Интернет-банкинг

Насколько безопасен интернет-банкинг?

Цифровой мир прост, удобен и быстр. Не нужно стоять в очередях за новым девайсом или одеждой. Необязательно заказывать столик в ресторане. Всё, что вы захотите, можно заказать с доставкой на дом. Даже в кинотеатр можно «сходить» из дома, купив фильм или сериал на одном из большого списка сервисов.
Насколько безопасен интернет-банкинг?

Цифровой мир прост, удобен и быстр. Не нужно стоять в очередях за новым девайсом или одеждой. Необязательно заказывать столик в ресторане. Всё, что вы захотите, можно заказать с доставкой на дом. Даже в кинотеатр можно «сходить» из дома, купив фильм или сериал на одном из большого списка сервисов.

Однако у каждой медали есть две стороны, и с удобством и скоростью пришли угрозы как для личных данных, так и для кошельков пользователей. Насколько же безопасно использование интернет-банкинга и как сделать его ещё безопаснее? Аналитический отдел Falcongaze разобрался в этом вопросе.

Где уязвимы интернет- и мобильный банкинг?

Для начала необходимо объяснить, почему объединили интернет-банкинг с мобильным. По своей сути, мобильный банкинг (тот самый, что через приложение банка) является вполне логичным продолжением интернет-банкинга и не имеет почти никаких новшеств, кроме возможности создания виртуальных карт, о которых ещё пойдёт речь.

А если говорить об уязвимостях, то необходимо отметить, что банки в этом плане чуть ли не самые безопасные: зачастую у них стоит самое лучшее защитное ПО, которое дополняется высококлассными специалистами и жёсткими правилами безопасности. Однако, если всё так здорово, то почему у людей всё ещё воруют деньги со счетов?

Главная уязвимость банков — это люди. В основном речь идёт о клиентах, но сотрудники тоже могут быть серьёзной брешью в обороне банковской системы.

Только человек может:

  • Перейти по неизвестной ссылке от неизвестного человека и ввести свои личные данные. Зачастую такие ссылки распространяют злоумышленники. Если ввести свои учётные данные на неизвестной странице, то высока вероятность того, что злоумышленник просто получит ваш логин и пароль и сможет без проблем зайти в ваш аккаунт благодаря скриптам на странице, которые просто сохраняют данные в текстовом формате;
  • Беспрекословно исполнять все указания «сотрудника службы безопасности банка», когда он позвонит и скажет, что неизвестные пытаются украсть деньги со счёта. Поверив такому звонящему можно выдать свои платёжные данные преступнику и попрощаться с деньгами, которые были на карте;
  • Спокойно устанавливать приложения из непроверенных источников. Приложения из сторонних источников могут содержать в себе вирусы или изначально быть спроектированы так, чтобы собирать о вас информацию. Как итог можно потерять деньги и в целом доступ к онлайн-банкингу с заражённого устройства;
  • Устанавливать несложные однотипные пароли и хранить их в отдельном незашифрованном файле или вообще где-то в диалоге с самим собой. Пароли играют большую роль в безопасности ваших средств. Если на устройстве стоит приложение мобильного банкинга или в браузере открыт интернет-банкинг, а сам гаджет не защищён хотя бы пин-кодом, то можно просто взять телефон и сделать всё, что угодно;
  • Сливать данные изнутри банка за деньги. Если какой-то сотрудник добрался до ваших данных и решил их продать, то вы уже ничего не сделаете. Тут вся надежда на защитные системы банка, которые среагируют и не дадут недобросовестному сотруднику воспользоваться вашими данными для личной выгоды.

Как обезопасить свои деньги?

Казалось бы, всё довольно печально: злоумышленники манипулируют людьми, они ведутся и теряют деньги. Однако есть несколько простых правил, которые серьёзно усложнят злоумышленникам жизнь:

  • Скачивайте только официальные приложения из проверенных магазинов (Google Play Market, App Store). Помимо того, что на этих площадках все приложения проходят предварительную модерацию и вероятность «словить» вредоносные программы гораздо ниже, зачастую именно злоумышленники распространяют приложения по «неофициальным каналам». Конечно, это не относится к приложениям, которые разрабатываете вы сами. Но в таком случае очень важно проверить того, кто прислал вам файлы. Может, это злоумышленник, который просто скопировал внешний вид аккаунта вашего коллеги?
  • Установите защитное программное обеспечение (антивирус, VPN) на ваши устройства. Даже на телефоны. То, что вы не слышали про вредоносные программы для смартфонов, ещё не значит, что их не существует (а они существуют);
  • Установите везде сложные разнообразные пароли. Пароль «ILoveMyMom2020» будет очень просто подобрать, особенно, если вы очень часто говорите, как сильно вы любите свою маму. К тому же, если он одинаков почти на всех сайтах, то утечка данных с любого ресурса автоматически даёт злоумышленникам доступ к вашему онлайн-банкингу. А вот «AfdKN4g@fgsd8G» подобрать будет гораздо сложнее, к тому же он никак не связан лично с вами, что не оставляет злоумышленникам ни малейшей зацепки о возможных вариантах. Для удобства можно воспользоваться проверенным менеджером паролей, чтобы для каждого сайта иметь свои уникальные данные для входа, которые будет сложно подобрать;
  • При возможности включите двухфакторную аутентификацию. Это сделает взлом аккаунта ещё сложнее. Желательно, чтобы ключ получало устройство, которое всегда при вас. Например, отдельные USB-аутентификаторы или приложение на смартфоне;
  • Если вам пишет или звонит неизвестный и есть подозрение, что это попытка заполучить ваши платёжные данные, то хорошей идеей будет попросить человека представиться, положить трубку и самостоятельно перезвонить в банк по номеру на официальном сайте, чтобы удостовериться в том, что дела реально обстоят так. Как правило, злоумышленники рассчитывают на панику жертвы, которая приведёт к импульсивным и необдуманным поступкам, например, раскрытию своих платёжных данных;
  • А для онлайн-платежей подойдут виртуальные карты. Даже если вас смогут обмануть и вы введёте данные такой карты в поддельную форму, с помощью пары кликов вы сможете эту карту деактивировать и завести новую. Таким образом злоумышленники, скорее всего, не успеют воспользоваться вашими платёжными данными, даже если смогут их заполучить;
  • Но если всё-таки на банковском счёте какая-то подозрительная активность, то можно обратиться напрямую в банк и к сотрудникам правоохранительных органов. Банк может заморозить операции по счёту, чтобы у вас не украли больше денег, чем смогли сейчас. Правоохранители, в свою очередь, с довольно высокой долей вероятности смогут найти злоумышленника и заставить его вернуть украденное, особенно если перевод был внутри банковской системы, а не, скажем, через куплю-продажу криптовалют.

На первый взгляд, список правил довольно большой и некоторые могут быть сложны для применения. Например, антивирус и VPN. Однако не стоит забывать, что в современном мире везде применяют интуитивный и понятный интерфейс. В нём не придётся долго разбираться: просто нажал пару кнопок — и программы сами начали выполнять свои функции. Всё очень просто и эффективно, как и должно быть.

Также очень важно понимать, что каждая мера в отдельности имеет почти нулевую эффективность. Если вы поставите сложный пароль, но не позаботитесь о защите от вредоносных программ, то этот пароль можно будет украсть. И наоборот, если установить лучшее защитное ПО, но поставить в качестве пароля слово «пароль», то защиту не придётся обходить. Только комплекс мер поможет сделать операции в онлайн-банкинге безопаснее.

🔍 Узнайте то, чего нет в интернете!

💼 Главбух на УСН
Экспертные лайфхаки и методы, проверенные практикой.
💰 4 200 ₽ 15 950 ₽

📊 Работа с ЭДО
Легко настроите самые используемые системы ЭДО в компании
💰 4 200 ₽ 15 990 ₽

🎓 Профессия бухгалтер с нуля
Секреты профессионалов для старта карьеры.
💰 4 200 ₽ 19 900 ₽

🚀 Знания, которые вы не "нагуглите"! Начните обучение сейчас!

Каталог курсов

Начать дискуссию


Похожие материалы

Плата за поручительство перед банком облагается страховыми взносами

Если человек выступает поручителем перед банком по кредиту компании, то на вознаграждение за такое поручительство надо начислять страховые взносы.

За два дня самозапрет на оформление кредита подключили почти 2 млн человек

Средний возраст пользователей, которые установили самозапрет на Госуслугах, — 53 года.

НДФЛ

Ремонт в квартире не уменьшает базу по НДФЛ при ее продаже

При продаже квартиры для НДФЛ можно учесть расходы на ее покупку, но не на ремонт.

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора
АУСН

5 марта лица, применяющие АУСН, должны представить сведения за февраль

До 5 марта лица, применяющие АУСН, должны представить в ИФНС сведения за февраль 2025 года.

5 марта лица, применяющие АУСН, должны представить сведения за февраль

За выращивание лососевых рыб будут давать государственные субсидии

Предпринимателям, которые выращивают красную рыбу, возместят расходы на питомники, помещения и оборудование.

УСН

Доход ИП от продажи имущества идет по УСН, если оно для бизнеса и в ЕГРИП есть нужные коды ОКВЭД

Доходы от деятельности, подпадающей под вид деятельности, заявленный ИП в ЕГРИП, признаются доходами, полученными от предпринимательской деятельности.

Покупка ОС у физического лица организацией

Добрый день!

ООО на ОСНО хочет купить гараж стоимостью 1 млн рублей у физического лица.

Гараж нужен для хранение и использования в рамках деятельности ООО, не для...

Читать полностью

Эксперт:

Надежда Камышева

Надежда Камышева
Эксперт

Добрый день.

Чек пробивать не нужно. Ничего тут не поменялось, в том числе и позиция чиновников.

Чеки пробивают в деятельности, связанной со скупкой...

Читать полностью

Елене Блиновской дали реальный срок за уклонение от уплаты налогов, отмывание денег и незаконный оборот средств платежей. 🙅‍♀️«Ночной бухгалтер» № 1882

Блогеру Елене Блиновской дали срок пять лет колонии общего режима и штраф в 1 млн рублей. В течение 4-х лет ей запретили заниматься коммерческой деятельностью.

Иллюстрация: Вера Ревина / Клерк.ру

Кабмин начал реформировать процедуру банкротства

Правительство уточнит, когда должны появляться сведения в реестре о банкротстве, а также даст участникам СВО право обращаться за внесудебным банкротством.

⚡️ Итоги дня: ЦБ будет искать сообщник мошенников среди сотрудников банка, а по воскресеньям могут запретить продажу алкоголя

Подготовили обзор главных событий дня — 3 марта 2025 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

6

Какие новые КС нужно использовать для заполнения уведомления по НДФЛ

Сегодня, 3 марта, крайний срок сдачи уведомления по ЕНП на НДФЛ за период с 23.02.2025 по 28.02.2025. Рассказываем, какие изменения 2025 года надо учесть, чтобы сдать отчет без ошибок.

Какие новые КС нужно использовать для заполнения уведомления по НДФЛ

Весенняя акция к 8 марта! Онлайн-курсы по 4 200 рублей

Пока мужчины выбирают тюльпаны и мимозы, мы решили собрать букеты, которые никогда не завянут и будут всегда радовать. Составьте свой букет знаний из онлайн-курсов со скидкой! До 4 марта вы можете купить самые свежие онлайн-курсы по 4 200 рублей. Поторопитесь — букеты разбирают на глазах!

Для налога на имущество по объекту общепита учитывают всю его площадь

Налогом на имущество по кадастровой стоимости облагаются помещения, назначение, разрешенное использование или наименование которых по ЕГРН или документами технического учета предусматривает размещение офисов, торговых объектов, объектов общепита и бытового обслуживания либо которые фактически используются для этих целей.

Проверки

Отели должны получить свидетельство о классификации до 1 сентября

Сайты для туристов не смогут публиковать информацию о гостиницах и других средствах размещения, которые не получили классификацию.

Отпуска

Минтруд объяснил, потеряет ли сотрудник стаж для отпуска при смене должности

Отработанное время будут учитывать при переходе на новую должность, но только у того же самого работодателя. Если устроиться в другую компанию, то отпуск придется «заработать» заново.

Рестораторов пока что не будут наказывать за несоблюдение новых правил работы с ККТ

Чтобы кафе могли печатать чеки до расчета с клиентом, нужно перенастроить программу, но обновления еще не прошли тесты. Поэтому ФНС пока что не будет штрафовать предпринимателей за неправильную работу с кассой.

Судебная практика. Возмещение расходов на перелет в место командировки раньше ее начала не облагается взносами на травматизм

Сотрудник купил билет на субботу, при этом согласно приказу командировка начиналась с понедельника. Компания ему возместила расходы, но СФР стал настаивать на уплате взносов на травматизм. Суд встал на сторону компании и признал требование фонда необоснованным.

Судебная практика. Возмещение расходов на перелет в место командировки раньше ее начала не облагается взносами на травматизм

При возврате импортированного товара будет ставка НДС 0% как при экспорте

При ввозе товаров из стран ЕАЭС надо заплатить таможенный НДС. Но если товар оказался бракованным, после его возврата надо скорректировать декларацию и заявление о ввозе, убрав оттуда возвращенный товар. Для товара надлежащего качества это правило не работает.

Изменение данных ЕГРЮЛ по клиенту: появление сведений о недостоверности директора

Появление отметки о недостоверности директора в Едином государственном реестре юридических лиц (ЕГРЮЛ) — что это значит, чем это грозит и какие шаги следует предпринять?

Изменение данных ЕГРЮЛ по клиенту: появление сведений о недостоверности директора

Владельцев квартир обяжут делиться информацией об арендаторах

Для безопасности жителей многоквартирного дома собственников могут обязать сообщать в МВД и управляющие компании о сдаче жилья в аренду.

2

Интересные материалы

ООО заключило договор с контрагентом из Казахстана: что будет с налогами

Если ООО заключает договор для предоставления услуг с помощью собственного ПО, то нужно учесть нюансы уплаты НДС при электронных услугах. Разбираемся, кто исчисляет и уплачивает НДС и что будет с налогом на доходы.

ООО заключило договор с контрагентом из Казахстана: что будет с налогами