Всё о Мобильном банке Сбербанка

Неофициальный сайт о Мобильном банке Сбербанка: инструкции онлайн подключения, стоимость использования, правила онлайн переводов на карту и пополнения счета телефона, проверка баланса

Главное меню

Основные риски использования Мобильного банка

Уже с начала 2000-х гг. российские банки стали предлагать своим клиентам услуги по удаленному управлению безналичными средствами и предоставлению информации. На сегодняшний день все большую популярность приобретают система Мобильного банка. Стоит отметить, что изначально данные системы могли предложить пользователям ограниченный функционал, который чаще всего сводился лишь к предоставлению информации без возможности осуществления каких-либо операций. Однако, бум мобильных технологий позволил гаджетам сравняться по функционалу с ПК. А услуги мобильного банкинга стали востребованными среди обладателей мобильных устройств.

Основные риски мобильного банкинга

Ключ к Мобильному банку Сбербанка

По результатам исследования MobileBankingRank 2012, проведенного в июне 2012 г. аналитическим агентством MarkswebbRank&Report, среди 30 крупнейших российских розничных банков мобильный банкинг в том или ином виде предлагают 22 банка. Чаще всего банки предлагают такие услуги через интерфейс мобильных сайтов (реализовано у 12 банков из исследуемых), приложений для iOS (12 банков) и Android (11 банков).

Современный сервис Мобильного банка включает большой спектр услуг, в том числе:

  • переводы денежных средств между своими счетами, внутрибанковские переводы, переводы в другой банк;
  • оплата услуг мобильного оператора, интернет-провайдера, услуг ЖКХ, коммерческого телевидения;
  • просмотр информации по счетам, доступного баланса, детальной информации по движениям средств, информации по кредитам и депозитам;
  • информационные сервисы: курсы валют, справочная информация о ближайших отделениях, банкоматах и другая информация.

Однако, популярность и расширение функционала Мобильного банка имеют и обратную сторону медали — пристальное внимание кибермошенников. Поэтому вместе с развитием мобильного банкинга растет число связанных с ним схем мошенничества. Пристальное внимание злоумышленников легко объяснимо.

Как было сказано выше, Мобильный банк наряду с информационными сервисами предоставляет возможность управления счетами клиента. Это означает, что компрометация системы Мобильного банка может принести прямую финансовую выгоду мошенникам и, следовательно, эта система является одной из наиболее привлекательных мишеней.

Рассмотрим основные риски при использовании Мобильного банка:

  • раскрытие информации о счетах и совершенных операциях пользователя;
  • совершение несанкционированных операций от лица пользователя;
  • подмена данных в реквизитах операций;
  • отказ в обслуживании.

Данные риски возникают из-за следующих основных недостатков систем/приложений Мобильного банк:

  • слабый контроль операций, совершаемых клиентом, со стороны сервера приложений;
  • небезопасное хранение данных;
  • уязвимость клиентского приложения;
  • недостаточная защита данных при передаче;
  • недостаточно надежная аутентификация и авторизация;
  • небезопасное взаимодействие со сторонними приложениями;
  • некорректное использование сессионных механизмов;
  • неучтенные источники хранения данных;
  • некорректная настройка права доступа;
  • некорректное применение криптографии;
  • раскрытие чувствительной информации;
  • логические ошибки в предоставляемых операциях;
  • использование ложного программного обеспечения;
  • действия вредоносного программного обеспечения.

Кроме того, специфика мобильного устройства предполагает появление новых рисков, которых нет при использовании для удаленного банковского обслуживания персонального компьютера. Априори гаджеты больше подвержены утере/краже (или временному контролю со стороны злоумышленника). Возможность использования различных технологий связи (сотовая связь, wi-fi, bluetooth, NFC) также увеличивает количество потенциальных уязвимостей в системе.

Источник: http://finmobility.ru/



  • Категория:
  • Автор:
  • Рейтинг:
    5.0/3

Никто не решился оставить свой комментарий.
Будьте первым, поделитесь мнением с остальными.
avatar