2

Я отправил электронное письмо с банковской выпиской небольшому количеству членов правления небольшой волонтерской организации. Учетная запись имеет дополнительные меры безопасности, которые включают требование двух подписантов на все снятие средств или изменения учетной записи. Другой член совета директоров, который работает в сфере ИТ, хочет изменить номер банковского счета (для нас это хлопотно) и настаивает на том, что это было серьезное нарушение безопасности. Одна ссылка, которую она прислала нам, объяснила риски простого текста. Номер счета был не в виде обычного текста, а в формате PDF. Ссылка также использовала транзакции с высоким уровнем риска в миллионах долларов в качестве примера того, что может пойти не так, например: в последний момент перед внесением ваших миллионов хакер мог поменять один номер, и деньги были бы зачислены на неправильный счет. Отдел по борьбе с банковским мошенничеством и другие, с которыми я связался, считают это чрезмерным, как и я. Она также сослалась на вопросы и ответы на этом сайте, чтобы поддержать их аргумент.

Дополнительные мысли? Или это немного похоже на плачущий огонь в переполненном театре?

2 ответа2

2

Я не эксперт по безопасности, но вот мои два цента:

Номера банковских счетов действительно чувствительны, но мало используются без другой информации (например, номер маршрута, социальное обеспечение). Каждый раз, когда мне нужно было снять средства со счета, мне требовался номер маршрута или действительное удостоверение личности. Я полагаю, это зависит от банка, но предотвращение мошенничества - не новая идея. В общем, это похоже на то, как кто-то узнает ваше имя пользователя, но не ваш пароль.

0

Это МОЖЕТ быть угрозой безопасности, но хакер должен иметь связь между вашим компьютером, почтовыми серверами или компьютером получателя. Затем они могли бы прослушать строку и восстановить PDF-файл из выходных данных, а затем прочитать его. Я не знаю, как они могут использовать номера счетов, так как большинство фильмов выглядят довольно поддельными для денежных переводов, но это теоретически возможно. Сайт Security Stackexchange будет знать об этом больше, хотя

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .