Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Транзит контейнеров по железным дорогам России упадет на 25% Бизнес, 18:00
Швейцария не поддержала предложение о передаче Киеву активов России Политика, 17:59
Лихач-контроль: как снизить число превышений скорости на дорогах России Партнерский проект, 17:56
12,1 тыс. криптовалют прекратили торговаться в этом году Крипто, 17:53
Военная операция на Украине. Главное Политика, 17:51
Marvel показала финальный трейлер продолжения «Черной пантеры» Life, 17:51
Военная операция на Украине. Онлайн Политика, 17:51
Объясняем, что значат новости
Вечерняя рассылка РБК
Подпишитесь за 99 ₽ в месяц
Авербух сообщил об изменениях в составе ведущих «Ледникового периода» Спорт, 17:51
Евгения Медведева выступит в новом сезоне «Ледникового периода» Спорт, 17:36
В Израиле застрелили криминального авторитета Общество, 17:34
Не относятся к штрафам серьезно: как наказывать водителей люксовых авто Партнерский проект, 17:33
5 вариантов для осеннего глэмпинга. Уютные и теплые домики по всей России Life, 17:30
Один голос спас от увольнения украинского судью с российским гражданством Политика, 17:13
Как работает «инсультная» бригада скорой помощи Партнерский проект, 17:10
Финансы ,  
0 

ЦБ описал новый вид мошенничества при переводе средств через банкомат

Для борьбы с этим видом мошенничества ЦБ советует банкам проверять корректность сценариев работы банкоматов и запрашивать у клиентов согласие на взимание комиссии до совершения операций
Фото: Геннадий Мельник / РИА Новости
Фото: Геннадий Мельник / РИА Новости

Центробанк сообщил о новом виде мошенничества, связанном с переводом средств между картами через банкоматы. Схема описана в обзоре Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России, опубликованном на сайте Банка России.

«Был зафиксирован новый способ такой атаки, основанный на несовершенстве сценариев обработки переводов с карты на карту с использованием банкоматов», — говорится в документе.

Этот вид можно условно отнести к мошенничествам с отменой транзакций (так называемым TRF-атакам, от англ. transaction reversal fraud. — РБК).

Злоумышленник выбирает в банкомате перевод от клиента к клиенту, после чего указывает номер карты получателя.

В этот момент банкомат, через который идет транзакция, направляет два авторизационных сообщения: банку, с карты которого идет списание средств, и банку, на карту которого выполняется перевод. Банки проверяют, есть ли у отправителя достаточно средств и т.п.

Одобрение на совершение операций приходит обратно в банкомат «практически одновременно», указывает ЦБ.

ЦБ назвал основные киберугрозы для банков и их клиентов
Финансы
Фото:Stephane Mahe / Reuters

Pro
Как вести деловую переписку: объясняют Ильяхов и Сарычева
Pro
Фото: John Pryke / Getty Images Мир теряет краски: как серый стал главным цветом эпохи
Pro
Фото: Stefan Postles / Getty Images Почему советы медитировать и дышать сейчас бесполезны
Pro
В какой стране рецессия начнется раньше и будет тяжелее: мнения экспертов
Pro x The Economist
В центре внимания: что говорит ситуация в США о будущем мировой экономики
Pro
Что делать сотрудникам, если нарушены их права при частичной мобилизации
Pro
Фото: Shutterstock Сможет ли Европа заменить российский газ американским СПГ
Pro
«Гибли» не погибли: неожиданные секреты бизнес-успеха Хаяо Миядзаки

Затем выполняется фактический перевод, когда баланс на карте получателя увеличивается. На карте отправителя в этот момент замораживается сумма перевода.

«Затем банкомат «спрашивает» у отправителя о согласии на списание комиссионных за операцию. Отправитель не соглашается, поэтому банк-инициатор отправляет сообщение о возврате в банк-отправитель и банк-получатель», — разъясняет ЦБ.

Замороженные на карте отправителя средства разблокируются, однако к этому моменту получатель успевает снять отправленные ему средства.

Для того чтобы предотвратить такого рода мошенничества, ЦБ советует банкам проверять корректность сценариев работы банкоматов, чтобы одобрение на отмену операции отправителю приходило только после сообщения об успешном возврате переведенных средств со стороны банка получателя.

Еще одна мера борьбы с этим видом мошенничества — получение согласия на взимание комиссии за перевод до отправки авторизационных сообщений на операцию, указывает ЦБ.

В мае «Коммерсантъ» описал другой вид мошенничества с банкоматами Сбербанка. Мошенник, не вставляя карту, выбирает в терминале какую-либо операцию и затем отходит, не завершив ее. На завершение операции дается 90 секунд. Если в течение этого времени следующий клиент вставляет в терминал свою карту и вводит PIN-код, то с нее по запросу предыдущего списываются средства. Сбербанк позднее сообщил, что решил эту проблему и больше таким образом снять деньги злоумышленники не могут.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"