Как обезопасить мобильное приложение банка от взлома мошенниками

Как обезопасить мобильное приложение банка от взлома мошенникамиНовости о кибератаках и утечках данных в наши дни появляются с завидной регулярностью, словно реклама зубной пасты после каждого рекламного блока. Представьте: злодеи в капюшонах не просто взламывают компьютеры, смартфоны и планшеты — они как настоящие шпионы из фильмов 007, только вместо шпионских гаджетов у них в арсенале фишинговые письма и социальная инженерия. И если вы думаете, что ваш мобильный банк надежно охраняется, спешу вас разочаровать: мошенники уже на подходе, а ваша задача — не стать звездой их следующего «хакерского блокбастера».

Самое забавное в этой истории то, что для преступников проще украсть деньги с банковской карты, чем напрямую со счета.

Это как если бы вор решил не ломать сейф, а просто стащить кошелек из кармана — меньше шума и быстрее бегство. Поэтому карты — главная цель злоумышленников. Некоторые банки пошли по пути минимализма и выпускают карты с минимумом информации на лицевой стороне — только название банка и платежной системы.

Мол, пусть гадают! Но чаще всего пластик напоминает маленькую энциклопедию ваших данных: имя владельца, номер карты и даже дата истечения срока действия.

Как говорил один мой знакомый: «Если бы моя карта могла говорить, она бы рассказала все мои секреты лучше моей жены». Однако даже этих сведений недостаточно для полного ограбления — мошенникам нужны еще пароли, пин-коды и прочие секретные штучки.

Здесь на сцену выходят социальные инженеры и фишеры — мастера обмана уровня Голливуда. Социальная инженерия — это когда вам звонит «сотрудник банка» и начинает так душевно рассказывать о вашей безопасности, что вы готовы отдать ему даже пароль от Wi-Fi.

Фишинг же похож на ловушку с наживкой: приходит сообщение со ссылкой на «важный сайт», вы переходите туда — а там уже сидит троян или вирус с чашечкой кофе и готовится поживиться вашими данными.

Кстати говоря, если вы сами решили поделиться своими паролями или установили подозрительные приложения (например, виртуальную клавиатуру с необычным дизайном), будьте готовы к сюрпризам. В 2017 году исследователи обнаружили у одной популярной клавиатуры дырку размером с дырявый носок бабушки: данные пользователей были доступны всем желающим без всяких паролей! Представьте себе ситуацию: устанавливаете красивую клавиатуру, а она шпионит за вами лучше старого доброго соседа с биноклем.

Один из самых известных примеров вредоносного ПО в России — троян FANTA.

Этот хитрый троянчик охотился за пользователями Avito через смс-ссылки и за пару лет нанес ущерб на 35 миллионов рублей! Если бы эти деньги пойти на покупку конфеток детям или отпуск на море — жизнь была бы сладкой. А так получается история про то, как любители выгодных сделок сами открывали дверь мошенникам.

Еще одна опасность подстерегает нас в общественных Wi-Fi сетях.

Это примерно как доверить свой банковский счет соседу по коммуналке: вроде рядом человек знакомый, но кто знает? Особенно если вы пытаетесь провести платежи через мобильное приложение банка при подключении к бесплатному Wi-Fi в кафе или метро — риск потерять деньги увеличивается многократно.

Банки же не сидят сложа руки и регулярно тестируют свои приложения на уязвимости. Они словно супергерои в мире финансовых технологий: каждый день обновляют защитные коды и патчи против хакеров-антагонистов. Но даже самые крутые системы не смогут помочь вам избежать беды, если вы сами позабудете о безопасности своих данных.