Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

Регион
29 апреля 2021, 02:08

На сайтах десятков российских банков нашли потенциальную опасность для клиентов

Фото © Pixabay

Фото © Pixabay

Мошенники при определённых условиях и манипуляциях с URL-адресом могут перенаправить пользователей на сторонние ресурсы.

Ряд российских банков имеют на своём сайте уязвимость, которая может привести к утечке персональных данных клиентов. В результате личная информация может попасть в руки мошенников. Об этом пишет "Коммерсант", ссылаясь на исследование компании StopPhish.

Отмечается, что аналитики проверили 358 сайтов отечественных банков и оказалось, что 27 из них имеют открытый редирект, то есть злоумышленники с помощью манипуляций с URL-адресом могут перенаправить пользователей на посторонние ресурсы.

"Например, сотруднику или клиенту банка приходит письмо со ссылкой, в которой он видит знакомый адрес сайта банка: bank.ru/redirect.php?goto=https://… Редирект ведёт на мошеннический ресурс", — уточнил сооснователь проекта StopPhish Юрий Другач.

По его словам, с вероятностью 80% клиент перейдёт на сторонний сайт, после чего личные данные могут оказаться у преступников. Другач также добавил, что такая система существует более десяти лет, однако смогут ли ею воспользоваться злоумышленники — зависит от конкретной системы управления сайтом.

Как сообщает издание, большинство российских банков отключили редирект после выявления уязвимости. Тем организациям, где такой переход на сторонний ресурс возможен, специалисты посоветовали чаще проводить мониторинг системы безопасности и своевременно устранять потенциальные угрозы.

Подписаться на LIFE
  • yanews
  • yadzen
  • Google Новости
  • vk
  • ok
Комментарий
0
avatar