Group-IB и R-Style Softlab создали решение против мошенничества с соц. инженерией

23.10.2019
Group-IB и R-Style Softlab создали решение против мошенничества с соц. инженерией
Для противодействия мошенничеству недостаточно просто анализировать транзакцию, опираясь исключительно на нетипичность платежа.

Необходимость выполнения требований регулятора и сложность выявления мошеннической активности, особенно в сессиях «смешанного» типа, где часть действий выполняет сам клиент банка, а часть – злоумышленник, заставляет рынок искать новые пути для противодействия этой угрозе. R-Style Softlab и Group-IB подписали соглашение о технологическом партнерстве, благодаря которому появилось решение, позволяющее банку создавать собственный канал ДБО и использовать в нем поведенческий анализ для выявления подозрительных действий в мобильном приложении банка или в Интернет-банкинге.

Решение использует платформу IntereBank RS, на базе которой банки создают собственные системы ДБО, и Secure Bank – продукт Group-IB, использующий «умные» технологии поведенческого анализа для обнаружения и предотвращения финансового мошенничества в каналах ДБО.

Вендоры пояснили, что для противодействия мошенничеству недостаточно просто анализировать транзакцию, опираясь исключительно на нетипичность платежа. Secure Bank собирает мета-данные и отслеживает все, что делает пользователь: как он печатает, какие комбинации клавиш использует, в какой руке держит телефон, как водит мышкой, с какой силой нажимает на тачскрин. Так создается профиль клиента, его привычки работы в приложении, что всегда будет сравниваться с любой сессией с его устройства. При несовпадении – банк имеет возможность оперативно блокировать транзакцию.

Без установки дополнительного ПО на устройства клиентов Secure Bank в режиме реального времени детектирует подготовку атаки и проведение хищений денежных средств, выявляя несанкционированные удаленные подключения, проникновение в Интернет-банк через 0-day уязвимости, заражения банковскими троянами, а также фишинг, приемы социальной инженерии и Web-инъекции.

Похожие статьи