ИБ-эксперты выявили новый способ получения доступа к банковским приложениям через демонстрацию экрана

от автора

Мошенники всё чаще стали прибегать к новой схеме получения доступа к персональным данным пользователей через онлайн‑покупки, рассказали «Известиям» специалисты по кибербезопасности. Под ударом в этот раз оказались частные лица, которые размещают объявления о продаже своих вещей в интернете.

Злоумышленники звонят им под видом покупателей, говорят, что хотят проверить наличие и качество товара, предлагают связаться с помощью видеозвонка, а затем включить функцию демонстрации экрана. В этот момент соучастник преступления запрашивает доступ к смене номера в банковском приложении жертвы — а находящийся на связи злоумышленник видит СМС с кодом на экране. Эксперты призывают продавцов товаров при общении с покупателями оставаться на специализированной площадке, где есть условия для безопасной сделки.

Целью мошенников при такой схеме становятся личные данные, которые отображаются на экране смартфона, рассказали в компании iTPROTECT. Это, например, коды доступа в личные или корпоративные аккаунты, СМС-подтверждения.

Руководитель направления информационной безопасности iTPROTECT Кай Михайлов отметил, что уже знакомые и даже привычные всем звонки от «представителей государственных органов» понемногу теряют свою актуальность, в то время как фактор внезапности новой схемы может сыграть злую шутку при продаже товара на онлайн‑площадках.


ссылка на оригинал статьи https://habr.com/ru/articles/844382/