Погода на рабочую неделю в Магадане
11 мая, 16:00
Андрей Рубанов: Магадан — это Петербург тихоокеанский
11 мая, 13:50
На Колыме напомнили школьникам о правилах управления велосипедами и самокатами
11 мая, 12:43
На Колыме установили местонахождение семерых человек, объявленных в розыск
11 мая, 12:30
Люди и судьбы Колымы: Флейшер Натан Шлеймович
11 мая, 11:30
В Магаданской области за неделю зарегистрировали более 800 происшествий
11 мая, 08:30
11 мая в календаре: День, когда можно есть все, что хочется    
11 мая, 07:45
Первые тротуары в Магадане начали появляться в 1941 году
11 мая, 07:30
В Магадане в понедельник днём преимущественно без осадков и до +2º С
11 мая, 06:30
Лучшие фотографии Магадана за неделю
10 мая, 14:30
В День Победы Андрей Зыков возложил цветы к памятнику танковой колонне "Приморский комсомолец" во Владивостоке
10 мая, 12:35
Люди и судьбы Колымы: Горский Иван Михайлович
10 мая, 11:30
10 мая в календаре: Международный день матери    
10 мая, 07:45
Колымо-Индигирское пароходство на базе Дальстроя было организовано в 1939 году
10 мая, 07:30
В Магадане в воскресенье днём преимущественно без осадков и до +3ºС
10 мая, 06:30

Центробанк нашел изъяны в банкоматах, которыми пользуются мошенники

Злоумышленники обводят вокруг пальца банки
5 июля 2019, 20:45
Общество
Банкомат Антон Балашов
Банкомат
Фото: Антон Балашов
Нашли опечатку?
Ctrl+Enter

Центробанк рассказал о новом способе мошенничества у банкоматов. Злоумышленники пользуются уязвимостью устройств, и легко обводят вокруг пальца сами банки.

Схема аферы такая: мошенник выбирает сторонний банкомат, который не является эмитентом карты. В банкомате аферист кликает по P2P переводу — от физлица к физлицу и вводит номер карты получателя, выпущенной третьим банком.

После этого банк-инициатор перевода направляет два авторизационных сообщения в одно время — банку-получателю и банку-отправителю. Практически одновременно банк получает одобрение от обоих кредитных учреждений и выполняется фактический перевод — сумма на карте получателя вырастает, а у отправителя резервируется. Уже после этого банкомат просит у отправителя согласие на списание комиссии, аферист не соглашается, и банк, в котором списывались средства, отправляет сообщение о возврате. Временная блокировка средств со счета отправителя снимается и он сохраняет все деньги, однако получатель успевает вывести перевод со своей карты.

Этот способ мошенничества ЦБ описал в "Обзоре основных типов компьютерных атак в кредитно-финансовой сфере в 2018 году". Преступная схема работает благодаря уязвимости банкоматов, причем, как утверждают эксперты из банковской отрасли, "баг" не обязательно связан с "несогласием с комиссией", есть и другие "баги" сценариев, связанные с технологической особенностью прохождения операций перевода с карты на карту в банкомате.

Впрочем, такие случаи — скорее исключении, выявляя их, банки быстро исправляют уязвимости в банкоматах, говорят специалисты.

К слову, Банк России ожидал всплеск атак-мошенничеств, связанных с отменой переводов, но этого не произошло. Зато фиксируется все больше случаев, когда хакеры обчищают банкоматы, получив доступ к локальной сети банка, пишет "РГ".

Ольга Толмачева

190929
32
24
Игра "Вордли" — угадай слово!