Деньги клиентов банков оказались под угрозой из-за новой системы СМС-аутентификации. Мошенники представляются сотрудниками банков и запрашивают у пользователей коды из отправленных им сообщений для подтверждения транзакций.
СМС-аутентификация используется в Промсвязьбанке, Почта-банке и Тинькофф-банке, сообщает «Коммерсант». Работники банков звонят клиентам, чтобы подтвердить подключение услуг или проведение транзакций. Для этого они запрашивают код, который содержится в смс-сообщении, отправленному клиенту банком.
Метод считается надежным, так как в сообщениях указывают, какие из кодов можно называть, а какие нет. Однако мошенники часто звонят с подменных номеров и представляются сотрудниками банка. Таким образом клиенты могут потерять свои деньги, предупреждают эксперты по информационной безопасности.
«Случаи, когда банки просят называть коды из СМС, могут изменить шаблон поведения клиента и сформировать у него понимание, что это норма», — объяснил управляющий партнер экспертной группы Veta Илья Жарский.
Начальник отдела по противодействию мошенничеству ЦПСБ «Инфосистемы Джет» Алексей Сизов рассказал, что банки хотят отказаться от рассылки кодов в СМС, но пока не могут сделать это из-за технологических и экономических ограничений.