Сотрудники некоторых российских банков начали по телефону запрашивать у клиентов коды из sms-сообщений для подтверждения операций. Об этом пишет "Коммерсант" в пятницу, 24 мая.
Издание сообщает, что обычно коды из sms для подтверждения списания средств нельзя называть даже сотрудникам банков, но некоторые кредитные организации (в частности, МКБ, ВТБ и "Открытие") отправляют коды, которые нужно называть сотрудникам при некоторых операциях.
В Промсвязьбанке, Почта-банке и Тинькофф-банке газете сообщили, что в sms-сообщениях с кодом есть также пометка, что эту информацию можно озвучивать сотруднику банка.
Опрошенные газетой эксперты по информационной безопасности считают такую технологию рискованной.
"Случаи, когда банки просят называть коды из sms, могут изменить шаблон поведения клиента и сформировать у него понимание, что это норма", — сообщил изданию управляющий партнер экспертной группы Veta Илья Жарский.
По его словам, на фоне складывающейся практики появятся риски мошенничества с маскировкой под звонки из банка.
В ЦБ газете сообщили, что жалоб на подобные проблемы пока не поступало.