Новые угрозы для ДБО: злоумышленники маскируются под клиентов

Share to Telegram Share to VK
clock 28 июня 2026, 13:59
Новые угрозы для ДБО: злоумышленники маскируются под клиентов © Изображение сгенерировано ИИ

Системы дистанционного банковского обслуживания остаются одной из ключевых целей для киберпреступников, поскольку обеспечивают прямой доступ к счетам и позволяют проводить операции без физического присутствия в банке. Как отмечает Ирина Чурикова, эксперт по работе с финансовым сектором, характер атак изменился: злоумышленники всё чаще перехватывают сессии, атакуют мобильные устройства и маскируют мошеннические действия под обычные банковские операции, сообщает РБК Компании.

Статистика Банка России подтверждает устойчивый рост мошеннических операций. Большая часть атак связана с компрометацией данных, эксплуатацией уязвимостей и использованием легитимных действий для обхода защиты. Ключевое изменение — действия злоумышленников маскируются под обычную активность клиента, из-за чего их сложнее выявлять. При этом цикл развития атакующих инструментов ускорился: промежуток между обнаружением уязвимости и появлением эксплойта может сокращаться до нескольких часов.

Смартфон стал главной точкой входа в банковские сервисы и одновременно одной из основных целей атак. Сценарии позволяют мошенникам получать доступ к сообщениям и push-уведомлениям, перехватывать одноразовые коды и обходить привычные механизмы защиты. В результате злоумышленники всё чаще проводят операции от имени клиента без явных признаков компрометации.

Рост числа атак влияет и на регуляторные требования. Наиболее заметное изменение — постепенный отказ от СМС-кодов как основного способа подтверждения операций. Проблема не только в перехвате, но и в задержках доставки из-за сбоев мобильной связи. В качестве альтернативы предлагается криптографически защищённое подтверждение внутри мобильного приложения — такой подход реализован в решении PayControl, которое исключает использование одноразовых кодов и снижает риски перехвата данных.

Ранее RUБЕЖ писал, что мошенники начали захватывать аккаунты в Telegram через поддельные сайты бронирования бензина — схема основана на дистанционном выманивании одноразовых кодов подтверждения. 


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.