12 сентября 2025, 14:55: Кедми: Путин может начать относиться к Алиеву, как к Зеленскому 12 сентября 2025, 14:45: «Полетит в вас»: Россия предупредила Германию, считает Кедми Курсы валют от ЦБ на 12.09.2025: 1 Доллар США = 85.66 руб. 1 Евро = 99.74 руб. 1 Юань = 11.94 руб. 100 Иен = 58.1 руб. 12 сентября 2025, 14:45: Бастрыкину доложат о драке мигрантов с местными жителями во Владивостоке 12 сентября 2025, 14:35: Хазин: Европа хочет «устроить войнушку» для перехода к тоталитаризму 12 сентября 2025, 14:15: На проценты по депозитам можно купить все новостройки в РФ — эксперт Курсы валют от ЦБ на 12.09.2025: 1 Доллар США = 85.66 руб. 1 Евро = 99.74 руб. 1 Юань = 11.94 руб. 100 Иен = 58.1 руб. 12 сентября 2025, 14:00: Мужские консультации могут открыть в России 12 сентября 2025, 13:45: Есть два сценария: синоптики Приморья ещё не определились с погодой на выходные 12 сентября 2025, 13:35: Многие российские компании имеют высокий уровень уязвимости от кибератак Курсы валют от ЦБ на 12.09.2025: 1 Доллар США = 85.66 руб. 1 Евро = 99.74 руб. 1 Юань = 11.94 руб. 100 Иен = 58.1 руб. 12 сентября 2025, 13:30: Сбербанк ввёл новшество для всех, у кого остались деньги на карте 12 сентября 2025, 13:15: Хабаровские электрические сети ведут строительство новой подстанции

Банковские счета россиян оказались под угрозой

29 апреля 2021, 12:15

На официальных сайтах 20 крупных российских банков нашли опасную уязвимость.

Бреши удалось обнаружить с помощью исследования компании StopPhish, сообщает ИА DEITA.RU со ссылкой на «Коммерсант».

Как оказалось, подобная недоработка специалистов банка может привести к получению данных клиентов мошенниками.

Загвоздка уязвимости заключается в том, что на банковских сайтах присутствует открытый редирект. Он даёт злоумышленникам возможность перенаправить пользователей на посторонние ресурсы.

Сам же клиент видит в адресной строке привычный для себя домен с названием хорошо знакомого банка. В случае перехода по такому сайту он попадает на копию официального ресурса, где всё оформлено точь-в-точь, как и на оригинальном портале.

Далее жуликам остаётся лишь подождать того, что человек введёт свои личные данные в одной из многочисленных форм на поддельном сайте. Это даст аферистам возможность воспользоваться этими сведениями для получения контроля над деньгами клиента.

Автор: Дмитрий Шевченко