ИТ / Новости
информбезопасность
29.4.2021

Появление платежей в Telegram спровоцирует рост мошенничества

По мнению ряда экспертов в сфере информационной безопасности, появление платежей в каналах и чатах Telegram спровоцирует рост новых мошеннических схем. Аналитики считают, что злоумышленники начнут создавать фейковые каналы брендов, магазинов или известных личностей.

По словам директора блока экспертных сервисов Bi.Zone Евгения Волошина этому также будет способствовать отсутствие способов верификации каналов. По мнению эксперта направления по информационной безопасности «Крок» Александра Черныхова, проблема может возникнуть на стороне безопасности передачи данных, пишет «Коммерсант».

«Если полагаться на то, что мессенджер не хранит платежные данные, то с точки зрения кибербезопасности есть два вопроса: насколько надежна сама платежная система и в каком виде передаются данные от Telegram. Например, не ясно, зашифрован ли исходящий трафик хотя бы на уровне протокола HTTPS», – рассуждает эксперт.

Аналитики предполагают, что могут участиться случаи захвата чужих каналов с целью подмены реквизитов платежей. Перед покупкой следует проверять продавца.

«На стороне компаний, которые обеспечивают платежную интеграцию, лежат большие риски: схема реализации этого платежного интерфейса (payment API) подразумевает интеграцию со сторонними сервисами, в которых бывают уязвимости», – объяснил директор блока экспертных сервисов Bi.Zone Евгений Волошин.

При этом, по словам основателя Telegram Павла Дурова, каждый чат в Telegram шифруется с момента запуска приложения. «У нас есть секретные чаты, являющиеся сквозными и облачными чатами, которые предлагают безопасное и распределенное облачное хранилище»», – говорил ранее П. Дуров. При этом Telegram – единственный мессенджер, мобильные приложения которого не раскрывают IP-адрес пользователя при принятии им звонков, отмечал он.

Платежи 2.0 были представлены в апрельском обновлении.

Изображение: Freepik.com

Еще по теме

Как разрешать технические противоречия с минимальными потерями

Рынок рассказал о сложностях перехода на отечественное ПО

Как отечественные ПО-вендоры помогают организациям перейти на российский софт

Зачем смартфонам нужна отечественная криптография

Чего не хватает в Концепции технологического развития России

Какие подводные камни ждут Россию в рамках ИТ-сотрудничества с КНР

Как защитить пользователей от опасностей даркнета

Как искусственному интеллекту выйти из черного ящика

Каким должно быть ценообразование на российские ИТ-продукты

Где находится баланс между интересами бизнеса и безопасностью граждан

Что в 2023 году планирует делать государство для восполнения кадрового дефицита в отрасли

Еще один шаг к ИТ-суверенитету через репозиторий

Российское ПО и технологии сформируют единую информационную среду в сфере строительства

С чем связан дисбаланс в мировой индустрии производства чипов и как его преодолеть

Кто из сотрудников самое слабое звено при кибератаках и как повысить киберграмотность