Все регионы
08:27   01 сентября 2021

IT-специалист предупредил об опасности потерять деньги с карты

Мошенники могут узнать номер и срок действия карты Фото: Денис Моргунов © URA.RU

Мошенники могут украсть деньги с помощью чат-ботов банков в мессенджерах для проведения отдельных операций со счетами. Об этом заявил директор по информационной безопасности компании Awillix Александр Герасимов.

«Уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. В ходе пентестов удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег», — сообщил Александр Герасимов «Известиям».

Удалось обойти механизм подтверждения операции и получить в переписке с чат-ботом код, заявил Герасимов. Аккаунты в мессенджере и на сайте банка не были связаны между собой, передает его слова «Федеральное агентство новостей». По словам Герасимова, чат-боты позволяют узнать номер и срок действия карты, узнать баланс счета и номер телефона. Он заявил, что эту информацию злоумышленники могут использовать для дальнейших атак на пользователей.

Ранее Центробанк выпустил разъяснение для банков и сообщил, что родители имеют право проверять счета детей. Неполный контроль за банковскими картами детей дает возможность злоумышленникам обмануть их, сказала руководитель департамента контроля качества компании «Национальная юридическая служба Amulex.ru» Нурида Ибрагимова.

Сохрани номер URA.RU - сообщи новость первым!

Комментарии
Регресс
Дык не используйте этих дурацких Ботов в чатах! Они мало чем помогают и часто жалуются на "много букв" в обращении и ничего напрочь не понимают в сути проблемы. У банков хватит денег на живых операторов, как и у онлайн-магазинов. Связываться с Ботами - пустая трата времени. Они все тупые!!!
Перейти к комментариям