Без запроса владельца счета банк не будет отправлять клиентам сообщения или электронные письма, содержащие ссылки для доступа к веб-сайтам.
Государственный банк выпустил циркуляр 50, регулирующий безопасность услуг онлайн-банкинга, который вступит в силу с начала 2025 года.
Одним из новых правил, упомянутых в циркуляре, является то, что банки не отправляют клиентам SMS-сообщения или электронные письма, содержащие гиперссылки для доступа к электронным новостным сайтам, за исключением случаев, запрошенных клиентами.
Этот запрос был сделан в связи с участившимися в последнее время мошенническими сообщениями (отправка сообщений на телефоны клиентов). То есть мошенническое сообщение появляется в той же ветке, что и банковское сообщение, предлагая клиентам перейти по ссылке, по которой крадут их данные, что приводит к риску потери денег.
СМС-сообщения с названием банка часто транслируются через поддельные станции BTS на телефоны пользователей. Поскольку мошенник использует ту же торговую марку, телефон будет размещен в ленте сообщений банка, заманивая клиентов на мошеннические ссылки.
Просьба к банкам не отправлять сообщения или электронные письма, содержащие ссылки, может помочь клиентам распознать, что сообщения с логотипом малого и среднего бизнеса, которые «обманывают» клиентов, заставляя их нажимать на ссылки, являются мошенничеством.

Помимо вышеуказанных положений, в циркуляре также упоминается множество других положений, касающихся безопасности. Например, приложение электронного банкинга не поддерживает функцию запоминания паролей. В то же время кредитным организациям необходимо иметь решения по предотвращению и обнаружению незаконного вмешательства в работу приложений мобильного банкинга, установленных на мобильных устройствах клиентов.
Для индивидуальных клиентов банки должны иметь функцию проверки, когда клиенты получают доступ в систему впервые или используют устройство, отличное от последнего устройства доступа. Проверка клиента включает в себя как минимум сопоставление одноразового пароля из SMS или голосового пароля, а также сопоставление биометрических данных, если отраслевые нормативные акты требуют сбора и хранения биометрических данных клиента.
Источник
Комментарий (0)