Рассредоточиться!

Рассредоточиться!
Странно, что никто из банков не попробовал снизить эффект от кибермошенников, фишеров и малвари путём деунификациисвоих программ-клиентов и своих интерфейсов.

Обычно всем пользователям даётся одинаковый интерфейс, на который и ориентируются кибермошенники, под который они заказывают трояны и рисуют подложные страницы. Чем крупнее банк, тем выгоднее бить по площадям – рассылать фишинговые заманухи и трояны всем подряд в надежде, что вкладчики данного банка клюнут. Такое прокатывает лишь с аудиториями крупных структур. Под вкладчиков мелкого банка не станут специально писать трояна.

Стать из крупного мелким можно, разбив своих пользователей на несколько групп и выдав каждой группе несовместимые программные клиенты, интерфейсы, токены, API, адреса и т.д. Разумеется, при этом кратно возрастут расходы на содержание. Это оправдано в том случае, когда расходы от мошенничества также несёт банк.

защита информации оценка рисков вредоносные программы
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


InfoWatch

Блог компании infowatch infowatch.livejournal.com