Некоторые причины, по которым банковские приложения могут быть уязвимы к фишингу:
- Уязвимости в исходном коде. cyberleninka.ru Разработчики мобильных банковских приложений не всегда уделяют должное внимание вопросам безопасности и не следуют требованиям законодательства. cyberleninka.ru
- Недостаточные механизмы аутентификации и авторизации. cyberleninka.ru Это позволяет злоумышленникам провести несанкционированную атаку и получить контроль над системой. cyberleninka.ru
- Незащищённость операционной системы. www.gazeta.ru Например, в некоторых версиях Android есть возможность вносить изменения в мобильное приложение или перехватывать его соединение с банком при помощи вируса. www.gazeta.ru
- Устаревшие механизмы передачи SMS-паролей и кодов подтверждения. vc.ru Они уязвимы к перехвату, если устройство пользователя заражено или подключено к небезопасной сети. vc.ru
Чтобы снизить риски, рекомендуется использовать двухфакторную аутентификацию, обновлять операционную систему телефона и устанавливать только официальные приложения. www.gazeta.ru Также важно не переходить в веб-версию онлайн-банкинга по ссылкам из писем на электронной почте или из СМС-сообщений. overclockers.ru