
Эксперт по информационной безопасности, доцент кафедры РТУ МИРЭА Евгений Кашкин рассказал, почему использование мобильных приложений банков безопаснее, чем их веб-версий на сайтах. По словам специалиста, вход в приложение со вводом пароля или пин-кода в сочетании с остальными мерами безопасности, связанными с мобильным гаджетом (пароль для разблокировки смартфона, коды из СМС-сообщений) позволяет обеспечить должный уровень защиты. На ПК же чаще встречаются вредоносные программы, включая расширения для браузеров.
Важно помнить и о том, что нельзя переходить в веб-версию онлайн-банкинга по ссылке из письма на электронной почте или из СМС-сообщения: таким образом можно оказаться на фишинговом, мошенническом ресурсе, а не настоящем сайте банка. Если же гражданин пользуется исключительно мобильным приложением, открывая его с рабочего стола смартфона, он в принципе никогда не попадется на подобную уловку злоумышленников. Таким образом, оказывается закрыта, пожалуй, главная уязвимость почти любой информационной системы - человеческий фактор.
Помимо всего прочего, Кашкин в очередной раз призвал к использованию достаточно сложных, не связанных с личными данными (имя, фамилия, дата рождения и т.д.), длинных и не поддающихся брутфорсу (простому перебору методом "грубой силы") паролей и систем двухфакторной аутентификации. Эффективной мерой может оказаться и установка дневного лимита на расходы с карты или счета - подобное ограничение может защитить от потери крупной суммы денежных средств. Если же воспользоваться веб-версией онлайн-банкинга все-таки необходимо, эксперт советует обращать внимание на домен сайта в адресной строке браузера и на наличие значка закрытого замка или надпись "соединение защищено".

