31 октября 2025, 01:00: Конец эпохи «платки без границ»: как государство решило навести порядок в приеме в университеты 31 октября 2025, 00:00: «Закрывают собой раненых»: Степашин рассказал о подвигах священников без оружия на СВО Курсы валют от ЦБ на 31.10.2025: 1 Доллар США = 80.5 руб. 1 Евро = 93.39 руб. 1 Юань = 11.3 руб. 100 Иен = 52.72 руб. 30 октября 2025, 23:00: Орбан усмотрел диверсию в пожаре на венгерском НПЗ, использующем российское сырье 30 октября 2025, 22:00: «Процесс начнется немедленно»: Трамп возвращает США в ядерную гонку 30 октября 2025, 21:10: Сбербанк изменил правила снятия налички для части клиентов Курсы валют от ЦБ на 31.10.2025: 1 Доллар США = 80.5 руб. 1 Евро = 93.39 руб. 1 Юань = 11.3 руб. 100 Иен = 52.72 руб. 30 октября 2025, 21:00: Трамп призвал разрешить России и Украине «посражаться» 30 октября 2025, 20:45: Центробанку придётся повышать ключевую ставку, считает Хазин 30 октября 2025, 20:40: Почему Россия полностью не обесточит всю Украину, объяснил Кедми Курсы валют от ЦБ на 31.10.2025: 1 Доллар США = 80.5 руб. 1 Евро = 93.39 руб. 1 Юань = 11.3 руб. 100 Иен = 52.72 руб. 30 октября 2025, 20:35: Почему сорвалась встреча Путина и Трампа в Будапеште, объяснил Кедми 30 октября 2025, 20:10: Поступили новые данные: синоптики резко ухудшили прогноз с 1 ноября

Банковские счета россиян оказались под угрозой

29 апреля 2021, 12:15

На официальных сайтах 20 крупных российских банков нашли опасную уязвимость.

Бреши удалось обнаружить с помощью исследования компании StopPhish, сообщает ИА DEITA.RU со ссылкой на «Коммерсант».

Как оказалось, подобная недоработка специалистов банка может привести к получению данных клиентов мошенниками.

Загвоздка уязвимости заключается в том, что на банковских сайтах присутствует открытый редирект. Он даёт злоумышленникам возможность перенаправить пользователей на посторонние ресурсы.

Сам же клиент видит в адресной строке привычный для себя домен с названием хорошо знакомого банка. В случае перехода по такому сайту он попадает на копию официального ресурса, где всё оформлено точь-в-точь, как и на оригинальном портале.

Далее жуликам остаётся лишь подождать того, что человек введёт свои личные данные в одной из многочисленных форм на поддельном сайте. Это даст аферистам возможность воспользоваться этими сведениями для получения контроля над деньгами клиента.

Автор: Дмитрий Шевченко