Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
06 жовтня, 2025

Digipass FX2: Майбутнє банківської безпеки, захищене від фішингу

Подробиці

Фінансові установи, незалежно від їх розміру та географічного положення, постійно балансують між зручністю для клієнтів та підвищенням безпеки для боротьби зі зростанням шахрайства.

Будучи партнером понад 60% найбільших банків світу протягом трьох десятиліть, ми поставили перед собою завдання створити одне з найнадійніших і найстійкіших до фішингу рішень щодо перевірки транзакцій для сучасних цифрових банківських операцій, яке захищає від атак із використанням соціальної інженерії.

Digipass FX2 – це перша у своєму роді інноваційна система перевірки транзакцій, захищена від фішингу, яка допомагає банкам будь-якого розміру забезпечити безпеку на майбутнє, поєднуючи в собі переваги надійних протоколів FIDO та запатентованої технології криптограм Cronto® від OneSpan.

OneSpan розробили Digipass FX2 як найбільш безпечний та зручний варіант для банків та фінансових організацій, щоб задовольнити деякі з їхніх найважливіших потреб: створення ефективного клієнтського досвіду та запобігання шахрайству.

Проблема шахрайства та якість обслуговування клієнтів у сучасних фінансових організаціях

Шахрайство – дорога проблема для банків, кредиторів та інших фінансових організацій. У 2023 році кількість фішингових атак зросла на 58,2% порівняно з попереднім роком, що є значним збільшенням у порівнянні з попередніми роками. У Японії 39% опитаних повідомили про фінансові втрати внаслідок шахрайства у 2024 році, які склали загалом близько 22 мільярдів доларів США. Дослідження LexisNexis True Cost of Fraud™, проведене у 2025 році, показало, що кожен долар, втрачений внаслідок шахрайства, обходиться фінансовим організаціям у США та Канаді у 4,61 долара. Ці цифри підкреслюють зростаючу загрозу фішингу і гостру необхідність надійних, стійких до фішингу рішеннях, таких як Digipass FX2, для захисту фінансових транзакцій.

Атаки з використанням соціальної інженерії – такі як фішинг облікових даних через електронну пошту та збір інформації через текстові повідомлення (смс-фішинг) – не тільки стають дедалі частішими, а й витонченішими. Країни регіону EMEA повідомили про зростання кількості атак з використанням соціальної інженерії.

Ще одна поширена тактика шахрайства у сфері цифрових фінансових послуг полягає у перехопленні та маніпулюванні повідомленнями між цими компаніями та їх клієнтами з метою отримання будь-якої вигоди.

Шахрайство типу «противник посередині» (AiTM), також відоме як «атаки типу «людина посередині» (MitM), полягає в крадіжці даних та облікових даних кінцевих користувачів та може підірвати довіру до бренду.

Шахрайські транзакції можуть призвести не лише до фінансових втрат, а й до відтоку клієнтів для банків. Ті, хто стикається з шахрайством, найчастіше йдуть зі свого банку або припиняють відносини з фінансовою установою.

Запобігти всім шахрайським атакам і спробам неможливо навіть для добре оснащених ІТ-команд. Знаючи, що такі атаки дуже поширені, ІТ-керівники банків повинні розглянути можливість використання правильного поєднання інструментів і стратегій, які допомагають захиститися від атак і відновити систему, щоб мінімізувати збитки і наслідки. Створення багаторівневого захисту є важливим завданням, але він не повинен здійснюватися на шкоду зручності клієнтів.

Чудовий та безпечний клієнтський досвід – це базова вимога

Крім необхідності протистояти загрозам, що постійно змінюються, фінансові організації реагують на зміни в поведінці споживачів. Клієнти очікують простих та швидких цифрових рішень практично у всіх сферах свого життя.

Шахраї знають, що сьогодні люди живуть у швидкому темпі, і використовують їхню довіру, застосовуючи атаки соціальної інженерії, щоб отримати несанкціонований доступ до рахунків та інформації. Фінансові транзакції вразливі без надійної автентифікації клієнтів та транзакцій.

Автентифікація клієнтів та підписання транзакцій у банківській сфері еволюціонували за останні два десятиліття, і ця тенденція збережеться до 2025 року і надалі. Авторизація або підписання транзакцій є одним із рівнів захисту транзакцій – будь то в роздрібному банківському обслуговуванні, комерційному банківському обслуговуванні або управління активами.

Що таке підписання транзакції чи авторизація транзакції та чому це важливо для банків?

Підписання транзакції або автентифікація – це процес, під час якого створюється унікальний підпис у транзакції для запису таких відомостей, як номери рахунків, суми транзакцій та дати з метою перевірки цілісності та справжності фінансових транзакцій.

Onespan купити Україна

Важливою частиною цього процесу є принцип «те, що бачите, те й підписуєте» (WYSIWYS). Сторони правочину переглядають деталі правочину, перевіряють їх, а потім затверджують правочин. Після підписання деталі угоди неможливо змінити ні навмисно, ні випадково.

Технологія Cronto – це візуальний спосіб підписання транзакцій, який допомагає фінансовим установам протистояти атакам типу «противник у браузері» (AitB). AitB – це тип атаки AitM, коли шахрай змінює транзакції з метою крадіжки даних чи грошей.

Використовуючи автентифікатори, такі як Digipass FX2, банки можуть гарантувати клієнтам, що дані транзакцій є правильними та відображаються на екрані надійного, безпечного пристрою.

Майбутнє без фішингу з технологією FIDO

Захист від фішингу, особливо у процесах авторизації транзакцій, має ключове значення для банків та інших фінансових установ. Перехід на банківські рішення без паролів для ваших клієнтів може допомогти захистити їх та вас від атак соціальної інженерії.

Хоча при атаках AitB часто використовуються різні форми фішингу, щоб змусити кінцевого користувача завантажити троянського коня, не менш важливо пам’ятати, що клієнти можуть бути піддані експлуатації для розкриття одноразового пароля (OTP) або інших облікових даних, що може призвести до фінансового шахрайства.

Автентифікація без паролів знижує вразливість, пов’язану зі статичними паролями, за рахунок створення динамічних кодів автентифікації, які можна використовувати лише один раз. Рішення з підтримкою FIDO для банків і банківських транзакцій забезпечують зручний, безпечний і швидкий інтерфейс користувача.

Крім захисту від фішингу, фінансові організації повинні враховувати, як рішення щодо безпеки захищають від атак AitM за допомогою захисту від повторного відтворення. Автентифікатори FIDO2 можуть не тільки забезпечити захист від повторного відтворення, але й безпечне зберігання ключів, що допомагає мінімізувати збої та зберегти безпеку у разі злому сервера.

Автентифікація у банківській сфері, готова до майбутнього, з Digipass FX2

Автентифікатори Digipass FX2 від OneSpan поєднують у собі технології FIDO та Cronto, створюючи інноваційне рішення, розроблене відповідно до нормативних вимогаг, таких як PSD2 та PSD3.

Digipass FX2 охоплює шість ключових атрибутів безпеки, щоб забезпечити максимальну безпеку транзакцій для банків та їхніх клієнтів, захищаючи від загроз сьогоднішнього дня та майбутнього. Ключові функції включають дві вимоги PSD2, динамічний зв’язок та WYSIWYS.

Динамічний зв’язок з нульовим слідом – ще один спосіб запобігання атакам AitM. Він допомагає захистити деталі транзакції після авторизації без використання драйверів або додаткового програмного забезпечення, що дозволяє максимально підвищити як безпеку, так і зручність.

Безпечне та безперебійне банківське обслуговування з Digipass FX2

OneSpan Digipass FX2 поєднує в собі два інноваційні підходи до банківської безпеки – FIDO та Cronto – для запобігання шахрайству та забезпечення безпеки дорогих транзакцій без шкоди для досвіду користувача. Інвестиції у це перспективне рішення допомагають захистити вас від соціальних інженерних атак, з якими ми стикаємось сьогодні, та від спроб шахрайства завтрашнього дня.

Джерело: Digipass FX2: The phishing-resistant future of banking security

Зв'яжіться з нами
Зворотний зв'язок зі спікером