Обман по переписке: уязвимости в банковских чат-ботах позволяют красть деньги 
   Специалисты обнаружили в банковских чат-ботах уязвимости, которые могут позволить мошенникам переводить деньги без ведома клиентов. Такими выводами по итогам проведенных исследований с "Известиями" поделились в компании Awillix. Наличие рисков подтвердили в Positive Technologies. В крупнейших банках "Известиям" сообщили, что ограничивают функциональность чат-ботов в мессенджерах. Там добавили: популярность этого канала взаимодействия с клиентом активно растет.
Обман по переписке  
   Банковские чат-боты в мессенджерах, которые используются для проведения отдельных операций со счетами, могут быть уязвимы для атак злоумышленников. Об этом "Известиям" рассказал директор по информационной безопасности компании Awillix Александр Герасимов. Специалисты компании провели пентесты (проверки безопасности) чат-ботов в двух российских кредитных организациях и обнаружили схожие логические уязвимости. Они позволяют получить номер и срок действия карт, а также узнать баланс счета и мобильный телефон клиента.
Сказано - переведено  
   Для обеспечения безопасности Райффайзенбанк позволяет чат-боту присылать персональную информацию только в тех каналах, где пользователь уже прошел аутентификацию как клиент банка - в приложении кредитной организации или в личном кабинете на сайте, пояснил его представитель. Общение ведется в защищенном канале с соблюдением всех мер информационной безопасности, подчеркнул он. Такой же политики придерживаются в "Открытии", "Абсолюте", Росбанке, "Юникредите" и ВТБ.Источник: https://iz.ru/1214668/natalia-ilina/obman-po-perepiske-uiazvimosti-v-bankovskikh-chat-botakh-pozvoliaiut-krast-dengi