Перейти к основному контенту
Финансы⁠,
0

«Коммерсантъ» узнал о новом виде мошенничества с использованием СБП

Мошенники получают информацию о счетах клиента, после чего авторизуются как реальные пользователи и дают команду на перевод денег, вводя при этом номер не своего счета для списания средств, а другого лица
Фото: Гавриил Григоров / ТАСС
Фото: Гавриил Григоров / ТАСС

Мошенники нашли новый способ выводить деньги со счетов клиентов банков, используя Систему быстрых платежей (СБП), сообщает «Коммерсантъ» со ссылкой на бюллетень подразделения Банка России ФинЦЕРТ, которое занимается мониторингом и реагированием на компьютерные атаки в кредитно-финансовой сфере.

Как сообщает издание, мошенники через брешь в системе одного из банков получили доступ к данным счетов клиентов, после чего запустили мобильное приложение в режиме отладки, авторизуясь как реальные клиенты. После этого они дали команду на перевод денег, но вместо своего счета, с которого должны списываться средства, указали счет другого клиента банка. Система не проверяет принадлежность счета и списывает деньги у другого лица, переводя их мошеннику. Как сообщили участники рынка изданию, это первый случай хищения с помощью СБП.

ФинЦЕРТ также отмечала, что мошенники получили номера счетов клиентов банков, используя метод перебора.

ЦБ предупредил о риске использования Системы быстрых платежей мошенниками
Финансы
Фото:Андрей Любимов / РБК

В Центробанке рассказали, что проблема обнаружена в мобильном приложении и системах дистанционного обслуживания одного банка и была краткосрочной. «Она была оперативно устранена», — подчеркнули в ЦБ, не уточнив, о каком банке идет речь. Кроме того, по данным регулятора, сама Система быстрых платежей надежно защищена.

В Национальной системе платежных карт, которая выступает операционным платежным клиринговым центром СБП, подтвердили, что проблема была локальной, а в программном обеспечении самой системы брешей не было найдено.

Как рассказал источник издания в крупном банке, об уязвимости мог знать только тот, кто хорошо знаком с архитектурой приложения этого банка. «То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал», — предположил собеседник.

Ведущий эксперт «Лаборатории Касперского» Сергей Голованов сообщил, что, как правило, такие уязвимости обнаруживаются после сообщений клиентов и проведения расследования.

ЦБ предупредил об активизации «раздолжнителей» из-за коронавируса
Финансы
Фото:Артем Геодакян / ТАСС

В июне 2019 года первый замдиректора департамента информационной безопасности Банка России Артем Сычев заявлял, что в СБП реализован специальный алгоритм, который не дает узнать информацию о клиенте путем перебора номеров. «Он позволяет в случае обнаружения подобных попыток со стороны банка отправителя не доводить эти запросы до банка получателя. Мы видим, что в ряде банковских систем такие переборы делают, но на уровне СБП они блокируются», — говорил эксперт.

Но в ноябре 2019 года ЦБ предупредил банки о возможном использовании мошенниками метода «перебора идентификаторов» в Системе быстрых платежей. Таким образом, сообщали в Центробанке, можно узнать имя, отчество и первую букву фамилии человека, а также в каком банке у него открыт счет. В ЦБ предположили, что с этими данными мошенники могут совершать хищения, используя методы «социальной инженерии», то есть, например, позвонить кому-либо и убедить его выдать важную информацию.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 16:41
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 16:41
Йоханнес Клебо одержал 100-ю победу на этапах Кубка мира Спорт, 17:23
На автозаводе объяснили, какие «Москвич 5» появились в Нижнем Новгороде Авто, 17:23
Макрон опроверг, что предупредил Зеленского о предательстве США Политика, 17:17
Много света: где найти квартиру с окнами в пол РБК и ПИК, 17:15
Рената Латыпова, основатель бренда украшений Baggira Стиль, 17:13
Швецов спрогнозировал двузначную ключевую ставку на несколько лет Инвестиции, 17:13
FT включила Маргариту Симоньян в список влиятельнейших людей года Политика, 17:06
Прокачайте когнитивные способности
Тренируем мозг с интенсивом
Подробнее
«Галс-Девелопмент» провел публичную дискуссию на тему «Дом как судьба» Пресс-релиз, 17:05
Путин начал встречу с президентом Индии Политика, 17:04
ГАИ опровергла планы ужесточить регистрацию авто с большим пробегом Общество, 17:01
Биткоин-ETF BlackRock потерял $2,7 млрд из-за рекордного оттока средств Крипто, 16:58
Расслабленная жизнь как на курорте: каким будет квартал Dream Riva РБК и Dream Riva, 16:55
Макрон признал, что ЕС не принудит Россию к переговорам с ним по Украине Политика, 16:50
Золотые резервы России впервые превысили $300 млрд Экономика, 16:50