ВТБ: россияне оформили ипотеку на 4,3 трлн рублей в 2025 году
12:40
Колыма сосредоточится на модернизации городской поликлинической инфраструктуры
12:35
Первая жертва стихии зафиксирована во время мощных снегопадов на Камчатке
12:25
Магаданцев приглашают на показ лучших работ любительского кино
12:14
Сильный ветер с метелью сохранится в Магаданской области 16 января
11:59
"Активное долголетие" становится нормой жизни для магаданцев старшего возраста
11:14
Колымчанам напомнили правила безопaсности при купaнии на Крещение
10:46
Лучших журналистов Магаданской области отметили высокими наградами
10:21
В Магадане продолжается расчистка от снега участков улично-дорожной сети
10:12
Главное за ночь: Гренландию США оценили в $700 млн, а под MAX раскупают дешевые смартфоны
09:55
Виктория Голубева вручила награды журналистам, освещающим деятельность Магаданской облдумы
09:53
День российской печати отметили журналисты колымской столицы
09:18
Мэр Магадана поздравляет с Днем образования Следственного комитета РФ
09:06
Книгу посещений Восточно-Эвенской культбазы начали вести в 1930
07:30
В Магадане в четверг днём преимущественно без осадков и до –6 градусов
06:30

Центробанк нашел изъяны в банкоматах, которыми пользуются мошенники

Злоумышленники обводят вокруг пальца банки
5 июля 2019, 20:45 Общество
Банкомат Антон Балашов
Банкомат
Фото: Антон Балашов
Нашли опечатку?
Ctrl+Enter

Центробанк рассказал о новом способе мошенничества у банкоматов. Злоумышленники пользуются уязвимостью устройств, и легко обводят вокруг пальца сами банки.

Схема аферы такая: мошенник выбирает сторонний банкомат, который не является эмитентом карты. В банкомате аферист кликает по P2P переводу — от физлица к физлицу и вводит номер карты получателя, выпущенной третьим банком.

После этого банк-инициатор перевода направляет два авторизационных сообщения в одно время — банку-получателю и банку-отправителю. Практически одновременно банк получает одобрение от обоих кредитных учреждений и выполняется фактический перевод — сумма на карте получателя вырастает, а у отправителя резервируется. Уже после этого банкомат просит у отправителя согласие на списание комиссии, аферист не соглашается, и банк, в котором списывались средства, отправляет сообщение о возврате. Временная блокировка средств со счета отправителя снимается и он сохраняет все деньги, однако получатель успевает вывести перевод со своей карты.

Этот способ мошенничества ЦБ описал в "Обзоре основных типов компьютерных атак в кредитно-финансовой сфере в 2018 году". Преступная схема работает благодаря уязвимости банкоматов, причем, как утверждают эксперты из банковской отрасли, "баг" не обязательно связан с "несогласием с комиссией", есть и другие "баги" сценариев, связанные с технологической особенностью прохождения операций перевода с карты на карту в банкомате.

Впрочем, такие случаи — скорее исключении, выявляя их, банки быстро исправляют уязвимости в банкоматах, говорят специалисты.

К слову, Банк России ожидал всплеск атак-мошенничеств, связанных с отменой переводов, но этого не произошло. Зато фиксируется все больше случаев, когда хакеры обчищают банкоматы, получив доступ к локальной сети банка, пишет "РГ".

Ольга Толмачева

190929
32
24