• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

На сайтах 20 российских банков нашли опасную уязвимость

Алматы. 29 апреля. Центр информации - Некоторые российские банки имеют на своем сайте уязвимость, которая может привести к утечке данных клиентов в руки мошенников, такие данные приводит исследование компании StopPhish, пишет Lenta.ru со ссылкой на  «КоммерсантЪ».

Аналитики проверили 358 сайтов кредитных организаций, и 27 из них имеет открытый редирект, то есть злоумышленники с помощью манипуляций с URL-адресом могут перенаправить пользователей на посторонние ресурсы.

«Например, сотруднику или клиенту банка приходит письмо со ссылкой, в которой он видит знакомый адрес сайта банка: "bank.ru/redirect.php?goto=https://…" Редирект ведет на мошеннический ресурс», — пояснил сооснователь проекта StopPhish Юрий Другач. Он добавил, что с вероятностью 80 процентов клиент перейдет на сторонний сайт, после чего личная информация может оказаться у мошенников.

Другач отметил, что такая система существует более десяти лет, однако смогут ли ею воспользоваться злоумышленники, зависит от конкретной системы управления сайтом.

Издание отмечает, что большинство российских банков отключили редирект после выявления уязвимости. Тем организациям, где такой переход на сторонний ресурс возможен, эксперты рекомендуют чаще проводить мониторинг системы безопасности и своевременно устранять потенциальные угрозы.

Ранее россиянам назвали способы защитить деньги в банковских приложениях, поскольку мошенники научились проникать в их программное обеспечение. Самым верным способом защитить свои финансы в банковских приложениях является переключение с СМС на push-уведомления.

 

Источник: Lenta.ru

ru Поддельный QR для оплаты товаров использовал мошенник в Астане

ru В Алматы горожан обеспечили централизованным водоснабжением и канализацией

ru Датчики угарного газа устанавливают в домах социально уязвимых семей в

ru На 794,4 млрд тенге произвели продукцию в химической промышленности

ru Глава государства принял специального посланника Президента Сьерра-Леоне

ru Касым-Жомарт Токаев принял верительные грамоты послов ряда государств

ru АБР профинансировал проекты в Казахстане на сумму свыше $7,5 млрд

ru В столице планируют создать экохаб

ru Полицейский остановил возгорание в алматинской многоэтажке

ru В Астане в эти выходные стартуют сельскохозяйственные ярмарки

ru По программе льготного кредитования откормочных площадок подано заявок на сумму

ru Токаев и Король Абдалла ІІ провели переговоры в узком составе

ru АФМ по области Жетісу расследует хищения бюджетных средств при строительстве

ru В Жамбылской области будут собирать агродроны

ru Глава государства принял посла КНР в Казахстане Хань Чуньлиня

ru В области Абай прокуратура отменила конкурс на 150 млн тенге

ru На ремонт и реконструкции тепловых сетей направят 129,4 млрд тенге

ru Олжас Бектенов поручил возобновить региональные штабы по отопительному сезону

ru В Казахстане выведен новый сорт риса, потребляющий меньше воды

ru Безработным гражданам через SMS сообщат о возможностях трудоустройства

ru Более 8 тыс. этнических казахов получили статус кандаса с начала

ru Аким Алматы поручил обеспечить комплексную подготовку города к 1 сентября

ru Аэропорт Актобе станет мультимодальным центром мирового уровня

ru Правила призыва казахстанцев в армию планируют изменить

ru Закон о запрете на закрытие лица разъясняют жителям Туркестанской области

ru Прокуроры города Кокшетау добились снижения тарифа на газ

ru Касым-Жомарт Токаев и Садыр Жапаров провели брифинг для представителей СМИ

ru Токаев наградил Президента Кыргызской Республики орденом «Алтын Қыран»

ru Токаев и Жапаров приняли участие в заседании Высшего межгоссовета Казахстана

ru Касым-Жомарт Токаев и Садыр Жапаров провели переговоры