• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

На сайтах 20 российских банков нашли опасную уязвимость

Алматы. 29 апреля. Центр информации - Некоторые российские банки имеют на своем сайте уязвимость, которая может привести к утечке данных клиентов в руки мошенников, такие данные приводит исследование компании StopPhish, пишет Lenta.ru со ссылкой на  «КоммерсантЪ».

Аналитики проверили 358 сайтов кредитных организаций, и 27 из них имеет открытый редирект, то есть злоумышленники с помощью манипуляций с URL-адресом могут перенаправить пользователей на посторонние ресурсы.

«Например, сотруднику или клиенту банка приходит письмо со ссылкой, в которой он видит знакомый адрес сайта банка: "bank.ru/redirect.php?goto=https://…" Редирект ведет на мошеннический ресурс», — пояснил сооснователь проекта StopPhish Юрий Другач. Он добавил, что с вероятностью 80 процентов клиент перейдет на сторонний сайт, после чего личная информация может оказаться у мошенников.

Другач отметил, что такая система существует более десяти лет, однако смогут ли ею воспользоваться злоумышленники, зависит от конкретной системы управления сайтом.

Издание отмечает, что большинство российских банков отключили редирект после выявления уязвимости. Тем организациям, где такой переход на сторонний ресурс возможен, эксперты рекомендуют чаще проводить мониторинг системы безопасности и своевременно устранять потенциальные угрозы.

Ранее россиянам назвали способы защитить деньги в банковских приложениях, поскольку мошенники научились проникать в их программное обеспечение. Самым верным способом защитить свои финансы в банковских приложениях является переключение с СМС на push-уведомления.

 

Источник: Lenta.ru

ru Выдача разрешений на снос зданий и сооружений будет осуществляться по-новому

ru В Туркестанской области пресечена деятельность ОПГ, похитившей 1,9 млрд тенге

ru Антикоррупционная служба подвела итоги 2024 года

ru В Алматинской области изъято 7 тонн наркотиков

ru UBM Group построит в Казахстане 4 завода по производству комбикормов

ru Глобальный разработчик программного обеспечения Netcracker готовит в Казахстане кадры для

ru Генпрокуратура рассказала о ситуации по преступности по итогам 2024 года

ru Более 3,7 трлн тенге выплачено казахстанцам в виде пенсий из

ru АФМ по СКО завершено расследование уголовного дела, связанного с незаконным

ru Свыше 12 млн казахстанцев будут обеспечены газом в 2025 году

ru Полиция задержала транснациональную организованную преступную группу в Жетісу

ru В Алматы сносят очередной незаконный объект

ru По мерам прокуратуры города Тараз приостановлена незаконная деятельность образовательной организации

ru ОПМ «Перевозчик»: порядка 200 водителей наказаны в Павлодарской области

ru Соцучреждения страны закупали СЗПТ с надбавкой 500%

ru Более 413 тыс. человек оказана адресная социальная помощь в 2024

ru Казахстан направит наблюдателей на выборы Президента Республики Беларусь

ru О повреждении подземного газопровода среднего давления и предстоящих аварийно-восстановительных работах

ru Угонщик одумался и вернул похищенное авто на то же место

ru Что нужно для пересмотра нормы прогрева авто, ответил Минюст

ru МСХ РК внедряет систему учета сельхозтехники в единую цифровую платформу

ru Олжас Бектенов провел совещание по вопросу доступного жилья

ru Аида Балаева призвала интеллигенцию продвигать национальные ценности

ru Двоих астанчан осудили за организацию незаконной миграции

ru «ЛИДЕР XXI ВЕКА»: ЛЕГЕНДАРНАЯ ТЕЛЕИГРА ВОЗВРАЩАЕТСЯ НА ЭКРАНЫ

ru МВД: В Актау и Алматы ликвидированы каналы сбыта наркотиков

ru Более 1,1 млн услуг получили лица с инвалидностью через Портал

ru В Астане и Алматы запущен пилотный проект «Digital Nomad Residency»

ru Стартовал прием заявок для участия в республиканском конкурсе «Ұлттық кітап»

ru Создана Дирекция по подготовке и проведению турнира «Игры будущего»