Новая функция безопасности приложения этого банка раздражает клиентов

Новая функция безопасности банковского приложения вызывает недовольство клиентов

Клиенты OCBC оказались разочарованы после внедрения функции безопасности, которая блокирует доступ, если на устройстве пользователя обнаружены мобильные приложения, загруженные из неофициальных магазинов приложений.

Сингапурский банк внедрил эту функцию на своем мобильном приложении в начале этой недели, ссылаясь на необходимость защиты своих клиентов от вредоносных программ.

Также: 4 способа избежать нажатия на вредоносные ссылки, которые каждый должен знать в Интернете

«Улучшение» позволяет приложению определять приложения, загруженные не из официальных магазинов приложений, таких как Google Play Store и Huawei AppGallery. При обнаружении клиенты не смогут войти в свой аккаунт через мобильное приложение OCBC или сайт интернет-банкинга, пока они не удалят или не удалят “неблагонадежные” приложения.

Клиентам, желающим продолжать использовать эти приложения, рекомендуется загрузить и установить их из официальных магазинов приложений, сообщил OCBC на своей странице в Facebook.

OCBC также отметил, что новая функция безопасности не отслеживает деятельность телефона клиентов или не проводит наблюдение за мобильным устройством, и не собирает и не хранит персональные данные клиентов.

«Эта технология обнаруживает приложения, загруженные не из официальных магазинов приложений только при открытии приложения OCBC Digital», – добавил банк. «Она не определяет владельца устройства. Ее единственная задача – предупредить клиентов о приложениях, которые могут подвергнуть устройство риску вредоносных программ».

Также: Лучшие сервисы VPN (и советы по выбору подходящего для вас)

«Приносим извинения за возможные неудобства. Мы просим вашего терпения, поскольку эта функция направлена на защиту клиентов от мошеннических программ», – говорится в сообщении.

Однако клиенты оказались разочарованы, так как они не могли получить доступ к банковским услугам, что привело к тому, что несколько человек выразили свои жалобы на странице банка в Facebook. Среди них были пользователи, которые сообщили, что приложения, загруженные из официальных магазинов приложений, были обнаружены как вредоносные функцией безопасности OCBC.

Один из таких клиентов сообщил, что приложение Microsoft Authenticator было выбрано, хотя это приложение для двухфакторной аутентификации было опубликовано Microsoft и загружено из Play Store. Клиент добавил, что они до сих пор не могут получить доступ к приложению OCBC, даже после удаления и повторной установки Microsoft Authenticator из магазина Google, как рекомендовал администратор OCBC.

Другие заявили, что приложения для умных домашних устройств, таких как LG ThinQ, также были выделены, хотя они были загружены из официальных магазинов приложений. Приложения для оптимизации системы, такие как CCLeaner, также не прошли проверку.

Также: Как использовать ChatGPT для создания приложения

Другой клиент сообщил, что его мобильное приложение антивируса Trend Micro также было помечено, поскольку оно не было загружено из официального магазина приложений.

Большинство клиентов сообщили, что рекомендуемое решение OCBC по удалению и повторной установке конкретных приложений из официальных магазинов приложений не сработало.

Один клиент также отметил, что приложения, разработанные в Китае, кажется, были заблокированы, хотя их собственное антивирусное приложение не обнаружило их как угрозу безопасности.

Клиент подчеркнул всегда актуальную необходимость балансировки удобства и безопасности, иначе бизнесы, такие как OCBC, рискуют потерять своих клиентов. Другой клиент выразил это более просто: «По какому праву OCBC решает, что мы можем устанавливать?»

В прошлом году банк стал центром серии фишинговых атак посредством SMS, которые привели к потере 13,7 миллиона долларов от счетов 790 клиентов OCBC. Мошенники манипулировали данными отправителя SMS, чтобы отправлять сообщения, которые казались от OCBC, и побуждали жертв разрешить проблемы с их банковскими счетами. Затем их перенаправляли на фишинговые веб-сайты и инструктировали ввести данные для входа в банк, включая имя пользователя, PIN-код и одноразовый пароль (OTP).

Также: Как защитить и обезопасить ваш менеджер паролей

Это побудило правительство Сингапура усилить меры безопасности для укрепления местной банковской и коммуникационной инфраструктуры, включая необходимость проверки SMS-сервисов по реестру перед отправкой сообщений. Также ожидается, что банки разработают “более гибкие” модели искусственного интеллекта (AI) для обнаружения подозрительных транзакций.

Кроме того, сингапурским банкам было приказано предоставить “кнопку отключения”, позволяющую клиентам быстро приостановить свои счета в случае подозрения на нарушение безопасности.

Также потребителям рекомендовалось использовать мобильные банковские приложения вместо веб-браузеров для доступа к своим счетам, чтобы минимизировать риски посещения фальшивых веб-сайтов. Сингапурское правительство подчеркнуло необходимость того, чтобы клиенты взяли на себя ответственность за свою кибергигиену, приняв “необходимые меры предосторожности”.