Перейти к основному контенту
Финансы ,  
0 

«Коммерсантъ» узнал о новом виде мошенничества с использованием СБП

Мошенники получают информацию о счетах клиента, после чего авторизуются как реальные пользователи и дают команду на перевод денег, вводя при этом номер не своего счета для списания средств, а другого лица
Фото: Гавриил Григоров / ТАСС
Фото: Гавриил Григоров / ТАСС

Мошенники нашли новый способ выводить деньги со счетов клиентов банков, используя Систему быстрых платежей (СБП), сообщает «Коммерсантъ» со ссылкой на бюллетень подразделения Банка России ФинЦЕРТ, которое занимается мониторингом и реагированием на компьютерные атаки в кредитно-финансовой сфере.

Как сообщает издание, мошенники через брешь в системе одного из банков получили доступ к данным счетов клиентов, после чего запустили мобильное приложение в режиме отладки, авторизуясь как реальные клиенты. После этого они дали команду на перевод денег, но вместо своего счета, с которого должны списываться средства, указали счет другого клиента банка. Система не проверяет принадлежность счета и списывает деньги у другого лица, переводя их мошеннику. Как сообщили участники рынка изданию, это первый случай хищения с помощью СБП.

ФинЦЕРТ также отмечала, что мошенники получили номера счетов клиентов банков, используя метод перебора.

ЦБ предупредил о риске использования Системы быстрых платежей мошенниками
Финансы
Фото:Андрей Любимов / РБК

В Центробанке рассказали, что проблема обнаружена в мобильном приложении и системах дистанционного обслуживания одного банка и была краткосрочной. «Она была оперативно устранена», — подчеркнули в ЦБ, не уточнив, о каком банке идет речь. Кроме того, по данным регулятора, сама Система быстрых платежей надежно защищена.

В Национальной системе платежных карт, которая выступает операционным платежным клиринговым центром СБП, подтвердили, что проблема была локальной, а в программном обеспечении самой системы брешей не было найдено.

Как рассказал источник издания в крупном банке, об уязвимости мог знать только тот, кто хорошо знаком с архитектурой приложения этого банка. «То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал», — предположил собеседник.

Ведущий эксперт «Лаборатории Касперского» Сергей Голованов сообщил, что, как правило, такие уязвимости обнаруживаются после сообщений клиентов и проведения расследования.

ЦБ предупредил об активизации «раздолжнителей» из-за коронавируса
Финансы
Фото:Артем Геодакян / ТАСС

В июне 2019 года первый замдиректора департамента информационной безопасности Банка России Артем Сычев заявлял, что в СБП реализован специальный алгоритм, который не дает узнать информацию о клиенте путем перебора номеров. «Он позволяет в случае обнаружения подобных попыток со стороны банка отправителя не доводить эти запросы до банка получателя. Мы видим, что в ряде банковских систем такие переборы делают, но на уровне СБП они блокируются», — говорил эксперт.

Но в ноябре 2019 года ЦБ предупредил банки о возможном использовании мошенниками метода «перебора идентификаторов» в Системе быстрых платежей. Таким образом, сообщали в Центробанке, можно узнать имя, отчество и первую букву фамилии человека, а также в каком банке у него открыт счет. В ЦБ предположили, что с этими данными мошенники могут совершать хищения, используя методы «социальной инженерии», то есть, например, позвонить кому-либо и убедить его выдать важную информацию.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице с выгодой до ₽4,5 млн

Выгодные предложения для семей с детьми

Видовые квартиры в высотных башнях

Варианты с мебелью и встроенной техникой

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 22 ноября
EUR ЦБ: 106,08 (+0,27)
Инвестиции, 21 ноя, 17:35
Курс доллара на 22 ноября
USD ЦБ: 100,68 (+0,46)
Инвестиции, 21 ноя, 17:35
Чек-лист для подбора зимних шинРБК и Ikon tyres, 02:16
Овечкин сломал ногу и не будет играть несколько недельСпорт, 02:15
Нардепы сообщили об отмене заседания Рады «из-за угрозы удара»Политика, 01:45
Токаев призвал усилить безопасность Казахстана из-за конфликта на УкраинеПолитика, 01:25
Пентагон выразил беспокойство после пуска Россией баллистической ракетыПолитика, 01:06
«Как будто чили попал в глаза»: Нью-Дели окутал ядовитый смогОбщество, 01:00
В Минобороны рассказали, как выросли поставки боевой техники в армиюПолитика, 00:49
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Белый дом ответил на вопрос, готовится ли Россия применить ядерное оружиеПолитика, 00:33
Зеленский потребовал «сильной и жесткой» реакции мира на пуск «Орешника»Политика, 00:13
Al Mayadeen сообщил о ракетном ударе по базе США в СирииПолитика, 00:09
Болсонару обвинили в причастности к планам убить президента БразилииПолитика, 21 ноя, 23:57
В ООН сочли тревожным применение Россией баллистической ракеты «Орешник»Политика, 21 ноя, 23:22
Глава комитета Госдумы по здоровью лишится поста из-за соглашения с ЛДПРПолитика, 21 ноя, 22:49
Таланты в условиях «голода»: как сохранить ценных сотрудниковРБК и Битрикс24, 21 ноя, 22:45