Мошенничество

Мошенники могут украсть деньги через банковские чат-боты

Чат-боты в мессенджерах, в которых клиенты банков задают вопросы, уязвимы перед мошенническими атаками.

Чат-боты в мессенджерах, в которых клиенты банков задают вопросы, уязвимы перед мошенническими атаками.

Об этом сообщила компания Awillix. Специалисты организации провели проверку безопасности некоторых банковских чат-ботов и обнаружила их слабые стороны.

Через чат-боты мошенники могут узнать номер и срок действия карт, а также баланс счета и мобильный телефон клиента.

«Уязвимости [чат-ботов] позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. 

В ходе пентестов  [проверки безопасности] удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег»,

— рассказал директор по информационной безопасности компании Awillix Александр Герасимов.

Цитата по «Известиям».

Он также отметил, что аккаунты в мессенджере и на основном сайте банка не связаны между собой. То есть, если мошенник получит доступ к аккаунту в чат-боте, это не означает, что он получит доступ к основному личному кабинету.

Чат-боты есть в различных банковских мобильных приложения, мессенджерах и социальных сетях.

Например, в Сбере есть чат-бот в самом приложении.

В Viber есть чат-бот с Юникредит.

А чат-бот ВТБ есть в Whats App.

Друзья, будьте осторожны!

Комментарии

1
  • Assessor.ru

    Что-то вы какие-то непонятные банки предлагаете, наиболее пробиваемые. Мой банк, чуть я подумал не то про выборы, сразу блокирует карту. От греха подальше.

Амнистия за дробление будет после декларирования всех подконтрольных компаний

Добровольный механизм декларирования взаимосвязанных юрлиц позволит властям определить, кто подпадет под амнистию.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Власти хотят увеличить НДФЛ для тех, кто зарабатывает 1 млн руб. в год. Мнение властей и бухгалтеров

В России хотят изменить прогрессивную шкалу налогообложения. Президент Владимир Путин предложил подумать над увеличением налоговой нагрузки на людей с более высокими доходами. Власти планируют поднять ставку НДФЛ до 15% для россиян с годовым доходом от 1 млн руб., или примерно от 83,3 тыс. в месяц.

Иллюстрация: Вера Ревина/Клерк.ру

Алексей Иванов рассказал как блог на Клерке помог компании «Мое дело» выйти из кризиса. В костюме фирмы Adidas

Стратегии монетизации контента на платформе «Клерк» с использованием вебинаров, рассылок и лит-магнитов.

2
Лучшие спикеры, новый каждый день

С серой зарплатой будут бороться комиссии

Как бы ни старалось государство снизить административную нагрузку и сделать незаметным для бизнеса необходимый для обеспечения безопасности контроль (для этого даже фразу придумали «регуляторная гильотина»), избежать комиссий не удаётся.

3

Криминальный электромобиль из Тольятти, а также крышесносная ИИ-ассистентка от OpenAI

Все самые важные и интересные финансовые новости в России и мире за неделю: Яндекс стал на две трети российским, банк Юникредит подготовили к ощипыванию, Ревущий котенок вернул мемность в акции, исход ИИ-безопасников из OpenAI, а также приговор разработчику Open Source кода для крипто-миксера Tornado Cash.

Минфин хочет, чтобы аудиторы страховали свою ответственность перед клиентами

Пока что аудиторские компании не обязаны страховать свою ответственность, они могут делать отчисления в компенсационный фонд СРО или обращаться добровольно за страховкой.

Опытом делятся эксперты-практики, без воды

КЭП, ПЭП и НЭП: как бизнесу подписывать документы различными видами электронной подписи

Электронный документооборот (ЭДО) невозможен без электронной подписи (ЭП), которая верифицирует отправителя, придает юридическую значимость, а также гарантирует, что документ не был изменен после подписи.

КЭП, ПЭП и НЭП: как бизнесу подписывать документы различными видами электронной подписи

Офис Клерка номинирован на премию Best Office Awards 2024

Объявлены проекты-номинанты премии Best Office Awards 2024. Награждение победителей премии состоится 31 мая в MTC Live Hall финале форума

Офис Клерка номинирован на премию Best Office Awards 2024
9

Иностранные компании и ИП из ЕАЭС будут платить НДС при онлайн-продаже товаров российским физлицам

При продаже товаров физлицам через электронные площадки продавцами из стран ЕАЭС местом реализации будет считаться Россия. В этой связи такая онлайн-торговля будет облагаться НДС в России.

Что ест бухгалтер. Вкусная еда и прогулки по Москве

Добрый день, коллеги! Расскажу, что у меня было на обед в выходные, а также поделюсь фотографиями с интересных прогулок.

Что ест бухгалтер. Вкусная еда и прогулки по Москве

🔥 Уже завтра бухгалтеры узнают, за что их могут привлечь к субсидиарной ответственности

Узнай все про субсидиарную ответственность бухгалтера, чтобы не допустить ошибок и свести риск субсидиарной ответственности к нулю.

Бесплатно с Бухгалтерский учет

Как отразить в учете на УСН «доходы минус расходы» расходы по чекам от директора за прошлые годы. Мини-курс

Директор принес бухгалтеру чеки на материалы за 2021 и 2022 год. Что с ними делать, можно ли принять их к учету в 2024 году? Как поступить, рассказываем в сегодняшнем мини-курсе.

Как отразить в учете на УСН «доходы минус расходы» расходы по чекам от директора за прошлые годы. Мини-курс
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Какие налоги платят в Грузии и сложно ли это делать?

Грузия — одна из самых популярных стран для релокации у россиян. Сюда можно переехать только по загранпаспорту, снять жилье стало дешевле, а большинство релокантов платят всего 1% налога после открытия ИП. Вместе с экспертами гайд разобрался с тем, какие налоги нужно платят и кому доступны сниженные ставки.

Центробанк определит параметры кредитных каникул для бизнеса

Механизм кредитных каникул сделают постоянным, особые условия получат представители малого и среднего бизнеса.

Переплата по налогам, которая не вошла в сальдо ЕНС, не идет в расходы

Старая переплата по налогам на 01.01.2023 не вошла в сальдо ЕНС, но и в состав внереализационных расходов ее включать нельзя.

Кратко за день: В Думе сегодня начнется публичное обсуждение налоговой реформы

Утром на рынке небольшой позитив. Нефть торгуется по 84,1$. Доллар стоит 91,1₽. Биткоин снизился до 66700$.

Кратко за день: В Думе сегодня начнется публичное обсуждение налоговой реформы
1

☀️ Акция «Жаркие скидки в любую погоду»! Курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля за 4 290 рублей

Сегодня последний день акции на курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Успейте купить топовые онлайн-курсы со скидкой за 4 290 рублей! 21 мая цена вырастет.

☀️ Акция «Жаркие скидки в любую погоду»! Курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля за 4 290 рублей
2

О рисках при экспорте товара в случае выставления счета-фактуры в неверной валюте

Разбираемся, вправе ли налоговый орган отказать в применении ставки 0% по НДС при экспорте товаров в случае выставления счета-фактуры, в котором неверно указана валюта платежа.

🔥 Акция «Жаркие скидки в любую погоду»! Курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля за 4 290 рублей

Сегодня последний день акции на курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Успейте купить топовые онлайн-курсы со скидкой за 4 290 рублей! 21 мая цена вырастет.

Интересные материалы

Утвердят новый показатель для расчета накопительной пенсии

В следующем году накопительная пенсия будет меньше.