برنامه های مخرب مشتریان بانکداری آنلاین را هدف قرار می دهند

برنامه های مخرب مشتریان بانکداری آنلاین را هدف قرار می دهند

در دنیای امروز، همه صنایع راه‌هایی برای انطباق با چشم‌انداز دیجیتال پیدا کرده‌اند. در بخش بانکداری و مالی، برنامه‌ها و کارکردهایی مانند بانکداری آنلاین، برنامه‌های بانکی، بیومتریک و بلاک چین محبوب‌تر می‌شوند، زیرا بانک‌ها و مشتریانشان را قادر می‌سازند از سیستم‌های خود از طریق مرورگرهای آنلاین و برنامه‌های تلفن همراه استفاده کنند.

در حالی که این امر نحوه تعامل مشتریان با خدمات بانکی و پرداخت را ساده کرده است، برنامه های مخربی که امنیت آنلاین و حریم خصوصی سازمان ها و مشتریان را به طور یکسان مختل می کنند، بانکداران آنلاین را در برابر حملات سایبری آسیب پذیر کرده اند.

هکرها راه هایی را برای جذب مشتریان به اشتراک گذاری اطلاعات شخصی و بانکی خود بدون اطلاع فوری آنها پیدا کرده اند و یکی از آخرین راه های انجام این کار از طریق برنامه های مخرب پنهان شده به عنوان خدمات قانونی یا نرم افزار پرداخت شخص ثالث است.

اخیراً مشخص شد که کاربران هشت بانک خاص مالزی از جمله RHB Bank، Affin Bank Berhad و Bank Islam Malaysia به عنوان بخشی از یک کلاهبرداری مداوم با استفاده از برنامه‌های مخرب برای ارائه خدمات به مشتریان مالزیایی هدف قرار می‌گیرند. برخی از ارائه دهندگان خدمات مورد تقلید مهاجمان شامل چندین سرویس نظافتی مالزیایی و یک فروشگاه حیوانات خانگی به نام PetsMore بودند.

در سال 2021، توسط MYCERT (تیم واکنش اضطراری کامپیوتری مالزی) ثبت شد که در مجموع 10061 حمله سایبری در مالزی رخ داده است. تخمین زده می شود که از این حملات سایبری، 71 درصد مربوط به کلاهبرداری بوده است. انتظار می‌رود که با طرح کلاهبرداری بانکی متمرکز بر مالزی که یکی از این حملات سایبری است، این تعداد افزایش یابد. می‌توان نتیجه گرفت که حملات به بخش بانکی و مالی نه تنها به بانک‌های دیگر بلکه به کشورهای دیگر نیز گسترش خواهد یافت.

برنامه های مخرب چیست؟ چطورکار می کنند؟ چه کسی در معرض خطر هدف قرار گرفتن است؟

طبق یک مقاله تحقیقاتی توسط نویسندگان مختلف با عنوان: دنیای بدافزار: یک مرور کلی، «بدافزار، مخفف نرم افزار مخرب، کد برنامه ای است که خصمانه است و اغلب برای خراب کردن یا سوء استفاده از یک سیستم استفاده می شود. معرفی بدافزار به محیط شبکه کامپیوتری بسته به هدف طراحی بدافزار و طرح شبکه، اثرات متفاوتی دارد.

در بخش بانکداری و مالی، هدف این برنامه ها بازیابی اعتبار بانکی مشتریانی مانند بانک های مالزی است. این کار با رهگیری ترافیک پلتفرم‌های بانکداری آنلاین با تظاهر به برنامه‌های رسمی مستقر شده توسط بانک‌ها انجام می‌شود.

هکرها به استفاده مشترک از خدمات و کالاهای معروف بانکی و مالی متکی هستند تا شهروندان بدبخت را فریب دهند تا بدافزار خود را نصب کنند. هکرها مشتریان را به چیزی که به نظر می رسد فروشگاه Google Play است هدایت می کنند، اما در واقع طیف وسیعی از سرورهایی است که توسط مهاجمان برای بازیابی اطلاعات کاربری کاربران استفاده می شود.

علاوه بر این، این برنامه‌های مخرب پین‌های یک‌باره (OTP) را نیز رهگیری می‌کنند که به آن‌ها امکان تأیید کاربر مورد نیاز برای دسترسی به حساب‌های خاص را می‌دهد. این بدان معنی است که حتی اگر کسی تمام اعتبار خود را ارائه ندهد، با یک OTP مهاجمان می توانند از حداقل اطلاعات برای دسترسی به پروفایل های مرتبط با اطلاعات مورد نیاز خود استفاده کنند.

در حالی که حملات در حال حاضر مشتریان هشت بانک را هدف قرار می دهند، تعداد حملات سایبری علیه سایر موسسات مالی ناگزیر افزایش خواهد یافت. مهاجمان به جستجوی آسیب‌پذیری‌ها هم در بین مشتریان و هم در سازمان‌های مالی ادامه می‌دهند.

آیا راه حل هایی برای کاهش برنامه های مخرب وجود دارد؟

بخش بانکداری و مالی و مشتریان آن مدت‌هاست که مزایای دیجیتالی شدن را درک کرده‌اند. خدمات بیشتر و بیشتری برای بهبود تجربه مشتری به کار گرفته می شود تا موسسات مالی بتوانند قوی و مرتبط باقی بمانند. با این حال، فراگیر بودن سیستم‌های آنلاین نیز افزایشی در تهدیدات نوظهور نه تنها علیه مشتریان بانکی و تامین مالی، بلکه برای خود سازمان‌ها نیز ایجاد می‌کند.

این بدان معناست که سازمان‌ها باید راه‌هایی را نه تنها برای مبارزه با این تهدیدات، بلکه مهم‌تر از آن، برای آماده شدن برای آنها بیابند.

در میان انواع مختلف حملات سایبری که کسب‌وکارها و مصرف‌کنندگان به راحتی طعمه آن‌ها می‌شوند، استفاده از برنامه‌های مخربی که وانمود می‌کنند مشروع هستند، به نام نرم‌افزار تروجان، روز به روز در حال افزایش است. این شکل از حمله سایبری را می توان از طریق افزایش آگاهی و آموزش در بین تمام کاربران هر بانکی که هدف قرار می گیرد، جلوگیری کرد.

راه حل دیگر استفاده از راه حل های امنیت سایبری مانند Sangfor’s Application Containment است که از پلتفرم فایروال NGAF، دروازه وب امن IAG (SWG)، Endpoint Secure یا Sangfor Access (SASE) برای جلوگیری از اجرای برنامه های غیرمجاز یا مخرب استفاده می کند. Endpoint Secure به طور خاص طراحی شده است تا به طور منظم رایانه ها را برای هر گونه برنامه مخرب احتمالی اسکن کند و آنها را حذف کند.

IAG همچنین برای هر کسب و کاری که برنامه ها را برای استفاده مشتریان خود در دسترس قرار می دهد، مهم است. از طریق کنترل برنامه، مدیران فناوری اطلاعات یک دید کلی از رفتار یک برنامه کاربردی و همچنین جریان ترافیک، امنیت شبکه و عملکرد کلی برنامه دارند و شفافیت و حسابرسی کامل را برای سازمان ها فراهم می کنند.

مشتریان فعلی Sangfor در صنعت بانکداری و مالی مانند JS Bank از راه حل VDI Sangfor (زیرساخت دسکتاپ مجازی) برای نگهداری و محافظت از داده های خود و کنترل همه اتصالات شبکه استفاده می کنند. این امر به ویژه برای هر سازمانی که بخواهد از نفوذ توسط متجاوزان خارجی جلوگیری کند بسیار مهم است.

Sangfor طیف وسیعی از راه‌حل‌ها، محصولات و خدمات امنیت سایبری را دارد که زیرساخت‌های امنیتی لازم را برای جلوگیری از حملات سایبری در صنعت بانکداری و مالی ایجاد می‌کند و Sangfor را به شریکی کلیدی برای هر کسی که در فرآیند تحول دیجیتال قرار دارد تبدیل می‌کند.

چرا Sangfor؟

محصولات Sangfor با بیش از 100000 مشتری در سراسر جهان، Sangfor Technologies یک فروشنده جهانی با کارایی بالا و قابل اعتماد محصولات امنیت سایبری، ابر و زیرساخت است. Sangfor که به توسعه مداوم راه‌حل‌های امنیت سایبری مبتکرانه و مقرون‌به‌صرفه متناسب با نیازهای دیجیتال سازمان‌ها اختصاص دارد، یک انتقال دیجیتالی روان و یک محیط شبکه ایمن‌تر را ایجاد می‌کند.

ترجمه:

پیشگامان تجارت امن ایرانیان

پیام بگذارید

آدرس ایمیل شما منتشر نخواهد شد.