Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Минцифры призвало банки не использовать мессенджеры для предоставления услуг

17/02/23

мессенджеры-1

Минцифры обратилось к банкам с просьбой не предоставлять услуги клиентам через мессенджеры, а использовать для этого только официальные каналы взаимодействия с финансовыми учреждениями. Такой призыв связан с возросшим количеством мошеннических действий в мессенджерах, согласно Securitylab.

Директор департамента обеспечения кибербезопасности Минцифры Владимир Бенгин считает, что граждан России нельзя приучать к тому, что банк может официально связаться с клиентом в мессенджере и там предлагать свои услуги. Мошенники очень легко могут подделать галочку верификации и логотип банка, а пользователь даже не проверит номер телефона контакта. Бенгин пояснил, что преступники маскируются в основном под Центробанк, МВД и другие органы.

По мнению представителя Минцифры, около 65-80% всех контактов со злоумышленниками происходит в мессенджерах, в частности, в WhatsApp. Причём большинство мошеннических звонков в мессенджерах проходит с российских номеров, что затрудняет выявление конечного владельца.

Ранее, в конце 2022 года, Госдума запретила использование иностранных мессенджеров для предоставления банковских услуг, а также информации о переводах денежных средств при безналичных расчётах и сведения, необходимых для осуществления платежей.

С 1 марта 2022 года Роскомнадзор запретил ряду организаций передавать платежную информацию и персональные данные через Telegram, который находится в списке иностранных мессенджеров. Ограничения ввелись на фоне решений некоторых банков организовывать онлайн-банкинг внутри мессенджеров, в том числе Telegram.

Темы:КибербезопасностьБанки и финансымессенджерыОтрасльМинцифры
Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • Обзор изменений в законодательстве. Январь и февраль 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Особенности трансграничной передачи ПДн, обработка биометрических ПДн, госсистема защиты информации, рекомендации ФСТЭК по безопасности ОС Linux и безопасность средств виртуализации
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...