Источник фото: Tomsk.ru
Интересное

Безопасность мобильных приложений банков: разбираемся вместе

19:10 / 15.02.23
1762

Мобильный банкинг — удобная услуга для клиентов банка

Мы в социальных сетях:

Мобильный банкинг — удобная услуга для клиентов банка, которая позволяет пользоваться продуктами со смартфона. Но каждое приложение собирает максимальное количество данных — сюда как минимум нужно вводить реквизиты карты. Безопасно ли это? Разберемся вместе с экспертами финансового портала Smartzaim.kz.

Зачем нужен банк в смартфоне

Практически у всех крупных банков есть свои мобильные приложения. Их основная задача — дать клиенту доступ к счетам через смартфон. Это инструмент для управления личными финансами в виртуальном пространстве. Он позволяет:

  • отслеживать состояние счетов — вкладов, кредитных и дебетовых карт;
  • узнавать о поступлении или списании денег;
  • оформлять новые продукты — подавать заявки на карты, кредиты и депозиты;
  • закрывать счета и др.

 

Чтобы использовать мобильный банкинг, нужно скачать и установить приложение на смартфон, пройти регистрацию. Для этого нужно указывать:

  • номер телефона;
  • реквизиты карты;
  • личные данные.

 

Пользование мобильным банкингом обычно бесплатное. Его аналог — личный кабинет на сайте банка, для которого также необходимо пройти регистрацию. Функционал у них практически одинаковый.

Приложение банка могут пользоваться и физлица, и организации. Например, с его помощью можно управлять расчетным счетом, подать заявку на кредит для бизнеса.

Не опасно ли пользоваться приложениями банков

Банки делают все, чтобы защитить пользователя от мошенников и исключить риски кражи личных данных. Но и сам клиент должен позаботиться о безопасности — использовать надежные логин и пароль, не разглашать их, устанавливать только настоящие, а не фишинговые приложения.

Несмотря на высокий уровень защищенности практически в любом приложении есть уязвимости, которыми могут воспользоваться мошенники:

  • нет проверки на получение прав привилегированного пользователя;
  • слабое шифрование данных, которые передаются между устройством и сервером;
  • часть аутентификационных данных может храниться в коде приложения в незашифрованном формате;
  • незащищенность операционной системы, в основном на некоторых версиях Android — мошенники получают возможность «заразить» приложение вирусами и делать платежи без ведома клиента банка.

 

К счастью, большинство крупных банков работают с серьезными разработчиками, поэтому риски сведены к минимуму. О безопасности конечного потребителя думают еще на этапе разработки продукта. В большинство приложений уже заложены механизмы блокировки его работы в случае попытки доступа мошенниками и защиты трафика между банками и клиентами.