П'ять параметрів Android, які захистять банківський застосунок від шахраїв і крадіжки даних
Українці, які тримають Приват24 на смартфоні, ризикують втратити доступ до рахунку, якщо телефон опиниться в чужих руках. Втрата контролю над гаджетом сьогодні може бути значно небезпечнішою, ніж втрата самої пластикової картки, тож фахівці радять перевірити п'ять параметрів Android до того, як станеться крадіжка чи втрата пристрою. Ці налаштування стосуються сповіщень, збережених CVV-кодів, дозволів для програм, встановлення застосунків із чужих джерел і базового захисту самого смартфона та SIM-картки. Змінити їх можна за кілька хвилин безпосередньо в меню телефону.
Про перелік параметрів, які варто перевірити власникам банківських застосунків, повідомляє gsminfo.com.ua. Видання наголошує, що повністю захистити рахунок одним перемикачем неможливо, але в Android є кілька параметрів, які варто перевірити регулярно.
Ось п'ять кроків, які пропонують зробити власникам мобільного банкінгу:
Google прямо рекомендує приховувати конфіденційні повідомлення на заблокованому екрані як один зі способів захисту даних при крадіжці смартфона. Що стосується дозволу на читання SMS для самого банківського застосунку, видання зазначає, що не потрібно автоматично забирати дозвіл SMS саме у Приват24, monobank чи іншого легітимного банківського застосунку, оскільки деякі програми можуть використовувати його для автоматичного підтвердження номера або підстановки одноразового коду. Куди небезпечніше, коли такий самий доступ отримують сторонні й підозрілі програми.
Окремо видання звертає увагу на масштаб проблеми в Україні: Кіберцентр НБУ вже фіксував шкідливі Android-застосунки, які маскувалися під банківські сервіси, отримували доступ до SMS та намагалися перехоплювати банківські дані. Також НБУ описував випадки, коли фальшиві APK збирали номери карток, CVV, PIN та SMS-повідомлення, а потім намагалися отримати розширені права на смартфоні.
Окремо автори матеріалу спростовують поширену пораду про нібито необхідність видаляти Google Wallet чи історію платежів, щоб уникнути автоматичного списання коштів. За даними видання, сервіс самостійно не оформлює підписки лише через те, що там збережена картка - для регулярних платежів потрібен окремий дозвіл або оформлена підписка.
Отже, головний висновок матеріалу простий: жодне окреме налаштування не гарантує стовідсоткового захисту рахунку, але їхня комбінація суттєво ускладнює життя шахраям. PIN-код на телефон і SIM-картку, приховані сповіщення, обмежені дозволи для сторонніх програм і заборона встановлення APK з невідомих джерел разом створюють кілька рівнів захисту одразу.
Раніше Інформатор повідомляв, що у Приват24 з'явилися дві нові функції - "Порадь друзям" і "Запит на оплату". Друга з опцій дозволяє ділити спільний рахунок між кількома людьми прямо у застосунку, без готівки і без передачі номера картки, а той, хто отримав запит, має сплатити свою частку протягом семи днів. Також ми писали, що клієнтам ПриватБанку варто своєчасно оновлювати особисті дані в застосунку, інакше банк може заблокувати доступ до Приват24 та рахунків через вимоги фінмоніторингу.