История Колымы: Пароход "Генерал Багратион"
1 декабря, 11:30
Сергей Носов: Колымская земля покорялась только труженикам, упрямо идущим к цели
09:00
Свой последний приказ Эдуард Берзин подписал 3 декабря 1937 года
09:00
У вас IQ ниже 30, если не осилите эти 10 элементарных вопросов — ТЕСТ
08:00
3 декабря в календаре: День юриста в России, Международный день инвалидов
07:45
Сергей Абрамов: Колыма — место силы и вдохновения, край настоящих героев
07:18
Магаданская область образована указом Президиум ВС ССР 3 декабря 1953 года
07:10
В Магадане во вторник преимущественно без осадков и до –3 градусов
06:30
Дачникам сказали, что добавить в воду при поливе растений зимой
06:00
Гороскоп на 3 декабря от MagadanMedia: Заманчивые предложения или авантюры - что ждёт вас
06:00
Съели за раз целый противень: Этот ужин из фарша муж умоляет готовить трижды в неделю
2 декабря, 23:30
Эта закуска из свёклы спасёт любой обед: Готовим её если гости ломятся в дверь
2 декабря, 23:15
Цветоводы делают это с петунией каждый декабрь: Вырастает пышный цветущий шар
2 декабря, 22:50
В Магадане в дорожной аварии пострадал ребенок-пешеход
2 декабря, 22:50
2 ст. л. такого порошка - и муравьи пали замертво: Готовим для насекомых ядовитую приманку
2 декабря, 22:35
Эти помидоры - просто топ: вкусные, сладкие, самые сочные - семена покупаем в декабре
2 декабря, 21:50

Центробанк нашел изъяны в банкоматах, которыми пользуются мошенники

Злоумышленники обводят вокруг пальца банки
5 июля 2019, 20:45 Общество
Банкомат Антон Балашов
Банкомат
Фото: Антон Балашов

Центробанк рассказал о новом способе мошенничества у банкоматов. Злоумышленники пользуются уязвимостью устройств, и легко обводят вокруг пальца сами банки.

Схема аферы такая: мошенник выбирает сторонний банкомат, который не является эмитентом карты. В банкомате аферист кликает по P2P переводу — от физлица к физлицу и вводит номер карты получателя, выпущенной третьим банком.

После этого банк-инициатор перевода направляет два авторизационных сообщения в одно время — банку-получателю и банку-отправителю. Практически одновременно банк получает одобрение от обоих кредитных учреждений и выполняется фактический перевод — сумма на карте получателя вырастает, а у отправителя резервируется. Уже после этого банкомат просит у отправителя согласие на списание комиссии, аферист не соглашается, и банк, в котором списывались средства, отправляет сообщение о возврате. Временная блокировка средств со счета отправителя снимается и он сохраняет все деньги, однако получатель успевает вывести перевод со своей карты.

Этот способ мошенничества ЦБ описал в "Обзоре основных типов компьютерных атак в кредитно-финансовой сфере в 2018 году". Преступная схема работает благодаря уязвимости банкоматов, причем, как утверждают эксперты из банковской отрасли, "баг" не обязательно связан с "несогласием с комиссией", есть и другие "баги" сценариев, связанные с технологической особенностью прохождения операций перевода с карты на карту в банкомате.

Впрочем, такие случаи — скорее исключении, выявляя их, банки быстро исправляют уязвимости в банкоматах, говорят специалисты.

К слову, Банк России ожидал всплеск атак-мошенничеств, связанных с отменой переводов, но этого не произошло. Зато фиксируется все больше случаев, когда хакеры обчищают банкоматы, получив доступ к локальной сети банка, пишет "РГ".

Ольга Толмачева

190929
32
24