Фінансові новини
- |
- 12.01.25
- |
- 04:11
- |
- RSS
- |
- мапа сайту
Авторизация
Банковские сайты по-прежнему уязвимы для мошенников
12:32 05.10.2006 |
По данным исследования немецкой компании Heise Security , некоторые банковские web - сайты по - прежнему содержат бреши в защите, которые онлайн - мошенники могут обнаружить и использовать для вероятных атак типа .
Исследование показало, каким образом мошенники - "фишеры" могут воссоздавать web - сайты таких банков, как NatWest, Cahoot, Bank of Scotland, Bank of Ireland, First Direct и Link при помощи локальной имитации фреймов. Это позволяет мошенникам воспроизводить легальные сайты, вставляя фрейм в окно web - сайта.
Этот же тип атак также возможен против web - сайта полицейского подразделения, финансируемого банками, занимающегося борьбой с мошенничеством с чеками и картами.
Эксперты Heise сообщили, что одной из причин, по которой банки не предпринимают превентивные меры для защиты от подобных трюков, является то, что многие "фишеры" продолжают использовать относительно грубые способы атаки. При этом методы, продемонстрированные в ходе исследования, вызывают некоторые опасения, так как хорошо организованную фишинговую атаку иногда невозможно обнаружить, даже если пользователь проверит информацию о поле адреса и сертификатах.