работать непосредственно с клиентом (введение в заблуждение).

Поскольку современные технологии позволяют оформить кредит в самих приложениях, мошенники чаще смотрят в сторону именно онлайн-кредитов, чтобы впоследствии вывести средства на свои счета.

Клиентам кредитных организаций стоит всегда помнить об элементарных правилах: не сообщать по телефону никаких данных для взвода, паролей и любой другой конфиденциальной информации; не устанавливать на мобильное устройство сомнительные программы, репутация которых под большим вопросом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники плодят фейки Google Play Store для раздачи Android-трояна SpyNote

Исследователи из сообщества DomainTools Investigations (DTI) выявили десяток новых доменов .TOP, используемых для распространения Android-трояна SpyNote. Находки имитируют страницы Google Play Store для скачивания различных приложений.

Фальшивки оформлены на английском либо китайском языке. В кодах сайтов и самого зловреда обнаружены синоязычные комментарии.

 

Поддельные страницы содержат карусель изображений, которые при клике загружают на устройство визитера APK — дроппер, сбрасывающий SpyNote.

При установке вредонос запрашивает множество разрешений, которые нужны ему для кражи данных (геолокации, контактов, журнала звонков, СМС, файлов), включения камеры и микрофона, манипуляции вызовами и выполнения команд.

 

В мае прошлого года SpyNote раздавался под видом антивируса с поддельного сайта Avast.

Маскировка мобильного зловреда под легитимное приложение — обычная практика в мире киберкриминала. Распространители шпионов BadBazaar и Moonshine, например, за последние два года создали более 100 троянизированных клонов популярных Android-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru