• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

На сайтах 20 российских банков нашли опасную уязвимость

Алматы. 29 апреля. Центр информации - Некоторые российские банки имеют на своем сайте уязвимость, которая может привести к утечке данных клиентов в руки мошенников, такие данные приводит исследование компании StopPhish, пишет Lenta.ru со ссылкой на  «КоммерсантЪ».

Аналитики проверили 358 сайтов кредитных организаций, и 27 из них имеет открытый редирект, то есть злоумышленники с помощью манипуляций с URL-адресом могут перенаправить пользователей на посторонние ресурсы.

«Например, сотруднику или клиенту банка приходит письмо со ссылкой, в которой он видит знакомый адрес сайта банка: "bank.ru/redirect.php?goto=https://…" Редирект ведет на мошеннический ресурс», — пояснил сооснователь проекта StopPhish Юрий Другач. Он добавил, что с вероятностью 80 процентов клиент перейдет на сторонний сайт, после чего личная информация может оказаться у мошенников.

Другач отметил, что такая система существует более десяти лет, однако смогут ли ею воспользоваться злоумышленники, зависит от конкретной системы управления сайтом.

Издание отмечает, что большинство российских банков отключили редирект после выявления уязвимости. Тем организациям, где такой переход на сторонний ресурс возможен, эксперты рекомендуют чаще проводить мониторинг системы безопасности и своевременно устранять потенциальные угрозы.

Ранее россиянам назвали способы защитить деньги в банковских приложениях, поскольку мошенники научились проникать в их программное обеспечение. Самым верным способом защитить свои финансы в банковских приложениях является переключение с СМС на push-уведомления.

 

Источник: Lenta.ru

ru В Астане задержана подозреваемая в масштабном мошенничестве

ru Казахстан завершил эвакуацию своих граждан из стран Ближнего Востока

ru Индийская компания «MSN Group» построит фармацевтический завод в Алматинской области

ru Комплектация групп в детских садах начнется 1 июля в Астане

ru КазГосЦирк провел иппотерапию для детей с особыми потребностями

ru Токаев принял участие в заседании Высшего Евразийского экономического совета

ru 4,8 млрд м³ составил водозабор на нужды орошения в Казахстане

ru Аким Алматы поручил усилить контроль за санитарным состоянием районов

ru Побивших стекла зданий вандалов нашли и наказали в Астане

ru Токаев прибыл в Минск

ru Президент подписал поправки в ряд законов

ru Кыргызская авиакомпания «Asman Airlines» запускает рейсы в Казахстан

ru Жителей Алматинского микрорайона Алгабас подключат к центральной канализации

ru Товары с зарубежных торговых площадок будут подлежать декларированию

ru Глава государства направил телеграмму поздравления Президенту Словении Наташе Пирц-Мусар

ru Токаев возложил цветы к мемориалу Алии Молдагуловой

ru Глава государства дал старт XI международному военно-патриотическому сбору молодежи «Айбын»

ru В столице прошел пресс-тур организованный ТОО «Астана Тазалық»

ru Загородные трассы оснащают умными камерами в СКО

ru Заменить удостоверение личности теперь можно через eGov.kz

ru Пожар на территории Государственного природного резервата «Акжайык» полностью ликвидирован

ru В Казахстане дефицит врачей сократился на 20%

ru Рейсы казахстанских авиакомпаний на Ближний Восток приостановлены

ru Глава государства провел 37-е пленарное заседание Совета иностранных инвесторов

ru В Казахстане запустили новый цифровой сервис "Закон и Порядок"

ru Олжас Бектенов обсудил с главой ЕБРР реализацию крупных проектов в

ru Оптовые цены на сжиженный газ планируют сохранить в Казахстане

ru Токаев принял Председателя Группы подразделений финансовых разведок «Эгмонт»

ru Глава государства поздравил Великого Герцога Люксембурга

ru Жители четырёх сел в Акмолинской области отказались от употребления алкоголя