Архив

Postbank AG готовит новую защиту от фишинга

Немецкий банк Postbank AG запустил новый проект по разработке мер для борьбы с фишингом, сообщает сайт InfoWorld. Основная идея нового проекта — использование технологии iTAN или индексированных TAN-кодов.

До недавнего времени клиенты Postbank AG проводили онлайн-транзакции с помощью PIN-кода и набора TAN-кодов, которыми их обеспечивал банк. Каждый TAN-код соответствовал одной транзакции и являлся аналогом обычной подписи, которую клиенты ставили при переводе средств в банковских отделениях. Клиент сначала вводил PIN, получал информацию о состоянии своего счета, а затем проводил транзакции, каждый раз вводя новый TAN.

Новый сервис Postbank AG указывает клиентам, каким именно TAN-кодом им необходимо пользоваться для совершения того или иного платежа или перевода. В данном случае каждому TAN-коду соответствует пятизначный цифровой индекс. В качестве дополнительной меры защиты клиентов от возможных действий мошенников Postbank AG сделал ограничение сумм, которые клиенты могут провести в режиме онлайн.

В прошлом году Postbank AG, клиентами которого являются около 11 миллионов человек, стал объектом крупной фишинг-атаки. Интерес мошенников был вызван хорошей клиентской базой банка, пользующейся интернетом. Услугами банка в онлайне пользуются около 1,7 миллиона человек.

Postbank AG готовит новую защиту от фишинга

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике