Защита онлайн-банкинга: почему двухфакторной аутентификации через SMS больше недостаточно

Защита онлайн-банкинга: почему двухфакторной аутентификации через SMS больше недостаточно

Содержание

Когда пароль из сообщения больше не спасает баланс

Привычный код в текстовом сообщении долгое время казался нерушимым щитом для личных финансов. Качественная защита онлайн-банкинга строилась именно на этом простом механизме подтверждения операций. Однако злоумышленники научились перехватывать цифровые письма с помощью подмены SIM-карт и вредоносных программ. Современная система двухфакторной аутентификации должна опираться на более надежные каналы связи. Сегодня надежная защита онлайн-банкинга требует отказа от устаревающих технологий в пользу биометрии и аппаратных ключей.

Около 80% перехватов одноразовых паролей происходят через социальную инженерию и вредоносное ПО на устройстве жертвы.

Уязвимость привычного метода

Текстовые сообщения передаются по незащищенным протоколам мобильных сетей. Перехватить такой трафик для опытного хакера не составляет огромного труда. Комплексная защита онлайн-банкинга страдает, когда единственный рубеж перед счетом — это шесть цифр из Push или SMS. Кроме того, методы социальной инженерной обработки людей становятся все изощреннее с каждым днем.

Аппаратные токены и аутентификаторы сокращают риск взлома аккаунта практически до нуля.

Альтернативные решения

Финансовые институты активно внедряют новые способы проверки личности. Чтобы многоуровневая защита онлайн-банкинга работала без сбоев, эксперты рекомендуют использовать следующие инструменты:

  • Специальные приложения-генераторы одноразовых кодов.
  • Аппаратные USB-ключи с поддержкой криптографических стандартов.
  • Биометрическое сканирование отпечатка пальца или лица.

Переход на новые стандарты требует времени и привычки. Но безопасность сбережений всегда стоит затраченных усилий.