Перейти к основному контенту
Общество⁠,
0

Банкомат, откройся!

Фото: Алексей Павлишак/ТАСС
Фото: Алексей Павлишак/ТАСС

Хакеры придумали новый способ воровства средств с банковских счетов. Они сумели похитить 250 млн руб. из пяти банков, опустошая их банкоматы.

В 2015 году Group-IB (занимается расследованием киберпреступлений) выявила новый вид мошенничества, с помощью которого преступники похищали деньги с банковских счетов. Злоумышленники использовали банкоматы, поэтому эта схема получила название «АТМ-реверс», или «обратный реверс». В описанной Group-IB схеме (есть у РБК) преступник получал в банке неименную карту, вносил на нее через банкомат от 5 тыс. до 30 тыс. руб., а потом в том же банкомате их снимал и получал чек о проведенной операции.

Далее мошенник отправлял чек своему сообщнику, который имел удаленный доступ к зараженным вирусом POS-терминалам, как правило, находившимся за пределами России. Через терминалы по коду операции, указанной в чеке, сообщник формировал команду на отмену операции по снятию наличных: на терминале это выглядело, например, как возврат товара. В результате отмены операции баланс карты восстанавливался мгновенно, и у злоумышленника были выданные наличные на руках и прежний баланс карты. Преступники повторяли эти действия до тех пор, пока в банкоматах не заканчивались наличные.

Представитель Group-IB сказал, что в результате этих действий пострадали пять крупных российских банков: всего преступники похитили 250 млн руб., но потенциальный ущерб криминалисты оценили в 1,12 млрд руб. Предотвратить последующие попытки хищений банкам удалось после разработки и внедрения защитных систем совместно с платежными системами Visa и MasterCard.

«Описанная схема, скорее всего, использовала уязвимость в карточном процессинговом центре банка-эмитента, который при операции отмены проверял не все данные. Дополнительная проверка могла бы обнаружить, что деньги выдаются в одной стране, а операция отменяется в другой. Преступники могли обнаружить эту уязвимость и воспользоваться ею», — поясняет представитель крупного банка.

Официальный представитель Visa сообщил РБК, что платежная система была уведомлена банками-участниками о некоторых подобных случаях и они не были связаны с нарушениями работы платежной инфраструктуры Visa.

Ранее хакеры совершили атаки на мобильные устройства клиентов российских банков, работающие на платформе Android. В апреле полиция задержала преступников, которые разработали и использовали программу «5-й р​ейх». С ее помощью злоумышленники заразили около 340 тыс. мобильных устройств — пострадали клиенты разных банков.

Хакеры распространяли вредоносную программу через СМС, в которых была ссылка на ее загрузку под видом Adobe Flash Player. Во время установки запрашивались права администратора. После установки троянская программа запрашивала баланс привязанной к телефону банковской карты, скрывала поступающие СМС-уведомления и переводила деньги с банковского счета на счета хакеров.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 21:51
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 21:51
Состоялась жеребьевка финальной части ЧМ-2026 Спорт, 22:07
Истина в стекле: как выбрать винные бокалы РБК и СберПервый, 22:05
Россия прекратила военные соглашения с Канадой, Францией и Португалией Политика, 22:03
Военная операция на Украине. Онлайн Политика, 21:59
Кадыров обратился к ВСУ и призвал встретиться «лицом к лицу» Политика, 21:54
Какое имущество по иску к Тимуру Иванову изъяли в пользу государства Политика, 21:54
Сборные Мексики и ЮАР сыграют в матче открытия ЧМ-2026 Спорт, 21:53
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
Постпредство при ЕС прокомментировало предложение о конфискации активов Политика, 21:42
Три истории из 2027 года: чем удивит многозадачный курорт на берегу реки РБК и Dream Riva, 21:40
От Telegram до Roblox: как в России блокировали популярные платформы Технологии и медиа, 21:37
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23
«Ахмат» победил «Оренбург» в стартовом матче 18-го тура РПЛ Спорт, 21:10
Что не так с врученной Трампу премией мира от ФИФА Спорт, 21:06