Профессиональный страховой портал «Страхование сегодня»
Профессиональный страховой портал «Страхование сегодня»
Google+ Facebook Вконтакте Twitter Telegram
Второй Евразийский Актуарный Конгресс Премия в области финансов «Финансовая элита России»
    Этот деньПортал – ПомощьМИГ – КоммуникацииОбучениеПоискСамое новое (!) mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Самое новое
Идет обсуждение
Пресса
Страховые новости
Прямая речь
Интервью
Мнения
В гостях у компании
Анализ
Прогноз
Реплики
Репортажи
Рубрики
Эксперты
Голос рынка
Аналитика
Термины
За рубежом
История страхования
Посредники
Автострахование
Страхование жизни
Авиакосмическое
Агрострахование
Перестрахование
Подписка
Календарь
Этот день
Страховые реестры
Динамика рынка
Состояние лицензий
Знак качества
Страховые рейтинги
Фотографии
Компании
Визитки
Пресс-релизы


II Евразийский Актуарный Конгресс
Премия в области финансов «Финансовая элита России»
Барьер-2024. Противодействие страховому мошенничеству – успехи и достижения, проблемы и вызовы


Top.Mail.Ru

Пресса о страховании, страховых компаниях и страховом рынке

Все самое главное, что отразилось в зеркале нескольких сотен газет, журналов и информагентств.
Раздел пополняется в течение всего рабочего дня. За обновлениями следите с помощью "Рассылки" или "Статистики разделов" на главной странице портала. Чтобы ознакомиться с публикациями, появившимися на сайте «Страхование сегодня» в определенный день, используйте календарь на текущей странице. Здесь же Вы можете сделать выборку статей из определенного издания. Для подборки материалов о страховании за несколько дней или за любой другой период времени воспользуйтесь "Расширенным поиском". Возможна также подборка по теме.
Редакция портала не несет ответственности за неточность, недостоверность или некорректность информации, изложенной в публикациях, и не вносит в них никаких исправлений за исключением явных опечаток.


   В этот день 10 лет назад  |  все материалы раздела »

  Финансы и кредит, 8 ноября 2014 г.

Страхование сельскохозяйственных рисков с государственной поддержкой: проблемы и пути их решения

В статье отмечается, что развитие сельского хозяйства - неотъемлемая составляющая экономической целостности государства. В настоящее время 70% потребления российским населением приходится на товары, произведенные агропромышленным комплексом. Например, Краснодарский край всегда занимал и занимает лидирующие позиции в данном секторе отечественной экономики. Аграрный рынок региона поставляет 80% риса, более 10% пшеницы и т.д.



  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Известия, 23 декабря 2021 г.

Хитрый код: мошенники научились обходить СМС-подтверждение операций
298 просмотров

Мошенники научились обходить двухфакторную аутентификацию (по коду из СМС) для подтверждения платежей в интернете. Это делается с помощью одновременного проведения фейковой операции на фишинговом сайте, стилизованном под оплату ОСАГО, и реального перевода денег, инициированного злоумышленником. О такой схеме «Известиям» рассказали в «Лаборатории Касперского», ее распространение подтвердили в других компаниях по кибербезопасности и в банках. Россияне уже привыкли, что нельзя называть код из СМС по телефону, но при вводе его на сайте проявляют меньшую бдительность.

Двухфакторный обман

Схема обмана начинается с того, что гражданину направляют сообщение с предложением продлить ОСАГО: в нем указаны данные об авто, в том числе госномер, а при переходе по ссылке демонстрируется сумма страховки и другая ссылка для оплаты, рассказал руководитель отдела развития методов фильтрации контента в «Лаборатории Касперского» Алексей Марченко. Он продолжил: после перехода по ссылке и ввода данных карты пользователю показывается страница с надписью «Формируется СМС-код», которая демонстрируется по таймеру около 30 секунд, а затем перебрасывает на форму ввода кода. В этот момент клиенту действительно поступает СМС от кредитной организации.

— Вероятнее всего, после того как пользователь указывает на ресурсе данные карты, злоумышленники инициируют не оплату, а запрос на списание денег с этой карты. На этом этапе у них есть всё необходимое для перевода, кроме проверочного кода. В этот момент пользователь находится на страничке ожидания «Формируется СМС». За это время к нему приходит сообщение. Пользователю кажется, что это СМС для оплаты, хотя на самом деле это СМС для подтверждения перевода денег, который инициировали злоумышленники, — пояснил Алексей Марченко.

Он заключил: когда пользователь вводит СМС-код на страничке, которая появилась после ожидания, злоумышленники завершают атаку, подтверждая перевод денег, который они инициировали на своей стороне. Это комбинация скама и фишинга, подчеркнул эксперт. Схема обмана, в которой сочетается фейковое предложение оплатить страховой полис, использование номера автомобиля человека, серия веб-страниц с ожиданием для получения сперва данных карты, а затем проверочного кода и другие, была зафиксирована недавно и встречается достаточно редко, уточнил Алексей Марченко.

В «РЕСО-Гарантия» известно о пяти таких случаях в последнее время. Об этой схеме обмана знают в Росбанке, Газпромбанке и ВТБ, а также в компаниях Digital Security и Zecurion, которые специализируются на кибербезопасности. В Росбанке уточнили, что сейчас злоумышленники активно используют этот сценарий, например, создавая подложные сайты интернет-магазинов. Также способ обмана с обходом двухфакторной аутентификации применяется на сайтах объявлений, добавили в Digital Security.

Услуга оплаты страховки через интернет популярна у автолюбителей, знает замглавы департамента защиты информации Алексей Плешков. Он добавил, что поскольку многие покупали автомобиль либо в конце календарного года, либо в самом его начале, переоформление полисов часто приходится на декабрь и январь — в этот период массово появляются и фишинговые сайты страховщиков.

— Таким способом можно не только украсть деньги, но и войти на важные порталы. Но от подобных случаев, например, на «Госуслугах» есть дополнительные проверки. Если пользователь выполняет вход из нового места (определяется по IP и другим косвенным признакам), то потребуется ввод не только кода из СМС, но и других данных для аутентификации (например, номер какого-либо документа), — разъяснил замдиректора департамента анализа защищенности Digital Security Максим Прокопович.

Накануне «Известия» сообщили, что на «Госуслугах» в 2022 году планируют ввести обязательную двухфакторную аутентификацию.

Проверка адреса

Россияне в большинстве своем уже научились выявлять телефонных мошенников и не называют им коды подтверждения операций, отметил руководитель аналитического центра Zecurion Владимир Ульянов. При этом, по его словам, ввод кода из СМС на подозрительном сайте несет такие же риски, как и передача его собеседнику. В то же время пользователи уверены, что применение двухфакторной аутентификации повышает безопасность операций.
Эксперт также пояснил, что данные об авто, которые используются для повышения доверия, могут быть взяты из открытых источников или из утечек баз данных. По его словам, такую схему обмана вполне можно автоматизировать и поставить на поток.

— Чтобы избежать несанкционированных списаний, клиентам необходимо внимательно читать сообщения от банков с кодом подтверждения. В них, как правило, указываются назначение платежа, наименование получателя, сумма операции и другие реквизиты. Также нужно обращать внимание на адрес получателя на странице сайта, где вводится код подтверждения, и на саму страницу, — предупредили в банке «Открытие».

Даже несмотря на то что злоумышленники находят способы обойти двухфакторную аутентификацию, ей все равно стоит доверять, уверены эксперты. Этот метод подтверждения легальности операции подразумевает, что пользователь отдает себе отчет в своих действиях и понимает, на каком сайте и с какой целью он вводит пароль и код, подчеркнул генеральный директор Infosecurity a Softline Company Николай Агринский.

В ЦБ и Минцифры оперативно не ответили на запрос «Известий» о том, знают ли в регуляторах о фишинговой схеме, позволяющей обойти двухфакторную аутентификацию.

Наталья ИЛЬИНА


  Вся пресса за 23 декабря 2021 г.
  Смотрите другие материалы по этой тематике: ОСАГО, Технологии, Страховое мошенничество, Хайтек и инновации
В материале упоминаются:
Компании, организации:

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Текущая пресса

8 ноября 2024 г.

Аргументы и факты-Нижний Новгород, 8 ноября 2024 г.
Мошенники выманивают деньги у нижегородцев под предлогом смены полиса ОМС

РИА Томск, 8 ноября 2024 г.
Эксперт: средняя выплата по ОСАГО превысила 90 тыс. руб. в Томской области

Медвестник, 8 ноября 2024 г.
В Ингушетии возбудили дело о нецелевом расходовании средств ОМС

atorus.ru, 8 ноября 2024 г.
В АТОР раскрыли, есть ли вспышка вируса Коксаки в Турции

ТАСС, 8 ноября 2024 г.
«Известия»: об окончании действия ОСАГО будут напоминать через Госуслуги

Сахалин и Курилы, 8 ноября 2024 г.
Число сахалинцев, которые застраховали имущество и бизнес, значительно выросло в 2024 году

Frank Media, 8 ноября 2024 г.
«Хоум банк» стал единственным акционером «Хоум кредит страхования»

КазТАГ (Казахское телеграфное агентство), 8 ноября 2024 г.
Страховщики Казахстана должны будут ежегодно отчитываться по результатам стресс-тестирования

Компания, 8 ноября 2024 г.
Россиянам напомнят об окончании срока ОСАГО через «Госуслуги»

ТВ-центр, 8 ноября 2024 г.
Госуслуги будут заранее напоминать об истечении ОСАГО

КазТАГ (Казахское телеграфное агентство), 8 ноября 2024 г.
При менее 40% убыточности продукта страховщик в Казахстане должен будет пересмотреть тариф

Авторадио, 8 ноября 2024 г.
Страховщики назвали возможный размер компенсации пострадавшим от утечек данных

КазТАГ (Казахское телеграфное агентство), 8 ноября 2024 г.
Рассмотрение жалоб клиентов страховщиков в Казахстане хотят ограничить 15 рабочими днями

Интерфакс, 8 ноября 2024 г.
ХКФ банк консолидировал все 100% «Хоум кредит страхования»

Восток-Медиа, Владивосток, 8 ноября 2024 г.
Защита жилья, бизнеса и автомобилей: что чаще всего страхуют жители Приморья

Ведомости, 8 ноября 2024 г.
Страховщики назвали возможный размер компенсации пострадавшим от утечек данных

Известия, 8 ноября 2024 г.
Смена полисов: об окончании срока ОСАГО хотят напоминать через «Госуслуги»


  Остальные материалы за 8 ноября 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail, на свой сайт