ФНП предложила меры для защиты покупателей вторичного жилья
В Госдуме поддержали маркетплейсы в споре с банками
Во Франции ведут расследование в отношении 6 интернет-магазинов
«Коалиция желающих» намерена экспроприировать активы РФ
США планируют заместить китайские редкоземы
Бизнес предупреждает о рисках роста стоимости строительства
Экономист назвала преимущества цифрового рубля
Уязвимость чат-ботов ставит деньги россиян под угрозу

Мошенники могут использовать логические уязвимости роботизированных помощников в мессенджерах для перевода средств без ведома клиентов. Об этом предупреждает руководитель информбезопасности компании Awillix А.Герасимов.
По его словам, специалисты в ходе пентестов обнаружили в чат-ботах уязвимости, благодаря которым злоумышленники могут узнать номер карты, срок ее действия, баланс счета и номер мобильника. Эта информация способствует совершению дальнейших хакерских атак. Причем имеется возможность обойти механизм подтверждения операции, т.к. в переписке с ботом приходил код.
Но учетные записи в приложении и на банковском сайте между собой не связаны. Это означает, что имеющий доступ к аккаунту в чат-боте человек не сможет получить доступ к главному личному кабинету, пояснил Герасимов. В настоящее время виртуальных помощников используют до 10% отечественных банков.
Ранее эксперты предупреждали о росте рассылок мошеннических писем с предложениями легкого заработка. Во II квартале россияне получили около 2 млн. таких посланий, что почти втрое больше, чем в первой четверти года.
По его словам, специалисты в ходе пентестов обнаружили в чат-ботах уязвимости, благодаря которым злоумышленники могут узнать номер карты, срок ее действия, баланс счета и номер мобильника. Эта информация способствует совершению дальнейших хакерских атак. Причем имеется возможность обойти механизм подтверждения операции, т.к. в переписке с ботом приходил код.
Но учетные записи в приложении и на банковском сайте между собой не связаны. Это означает, что имеющий доступ к аккаунту в чат-боте человек не сможет получить доступ к главному личному кабинету, пояснил Герасимов. В настоящее время виртуальных помощников используют до 10% отечественных банков.
Ранее эксперты предупреждали о росте рассылок мошеннических писем с предложениями легкого заработка. Во II квартале россияне получили около 2 млн. таких посланий, что почти втрое больше, чем в первой четверти года.



