Итоги дня: долгожданная победа, новогодний городок, похититель ёлок, любовь и губернаторы
3 декабря, 21:00
Гороскоп на 4 декабря: у Весов неожиданные расставания, у Стрельцов "всё наперекосяк"
3 декабря, 20:00
Оставить в прошлом или забрать в будущее: любовный гороскоп на декабрь 2024
3 декабря, 19:30
Работодатели из Хабаровска рассказали, каких сотрудников стремятся удержать от увольнения
3 декабря, 19:00
Всероссийский день инвалидов отмечают в Хабаровске неделей инклюзивного туризма
3 декабря, 18:30
Районные вести: опять метель, сильные духом, встреча с героями СВО и "Вдохновение Амура"
3 декабря, 18:00
Более 8 млн рублей будет выделено на лечение северных оленей в Охотском округе
3 декабря, 17:30
Юрий Трутнев: поручение о сохранении льготной ипотечной ставки должно выполняться
3 декабря, 17:19
Сергей Кравчук: Всероссийские соревнования стали площадкой для сильнейших спортсменов
3 декабря, 17:17
Хабаровский край участвует в конкурсе инклюзивных практик
3 декабря, 17:00
"Ночная охотница": бывшая заключенная украла 135 тысяч рублей из бутиков в Хабаровске
3 декабря, 16:53
ВТБ: в течение пяти лет рынок электронной коммерции вырастет в пять раз
3 декабря, 16:30
Традиционный фестиваль удэгейской культуры "Бабушкины сказки" прошел в Хабаровском крае
3 декабря, 16:30
Партия мотоциклов направлена хабаровским бойцам в зону СВО
3 декабря, 16:30
Дальтрансуголь установил систему экологического мониторинга состояния воздуха
3 декабря, 16:25

Центробанк нашел изъяны в банкоматах, которыми пользуются мошенники

Злоумышленники обводят вокруг пальца банки
5 июля 2019, 20:45 Общество
Банкомат Антон Балашов
Банкомат
Фото: Антон Балашов

Центробанк рассказал о новом способе мошенничества у банкоматов. Злоумышленники пользуются уязвимостью устройств, и легко обводят вокруг пальца сами банки.

Схема аферы такая: мошенник выбирает сторонний банкомат, который не является эмитентом карты. В банкомате аферист кликает по P2P переводу — от физлица к физлицу и вводит номер карты получателя, выпущенной третьим банком.

После этого банк-инициатор перевода направляет два авторизационных сообщения в одно время — банку-получателю и банку-отправителю. Практически одновременно банк получает одобрение от обоих кредитных учреждений и выполняется фактический перевод — сумма на карте получателя вырастает, а у отправителя резервируется. Уже после этого банкомат просит у отправителя согласие на списание комиссии, аферист не соглашается, и банк, в котором списывались средства, отправляет сообщение о возврате. Временная блокировка средств со счета отправителя снимается и он сохраняет все деньги, однако получатель успевает вывести перевод со своей карты.

Этот способ мошенничества ЦБ описал в "Обзоре основных типов компьютерных атак в кредитно-финансовой сфере в 2018 году". Преступная схема работает благодаря уязвимости банкоматов, причем, как утверждают эксперты из банковской отрасли, "баг" не обязательно связан с "несогласием с комиссией", есть и другие "баги" сценариев, связанные с технологической особенностью прохождения операций перевода с карты на карту в банкомате.

Впрочем, такие случаи — скорее исключении, выявляя их, банки быстро исправляют уязвимости в банкоматах, говорят специалисты.

К слову, Банк России ожидал всплеск атак-мошенничеств, связанных с отменой переводов, но этого не произошло. Зато фиксируется все больше случаев, когда хакеры обчищают банкоматы, получив доступ к локальной сети банка, пишет "РГ".

Ольга Толмачева

190929
32
24