Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Сбербанк предупреждает о фишинг атаках

14 октября 2011

Как передает агентство «Прайм» крупнейший банк в России Сбербанк предупреждает своих пользователей об атаках мошенников на систему Интернет платежей "Сбербанк Онлайн".

Сбербанк сообщает о существовании вируса, который заменяет реальный web-сайт службы "Сбербанк Онлайн", ложным. Авторизационные данные, которые вводятся на ложном web-сайте, попадают в распоряжение злоумышленников. Для успешного проведения транзакций последним не хватает только получения секретного кода подтверждения, который приходит на номер пользователя. Для получения этого кода злоумышленники звонят жертвам и, представившись сотрудниками Сбербанка, уговаривают жертву указать этот номер.

"В основе атаки лежит заражение компьютера пользователя такой системы специализированным вирусным программным обеспечением (ПО), которое массово распространяется хакерами в сети Интернет через социальные сети, сайты знакомств, сайты "бесплатного" ПО, спам-рассылки по электронной почте и т.п. Если вирусное ПО обнаруживает, что с данного компьютера осуществляется работа с одной из таких систем, он подключается к управляющему серверу мошенников, с которого получает экранные формы, эмулирующие сайт банка. Вся вводимая в них информация передается мошенникам", - заявил представитель Сбербанка.

"В условиях подобных атак основной мерой безопасности, позволяющей выявить и пресечь совершаемое мошенничество, является необходимость подтверждения клиентом разовым паролем операции, реквизиты которой поступили в банк. Для этого они направляются на мобильный телефон клиента в одном СМС-сообщении с этим паролем. Именно для преодоления этой защиты мошенники запрашивают ввод номера мобильного телефона, и затем методами психологического давления и введения в заблуждение пытаются убедить клиента подтвердить разовым паролем реквизиты мошеннической операции, например, якобы для ее отмены или сообщить им этот пароль", - пояснил представитель банка.

Напомним, что недавно компания Trusteer опубликовала отчет, в котором описала информацию о практически идентичной мошеннической схеме, успешно применяемой на западе. По информации исследователей, для успешной работы мошенники используют троянскую программу Spy Eye.

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Защита персональных  данных: долгожданные  законодательные  нововведенияЗащита персональных данных: долгожданные законодательные нововведения
Регулирование требований по защите персональных данных происходит, как и многие другие подобные проц...
Взаимодействие  с проверяющими.  Актуальные  вопросыВзаимодействие с проверяющими. Актуальные вопросы
 Несмотря на законодательные акты, принятые в 2008 г. с целью защиты бизнеса от незаконных дейс...
О некоторых требованиях при проверке предприятий органами ГоспожнадзораО некоторых требованиях при проверке предприятий органами Госпожнадзора
О знании требований в области пожарной безопасности Защита жизни человека и его имущества – э...
Утечка информации. Человеческий факторУтечка информации. Человеческий фактор
Прежде всего несколько слов о том, кто такие инсайдеры. Обычно этим термином называют тех сотруднико...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Mon, 25 Aug 2025 19:37:49