Альфа-Банк запустил онлайн-верификацию сотрудников

Альфа-Банк запустил онлайн-верификацию сотрудников

Альфа-Банк запустил онлайн-верификацию сотрудников

Альфа-Банк решил защититься от мошенников верификацией собственной службы безопасности. Теперь, если клиенту позвонит сотрудник Альфа-Банка, тот сможет проверить источник, сгенерировав в приложении уникальный одноразовый код.

Ссылка на страницу для получения секретного набора цифр придет в пуш-уведомлении и высветится на главном экране мобильного приложения, уточняется в сообщении Альфа-Банка. Клиент может попросить сотрудника назвать код – и таким образом подтвердить его статус.

Функция будет доступна на двух последних версиях приложений iOS, рекомендованных банком, а также в приложении на Android версии 11.60 и выше.

Верификация сотрудника доступна только в мобильном приложении. Сотрудник не будет отправлять СМС-сообщение и просить клиента назвать код, предупреждают в Альфа-Банке.

Пока возможно верифицировать только работников службы безопасности Альфа-банка, но позже такая опция будет доступна и в отношении любого сотрудника компании.

“Безопасность денег клиентов – главная ценность для нашего банка”, — комментирует нововведение ИТ-директор Альфа-Банка Виталий Задорожный.

По его словам, в компании уделяют особое внимание информированности клиентов по работе с персональными данными. На сайте банка существует раздел по кибербезопасности и игра “Симулятор мошенника”.

Задорожный отметил, что Альфа-Банк готов делиться наработками по онлайн-верификации сотрудников и уже ведет подобные переговоры с другими банками.

Напомним, Альфа-Банк также участвует в эксперименте по использованию “цифрового отпечатка” устройства, на котором клиент пользуется финансовыми услугами организации. Новый стандарт ввел в начале апреля Банк России, пока требование носит рекомендательный характер. Добавим, по данным Минцифры, до 80% всех мошеннических вызовов сейчас приходится на мессенджер WhatsApp.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковое Android-приложение Deepseek AI крадет банковские данные

Специалисты K7 Labs раскрыли новую вредоносную кампанию, в рамках которой злоумышленники распространяют банковский троян для Android под видом популярного чатбота Deepseek AI. Вредонос назвали OctoV2.

Атака начинается с фишинговой ссылки, ведущей на поддельный сайт, внешне практически неотличимый от официального ресурса Deepseek AI.

Пользователям предлагается скачать приложение с названием «DeepSeek.apk». После установки вредоносная программа маскируется под оригинальное приложение, используя его иконку.

Зловред сначала просит пользователя разрешить установку приложений из неизвестных источников, после чего инсталлирует две отдельные вредоносные программы — «родительское» приложение com.hello.world и «дочернее» com.vgsupervision_kit29.

«Дочерний» софт активно запрашивает у жертвы доступ к специальным возможностям операционной системы Android (Accessibility Service).

 

Исследователи столкнулись со сложностями анализа «родительского» приложения из-за парольной защиты. Здесь наблюдается тенденция к росту числа подобных вредоносных APK-файлов с защитой от реверс-инжиниринга.

Тем не менее специалистам удалось определить, что «родительское» приложение проверяет наличие файла с расширением «.cat», после чего устанавливает дополнительный вредоносный пакет.

Кроме того, троян OctoV2 использует алгоритм генерации доменов (DGA), что позволяет постоянно менять имена серверов управления и обходить блокировки. Кроме того, троян передаёт на серверы злоумышленников информацию обо всех установленных на заражённом устройстве приложениях.

Напомним, ранее банковский Android-троян Octo выдавал себя за Google Chrome и NordVPN.

Специалисты рекомендуют быть особенно внимательными при скачивании приложений и избегать установки программ из неизвестных источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru