weather 14.7°
$ 71.91
82.97

Главная / Новости / Социум / Банк России обнаружил новый способ мошенничества через банкоматы

Банк России обнаружил новый способ мошенничества через банкоматы

Банк России в прошлом году не зафиксировал всплеска мошенничества с отменой транзакций, но обнаружил новый способ атак с отменой транзакций с карты на карту с использованием банкоматов, говорится в обзоре регулятора основных типов компьютерных атак в кредитно-финансовой сфере в 2018 году, презентованном на Международном финансовом конгрессе.

«Ожидавшийся ранее всплеск TRF-атак (transaction reversal fraud - мошенничество с отменой транзакций) не произошел, однако был зафиксирован новый способ такой атаки, основанный на несовершенстве сценариев обработки переводов с карты на карту с использованием банкоматов», - указывает регулятор в обзоре, презентованном на Международном финансовом конгрессе.

Алгоритм данной атаки достаточно простой. Сначала в банкомате выбирается тип операции - перевод между физлицами и указывается номер карты получателя. Банк - владелец устройства самообслуживания инициирует операцию и одновременно направляет два авторизационных сообщения: банку-получателю и банку-отправителю. Инициатору практически одновременно приходит одобрение от обоих банков, после чего выполняется фактический перевод: увеличивается сумма на карте получателя, одновременно с этим удерживается такая же сумма у отправителя.

Вам будет интересно
В России до конца года будут установлены биометрические банкоматы
Российские банки купили банкоматы, которые могут идентифицировать человека по лицу. В России появятся банкоматы, в которых можно будет совершать опера...

Однако сценарий перевода в банкомате при этом еще не закончен. Банкомат запрашивает подтверждения у отправителя на списание комиссионных за операцию, однако он не даёт согласия, и банк-инициатор отправляет сообщение о возврате в банк-отправитель и банк-получатель. В результате «заморозка» средств снимается, но средства уже выведены получателем.

В ЦБ советуют банкам для минимизации рисков таких атак проверять корректность сценариев работы банкоматов, в первую очередь, отправка сообщения о возврате средств в банк отправителя средств должна происходить только после успешного завершения операции возврата в сторону банка получателя.

«Также довольно эффективной мерой является получение согласия клиента с условиями обслуживания до отправки авторизационных сообщений», - отметил регулятор.

Футболист «Зенита» стал лучшим на ЧМ-2026 по отборам

Защитник петербургского «Зенита» и сборной Бразилии Дуглас Сантос вышел в лидеры чемпионата мира 2026 года по количеству отборов после матча с Марокко.  

Футболист провел на поле все 90 минут и совершил семь отборов. Встреча завершилась со счетом 1:1. После ничьей сборная Бразилии набрала одно очко и заняла третье место в группе С. В следующих матчах команда сыграет со сборными Гаити и Шотландии.

За последние три чемпионата ни один бразильский футболист не совершал более семи отборов за один матч.

 

Вам будет интересно
Оценены шансы Роналду заплакать во время чемпионата мира по футболу 2026 года
Букмекеры оценили вероятность того, что нападающий сборной Португалии Криштиану Роналду заплачет во время чемпионата мира 2026 года, в 73%. Еще неделю...

×
Самое интересное – у нас в ТГ. Подписывайтесь
подписка в телеграм Подписаться