Среда, 03.12.2025
×
Фондовый рынок, валюты, криптовалюты: виды на зиму 2025-2026. Мнения и прогнозы

Как обойти сессионный антифрод и почему защита должна быть комплексной

Аа +
+2 -0

Импровизированный CTF от BSS показал, как легко можно «взломать» один фактор защиты.

Кибермошенничество продолжает оставаться для банковской сферы одной из самых болезненных тем. Использование канала ДБО для кражи денежных средств излюбленное направление для киберпреступников. Банки и вендоры предпринимают все усилия, чтобы противодействовать мошенничеству, в том числе внедряя и совершенствуя антифрод системы.

О современных средствах защиты приложений ДБО от киберпреступников говорит в своем выступлении директор департамента систем безопасности компании BSS Виктор Гулевич. Чтобы показать, как легко можно использовать несовершенство антифрода в мошеннических целях, спикер предложил участникам сессии небольшой импровизированный Capture the flag (CTF) – игру на перехват учетной записи.

Эксперт объяснил, как работают программы сессионного антифрода, анализирующие паттерны действий пользователя. Они отслеживают все действия владельца и запоминают их характеристики и особенности. Если мошенник попытается воспользоваться его банковским аккаунтом, чтобы завладеть денежными средствами, антифрод это определит и транзакцию заблокирует.

Виктор Гулевич подчеркнул, что злоумышленники с легкостью могут обмануть приложение, если используется только один фактор идентификации — и для наглядности предложил аудитории «взломать» собственный банковский аккаунт.

Обмануть сессионный антифрод получилось с помощью фотографии. Это сделал один из участников мероприятия. Для подтверждения транзакции всего лишь необходимо было со второго телефона показать фотографию владельца аккаунта и транзакция была одобрена. Это наглядно демонстрирует, как легко обойти один включенный фактор.

«Но на самом деле поведенческих факторов очень много. Где вы находитесь, как вы держите телефон, какой рукой и как перемещаетесь по приложению. Все паттерны владельца, как и характерные паттерны мошенников записаны и это позволяет противостоять преступлениям, - отметил Виктор Гулевич. – Учитывая это, мы предоставляем комплексные услуги по информационной безопасности, в том числе и систему эшелонированной защиты от мошенничества, как внешнего, так и внутреннего».

Комплекс базируется на собственной антифрод-платформе «FRAUD-Анализ» куда дополнительно могут быть внедрены технические и биометрические способы идентификации плательщика и его устройства. Это позволяет не только с большой вероятностью защититься от мошенников, но и обеспечить легкую аутентификацию пользователя в приложении ДБО, даже без ввода пароля, отпечатка пальца, или Face ID (так называемая frictionless authentication), что сильно повышает частоту использования приложения ДБО банка для получения дополнительных услуг.

Как все происходило - смотрите видео выступления Виктора Гулевича: https://youtu.be/YvLbfIeE8eQ.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все корпоративные новости »
+2 -0
7344
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Рубль и новый год: не упал Рубль и новый год: не упал Осень закончилась и можно подводить ее главный «валютный» итог: все прогнозы о неизбежной девальвации рубля этой осенью разбиты вдребезги. Фондовые индексы США завершают ростом на оптимизме по ставке ФРС и отскоке биткоина Фондовые индексы США завершают ростом на оптимизме по ставке ФРС и отскоке биткоина Основные фондовые индексы США во вторник повышаются в последний час торгов, но сократили часть более ранних достижений. Nasdaq лидирует среди индексов на фоне возобновившегося оптимизма относительно возможного снижения ставки Федеральной резервной системы (ФРС) в декабре и отскока биткоина, который превысил отметку $91 000, что поддержало акции технологического и криптовалютного сектора. Кирилл Дианов: «Финансовый сектор стал драйвером импортозамещения» Кирилл Дианов: «Финансовый сектор стал драйвером импортозамещения» Российский финансовый сектор находится на этапе масштабной технологической перестройки ввиду регуляторных требований и ограничений на использование зарубежного программного обеспечения. Ужесточение стандартов ЦБ, в том числе приказ № 683-П, ставит перед банками и страховыми компаниями задачу не только обеспечить высокий уровень информационной безопасности, но и выстроить устойчивую ИТ-инфраструктуру на базе отечественных решений. Вместе с Кириллом Диановым, руководителем направления облачной интеграции «Онланты», обсудили тренд на импортозамещение в финсекторе и проанализировали ряд используемых решений.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »

Новости »