December 22, 2018

Что не следует делать со смартфоном, если там установлено банковское приложение?

Современные технологии не стоят на месте. Несколько лет назад банки активно пришли в смартфоны своих клиентов. И теперь на наших любимых гаджетах появились банковские приложения, благодаря которым становится доступен практически весь спектр банковских услуг - от открытия депозитов до осуществления денежных переводов. Это очень удобно - в результате можно не посещать банковские отделения с их долгими очередями, а пользоваться всем удалённо через интернет.

Но мошенники также не спят и активно применяют современные технологии.

Обычно мобильные телефоны заражают вирусами. И вирусы становятся главным источником проблем. Именно они осуществляют кражу денег с ваших банковских счетов.

Но риски можно свести к минимуму, еслисоблюдать определенную “мобильную” гигиену:

1. Не устанавливать приложения с посторонних сайтов. Для установки использовать только официальные магазины приложений - Гугл Плэй, Эпп Стор.

2. Не делать джейлбрэйк устройства. Это относится к устройствам на базе iOS(айфонам, айпадам). По умолчанию они позволяют устанавливать приложения только из официального App Store. Но джейлбрейк "решает эту проблему" и даёт возможность устанавливать приложения из иных источников. В этом случае айфон становится гораздо менее защищён, и он может быть заражён вирусами.

3. Не переходить по подозрительным ссылкам на сайтах в браузере. Обычно при переходе по ним пользователям навязывают установку подозрительных приложений либо с рекламой, либо с вирусами.

4. Не переходить по подозрительным ссылкам в смс-сообщениях. В спаме могут рассылать ссылки на фишинговые сайты или на установку “левых” приложений.

5. Установить антивирус и не забывать обновлять его базы, а также проводить полное сканирование устройства, хотя бы один раз в месяц. Это актуально для смартфонов на базе Андроид, на айфон подцепить рабочий вирус намного меньше шансов. Поэтому устройства на базе iOSможно использовать и без антивирусов.

6. Отключить возможность снимать деньги с вашего счета посредством смс.Некоторые банки, например, Сбербанк по умолчанию дают возможность работать со счетом, к которому привязана карта, посредством смс. В результате злоумышленники могут стянуть деньги с вашей карты с помощью отправки коротких кодов на определённый номер. Взламывать для этого банковское приложение даже не понадобится.

7. Запаролить телефон. Установить код для входа в устройство или включить Touch/Face ID. Если вы потеряете устройство или у вас его украдут, никто не сможет войти внутрь.

8. Убрать вывод смс-сообщений на экран блокировки. Это убережет ваши банковские счета на тот случай, когда у преступников окажутся одновременно и ваша банковская карта, и смартфон. Сейчас многие банки дают возможность восстановить доступ в личный кабинет с помощью номера карты и кода из смс-сообщения. Поэтому если уберете смс-ки с экрана блокировки, а телефон запаролите, смс-кода они не увидят.

Смартфоны на базе Андроид под натиском преступников оказываются чаще, чем аппараты на iOS. Поэтому ими необходимо пользоваться гораздо аккуратнее. Возможность устанавливать приложения не только из Google Play и более открытая файловая система делает эти телефоны более уязвимыми.

Также необходимо помнить, что, устанавливая банковское мобильное приложение на тот же телефон, на который приходят смс от банка, вы фактически лишаетесь двойной авторизации. Вирусы на мобильном устройстве могут перехватывать смс и “читать” их. Поэтому если опасаетесь, что подхватили вирусы в интернете, рекомендую совсем не пользоваться банковским приложением. Вместо него лучше заходить в интернет-банк с компьютера. В этом случае вы хотя бы будете под защитой двойной авторизации.
Но если конечно пользуетесь телефоном аккуратно, то опасаться нечего.

Также важно соблюдать не только мобильную гигиену, но и не нарушать остальные правила, которые предписывают банковские организации.

Нельзя

- передавать кому-то пин-код карты,

- сообщать код из смс-сообщений посторонним, в том числе банковским работникам,

- сообщать CVV и CVC2 код (три цифры с задней стороны карты),

- сообщать срок окончания действия карты.

Выпытывают эти данные порой очень хитрыми способами с помощью методов так называемой “социальной инженерии”. Поэтому необходимо оставаться бдительными и быть на чеку.