Account takeover (ATO) — захват учетной записи, при котором злоумышленник получает несанкционированный доступ к личному кабинету пользователя в банке, микрофинансовой организации, платежном сервисе или другом онлайн-сервисе. Для входа могут использоваться украденные пароли, коды из СМС, данные банковской карты, поддельная SIM-карта, фишинговые страницы или вредоносные программы. Получив доступ к аккаунту, мошенник может изменить контактные данные, оформить заем, вывести деньги либо получить конфиденциальную информацию от имени владельца.
Для защиты от ATO финансовые организации применяют двухфакторную аутентификацию, подтверждение операций, биометрическую идентификацию, анализ устройства и мониторинг подозрительной активности. Признаками захвата могут быть неизвестные входы, неожиданные коды подтверждения, изменение пароля или появление заявок на заем, которые пользователь не подавал. При обнаружении таких действий необходимо немедленно заблокировать учетную запись и банковские карты, сменить пароли, обратиться в финансовую организацию и зафиксировать факт мошенничества.