XTB Додає перевірку дзвінків у додатку для боротьби з фішингом голосу

XTB запровадила функцію перевірки дзвінків у реальному часі в межах свого інвестиційного застосунку, щоб протидіяти зростаючим атакам голосового фішингу, спрямованим на роздрібних інвесторів. Функція дозволяє користувачам підтвердити, чи є вхідні дзвінки, в яких стверджується, що їх здійснюють представники XTB, законними, додаючи другий рівень автентифікації, прив’язаний безпосередньо до застосунку компанії, а не покладаючись лише на усну перевірку під час дзвінків.

Зростання атак голосового фішингу

Запуск відбувається на тлі того, що кіберзагрози зміщуються в бік використання людської поведінки, а не вразливостей систем. За даними, на які посилається компанія, активність вішингу (vishing) суттєво зросла у 2024 році, що відображає ширшу тенденцію в кіберзлочинності, де атакувальники покладаються на канали прямого спілкування, щоб обійти традиційні заходи безпеки. Дані галузі демонструють різке зростання шахрайства на основі голосу, коли атакувальники видають себе за фінансові установи, щоб отримати доступ до облікових записів клієнтів.

Як працює функція

Нова функція дозволяє користувачам запитати підтвердження в застосунку під час телефонної розмови. Якщо дзвінок надходить від XTB, сповіщення в реальному часі перевіряє особу абонента, знижуючи ризик видавання за іншу особу.

Крім перевірки дзвінків, ця функція змінює спосіб, у який користувачі автентифікують себе під час взаємодії зі службою підтримки клієнтів. Замість відповіді на кілька питань із безпеки клієнти можуть схвалити push-повідомлення в межах застосунку. Це зменшує залежність від автентифікації на основі знань, яка може бути скомпрометована через витоки даних або соціальну інженерію. Підтвердження в реальному часі через захищений канал забезпечує альтернативний метод, прив’язаний до пристрою користувача.

Безпека як базова функція платформи

Додавання перевірки дзвінків підкреслює зсув у тому, як торгові платформи підходять до безпеки: більше уваги приділяється інструментам, орієнтованим на користувача, які спрямовані на конкретні вектори шахрайства. У міру розширення каналів зв’язку методи верифікації адаптуються, щоб охоплювати взаємодії поза входом і авторизацією транзакцій.

Шахрайство на основі голосу є постійною проблемою у фінансових сервісах, особливо коли атакувальники використовують довіру до спілкування телефоном. Вбудовування перевірки в застосунок створює контрольоване середовище, де користувачі можуть підтверджувати особи незалежно.

Омар Арнаут, генеральний директор XTB, прокоментував: «Безпека акаунтів наших клієнтів — наш найвищий пріоритет. У час, коли глобальні кіберзагрози розвиваються швидше, ніж будь-коли раніше, ми вважаємо, що фінансові установи мають першими впроваджувати інновації та діяти відповідально. Ми хочемо, щоб кожен клієнт XTB відчував себе уповноваженим, поінформованим і повністю впевненим під час кожної взаємодії з нашою командою».

Ширші наслідки для галузі

Запровадження інструментів верифікації в межах застосунку відображає ширшу реакцію галузі на еволюційні кіберзагрози. Оскільки атакувальники зосереджуються на використанні взаємодії з людьми, заходи безпеки зміщуються в бік валідації в реальному часі та багатоканальної автентифікації.

Для роздрібних інвесторів ці зміни впливають на те, як вони взаємодіють із платформами, зокрема в ситуаціях, що стосуються доступу до акаунта або запитів у підтримку. Баланс між безпекою та зручністю залишається ключовим міркуванням, оскільки додаткові кроки можуть вплинути на користувацький досвід.

Для брокерів такі функції також впливають на операційні процеси, адже взаємодії зі службою підтримки мають узгоджуватися з новими методами автентифікації. Це може зменшити час обробки, але потребує інтеграції між системами зв’язку.

XTB заявила, що ця функція вже доступна в її застосунку, позиціонуючи її як частину ширших зусиль із посилення захисту акаунтів, доки кіберзагрози продовжують еволюціонувати.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
VintageKeychainvip
· 04-30 19:22
XTB ця операція хороша, миттєва перевірка набагато корисніша, ніж сповіщення після події
Переглянути оригіналвідповісти на0
AutumnTranquilityvip
· 04-30 11:40
Роздрібні інвестори дійсно легко стають об'єктом уваги, дякую за увагу
Переглянути оригіналвідповісти на0
YieldGardenKidvip
· 04-29 18:38
Цікаво, як саме працює ця перевірка? Спливаюче вікно чи SMS?
Переглянути оригіналвідповісти на0
Danussainivip
· 04-28 08:55
Ті, хто дзвонять вам з проханням про переказ, — 99%
Переглянути оригіналвідповісти на0
Yield慢炖锅vip
· 04-28 08:55
Голосовий фішинг занадто поширений, двоєфакторна аутентифікація є обов’язковою
Переглянути оригіналвідповісти на0
LeverageWhisperervip
· 04-28 07:55
Той, хто дзвонить і просить переказати гроші, на 99% — шахраї, тепер можна перевірити і почуватися більш впевнено.
Переглянути оригіналвідповісти на0
Miner'sHelmetUnderTheMoonlightvip
· 04-28 07:38
Інші платформи, швидше за все, копіюйте домашнє завдання.
Переглянути оригіналвідповісти на0
PaperHandsProvip
· 04-28 07:35
Сподіваюся, ця функція не буде просто декоративною, а справді запрацює.
Переглянути оригіналвідповісти на0
RationalRugCheckervip
· 04-28 07:35
Технічна боротьба з технікою, зло завжди знаходить спосіб перевершити її
Переглянути оригіналвідповісти на0
SheepOnTheFarSideOfJupitervip
· 04-28 07:35
Нарешті хтось взявся за ці шахрайські дзвінки, минулого разу я майже повірив.
Переглянути оригіналвідповісти на0
Дізнатися більше