Фото: © Fotolia / Ivan Kruk
Россиян ранее предупреждали о виде мошенничества с банковскими картами, основанном при этом на легальной и популярной программе TeamViewer и ее аналогах. При этом противоправные действия не происходят автоматически из-за наличия на смартфоне такой программы, указывает начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. Сначала мошенник убеждает жертву установить это ПО на смартфон, затем выманивает данные для подключения — ID и пароль.
После мошенник уже использует функционал TeamViewer для удаленного управления смартфоном, говорит руководитель направления Kaspersky Fraud Prevention Максим Федюшкин. Однако Газпромбанк решил застраховаться от перехвата злоумышленниками управления телефоном клиента. «Мы внимательно изучили политику безопасности TeamViewer и подобных приложений. К сожалению, потенциально они представляют серьёзную угрозу для безопасности средств наших клиентов. Злоумышленник может воспользоваться приложением, чтобы получить доступ в интернет-банк — мы такие попытки регулярно фиксируем», — заявили в банке.
Тем не менее, в Газпромбанке готовы пойти навстречу своим клиентам и «в отдельных случаях разрешать использование TeamViewer тем, кто готов взять риски на себя». Как указывает руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня, эффективность такого метода можно описать словами «лучше, чем ничего». Однако стоит помнить, что помимо Team Viewer есть масса других приложений удаленного доступа к экрану, наличие которых тоже нужно проверять, добавил эксперт.
При этом большинство крупных игроков не запрещают вход в мобильный банк, если на устройстве клиента установлено ПО для удаленного доступа. «Мы такие схемы не используем, а задействуем антифрод на основе финансовой составляющей транзакций», — рассказал директор департамента информационной безопасности МКБ Вячеслав Касимов. В «Уралсибе» сообщили то же, там также пояснили, что подобная активность, по мнению банка, необходима при защите от вредоносных приложений, но у них свои идентификаторы, которые могут меняться хоть под каждого отдельного пользователя, поэтому данный способ защиты не работает практически в 100% случаев.
Видео дня. Москвичи отказываются покупать дорогие смартфоны