10 Июля 2020
МОСКВА, 10 июля Обезопасить свои бонусы в программах лояльности банков можно при помощи использования несвязанных с другими аккаунтами паролей и специальных антифрод-систем, рассказали проанкетированные эксперты.Ранее в пятницу банк ВТБ сообщил о мошенничествах с бонусами своих клиентов: злоумышленники пытаются зайти в личный кабинет и вывести с премиального счета накопленные бонусы или мили, покупая товары и услуги из каталога программы. Подобные попытки пресекаются банком, пометили в ВТБ.
В пресс-службе Group-IB проинформировали, что мошенничества с программами лояльности не новы - ранее компания фиксировала атаки против данных программ у интернет-магазинов, платежных систем и букмекерских компаний. Злоумышленники собирали на хакерских симпозиумах скомпрометированные учетные данные от разнообразных интернет-сервисов и с помощью единых программ проводили автоматический перебор пропусков к учеткам на сайтах магазинов. В банках пока данное не встречали, - расславил собеседник агентства.
Руководитель направления Kaspersky Fraud Prevention Максим Федюшкин отметил, что если речь идёт об отдельном кабинете или приложении, то злоумышленники могут использовать метод перебора паролей, программы-стилеры. Получив доступ к чужому аккаунту, они либо переводят премиальные баллы на свой счёт, чтобы использовать их для своих собственных покупок, либо продают украденные данные. Например, на специализированных форумах часто выпрыгивают объявления о продаже накопленных миль авиакомпаний, - рассказал консультант.
Технический директор компании Qrator Labs Артём Гавриченков советует банкам использовать натренированные на обычных счетах антифрод-системы для защиты бонусных программ. При этом не рекомендуется запускать программы лояльности, если в организованности не работает эффективная система антифрод, позволяющая снизить риски мошенничества и обеспечить фрод-мониторинг в истинном времени. …Чтобы обезопасить себя, пользователям рекомендуется пристально следить за операциями по новому счету в бонусной системе, а также обращать внимание на недоверчивые движения и по основному счету, - советует он.
Руководитель департамента анализа защищенности веб-приложений Positive Technologies Ярослав Бабин, в свою очередь, советует пользователям не забывать о правилах цифровой гигиены. Для минимизации мошенничества в приложениях программ лояльности компаниям итогового ввести несколько мер: использовать двухфакторную аутентификацию для критичных функций, таких как вход в личный кабинет, списывание баллов или перевод их на другой лицевой счет. Кроме такого, полезно проводить аудит данных систем, чтобы избежать ранимостей, связанных с доступам к баллам без получения доступа к чужому личному кабинету, а по нашей статистике они пересекаются в 37% веб-приложений, - отметил он.
Редактор рубрики
Эдуард Добрин
Место события на карте мира:
Комментарии к новостям
[17 Января 2024, 13:43] Александр Хомяков Замечательно! Не ожидал такой оперативности. Спасибо огромное! Всё работает и обновляется....
[15 Апреля 2022, 20:25] Ангелина Сметанина Скоро не только сократят, а много заводов вообще закроют и начнется бум китайских авто. Даже сейчас Эксид уже бешеные темпы по количеству проданных машин показывает...
[27 Декабря 2021, 21:44] Ева Воробьева Искренне рада за победителя! Но если бы мне так крупно повезло, то я прибежала бы за выигрышем в первый же день???? ...
[2 Сентября 2021, 13:11] Дмитрий Ершов Это хорошо. Значит клиенты долго ждать не будут. ...
[13 Мая 2021, 16:26] Олег Андреев "Мальдивы сутунки 65 государством, зарегистрировавшим расейскую вакцину против коронавируса Спутник V, сообщил Российский фонд секущих инвестиций (РФПИ)". Что это за йязыг?...
[2 Ноября 2020, 15:22] Лета Мирликийская риветсвую вас я с 6-ти лет пишу мне нужно все мои произведения задействовать в компьюторных программах образования по литературе и языкам и играм к примеру если ваши учащиеся напишут...
[20 Октября 2020, 09:22] Евгений Зимин Сузуки в этом году хорошо прибавили, уже не первый раз оба их пилота на подиуме. Видимо, для команды возвращаются "золотые" времена и есть шанс наконец оформить чемпионство после длительного перерыва....