Эксперты обнаружили уязвимости в чат-ботах российских банков
Эксперты нашли уязвимые места в чат-ботах российских банков. Оказывается, мошенники могут сделать денежный перевод без ведома клиентов, пишут «Известия».
По словам директора по информационной безопасности компании «Awillix» Александра Герасимова, специалисты нашли слабые места банковской системы, которые позволяют узнать номер и срок действия карт, а также баланс счёта и номер телефона клиента.
Герасимов рассказал, что во время тестов удалось обойти механизм подтверждения операции и в переписке с чат-ботом получить код для перевода денег.
Аккаунты в мессенджере и на основном сайте банка между собой не связаны: если мошенник получит доступ к аккаунту пользователя в чат-боте, это не означает, что он сможет попасть в основной личный кабинет.
Ранее в МВД предупредили о новом виде мошенничества по СМС. Речь идет о сообщениях, информирующих граждан о крупном выигрыше в лотерее. «Выигрышем» предлагаются как деньги, так и дорогие вещи, например, автомобиль. Перед тем как «передать приз» мошенники просят жертву перевести деньги для уплаты налога на выигрыш, а после получения сумму они исчезают.
Горячие новости
Заразились
22,9 млн
+2 379 / сут.Умерли
399 тыс.
+26 / сут.Выздоровели
22,3 млн
+2 902 / сут.- Путин: В 2025 году в России будет добыто 510 млн тонн нефти
- Фармацевты заявили о появлении на рынке лекарств из Китая и Индии
- Вспомнить все: Как хакеры используют нейросети для своих взломов
- «Берут больше и дороже»: Какие лекарства сегодня выбирают покупатели
- Путин: Отказ от российских энергоносителей привел к росту цен в Евросоюзе
- Граждан РФ задержали в Грузии по подозрению в отмывании нелегальных доходов
- Вирусолог исключил эпидемию туберкулеза на Дальнем Востоке
- Песков назвал саммит в Анкоридже совместным успехом Путина и Трампа
- Почему Трамп не решится ввести пошлины в 500% против Китая
- «Собачий расизм!»: В России возмутились новому списку опасных пород
Роспотребнадзор, ВОЗ, mos.ru