Онлайн-кредиты: не опасно ли это для пользователей?

Кредит онлайн: сможет ли кто-то получить его на вашу фамилию?

На этой неделе три крупных российских банка — «Сбербанк России», «Промсвязьбанк» и «Ханты-Мансийский банк Открытие», — сообщили о планах по выдаче кредитов онлайн. На первом этапе «займы онлайн» планируется предоставлять через системы дистанционного самообслуживания. Однако в перспективе услугой воспользоваться смогут не только нынешние клиенты, имеющие счёт в соответствующем банке, но и другие россияне. Как предстоящие планы скажутся на финансовой отрасли — и получится ли у банков исключить мошенничество в данной сфере, — попробовали разобраться эксперты TechnoDrive.

by TechnoDrive.ru

Кредит онлайн не может превышать 15 тысяч рублей

По данным РБК, услугу по выдаче кредитов онлайн «Сбербанк», «Промсвязьбанк» и ханты-мансийский банк «Открытие» начнут предоставлять до конца текущего года. При этом сумма, выдаваемая на 2-3 месяца под 20%, будет составлять до 15 000 рублей. Оформить кредит онлайн можно будет через интернет-банк — с зачислением соответствующей суммы на счёт клиента.

С одной стороны, это очень удобно. Не нужно готовить документы, идти в офис, ждать в электронной очереди. Однако сразу возникает широкий спектр потенциальных рисков, поскольку ноутбуки, смартфоны и планшеты пользователей уязвимы для злоумышленников (а сами пользователи уязвимы по отношению к социальному инжинирингу!).

Не говоря уже о том, что хакеры успешно атакуют отдельные банки напрямую, внедряясь как в сами кредитно-финансовые учреждения, так и в банкоматы. И всё это на фоне беспечности пользователей, которые продолжают сообщать злоумышленникам данные своего «пластика» по телефону — и пытаются, к примеру, «разблокировать» карту у банкомата.

Удастся ли в таких условиях банкам защититься от преступников, выдающих себя за добропорядочных пользователей? И не придётся ли клиентам судиться с банками, доказывая свою непричастность к кредитам, которые мошенники оформили на них в Интернете?..

«Защита банков и клиентов от хакеров сегодня является серьёзной задачей, — отмечает эксперт TechnoDrive. — Не случайно, например, "Сбербанк" всерьёз задумался о биометрической идентификации пользователей банкоматов и готовится внедрить её в ближайшие годы. Небезупречна с точки зрения безопасности и действующая во многих кредитно-финансовых учреждениях двухфакторная аутентификация с отправкой одноразовых паролей по SMS. Конечно, это лучше, чем просто вход по паролю, но 100% защиты интернет-банка не даёт. И, разумеется, нельзя забывать и про социальный инжиниринг, когда клиенты практически сами выдают злоумышленникам свои пин-коды и пароли!»

Учитывая, что многие клиенты банков имеют «околонулевые» познания в ИТ, онлайн-кредитование создаёт дополнительные риски. Впрочем, здесь многое будет зависеть от подхода финансовых учреждений к обеспечению безопасности клиентов — и защите их интересов. И то, что на данный рынок в России первыми выходят опытные банки, имеющие большой опыт успешной борьбы с киберпреступниками, даёт повод для сдержанного оптимизма.

Гораздо более волнительным выглядит тот факт, что вслед за крупными игроками онлайн-кредитованием могут заняться, например, микрофинансовые организации, — не имеющие столь опытных специалистов по ИТ-безопасности. Соответственно, у злоумышленников вырастут шансы получить такие кредиты «на чужой паспорт» в Интернете.

Что делать, чтобы на вашу фамилию не взяли кредит онлайн?

— Если вы заходите на сайт банка с ноутбука (Windows), планшета или смартфона (iOS и Android), нужно позаботиться об их безопасности.

Это, кстати, относится и к безопасности локальных домашних сетей (ссылка), а также входящих в их состав WiFi-роутеров;

— Чем меньше информации о вас находится в Интернете, тем лучше!!! Другими словами, старайтесь как можно реже, и только в случае действительной необходимости, передавать кому-либо в Сети свои истинные ФИО, адрес прописки, телефон, ИНН, дату рождения, СНИЛС и так далее;

— В теории, периодически можно проверять свою кредитную историю. С другой стороны, каждый такой запрос стоит денег и даже может повлиять на отношение к вам банков, см. п. 16 по ссылке;

— Если вам пришло письмо о том, что на ваше имя выдан кредит (и он просрочен), позвоните в банк по телефонному номеру, который указан на сайте самого банка (найдите банк в Интернете).

Ведь даже подобное уведомление, — само по себе, — тоже может оказаться уловкой хакеров.

И ещё новость TechnoDrive.ru!

Лишь один клик...

Политика конфиденциальности и Условия использования Google