ЦБ рассказал о новом способе мошенничества через банкоматы

0

Банк России обнаружил новый способ мошенничества при переводе денег с карты на карту через банкоматы.

Как следует из обзора компьютерных атак в финансовой сфере, совершенных за минувший год, новый метод мошенничества основан на несовершенстве сценариев обработки переводов.

Это несовершенство заключается в следующем. При совершении переводов с карту на карту сначала в банкомате выбирается операция перевода между физическими лицами и указывается номер карты получателя. Терминал направляет два авторизационных сообщения: банку-получателю и банку-отправителю. После того, как придет два одобрения, выполняется фактический перевод: увеличивается сумма на карте получателя и удерживается такая же сумма у отправителя. Но на этом процедура перевода в банкомате еще не закончена. Терминал запрашивает подтверждение у отправителя на списание комиссионных, однако следует отказ. После этого сообщение о возврате отправляется обоим банкам. В результате «заморозка» средств снимается, но деньги уже выведены со счета получателя.

Банк России советует банкам проверить корректность сценариев работы банкоматов. В частности, сообщение о возврате нужно отправлять только после успешного завершения операции. Кроме того, согласие с условиями обслуживания у клиента можно запрашивать до отправки авторизационных сообщений, считают в ЦБ.

Иван Михайлов

Фото: СЗПЦ «Человек и Закон»

ОСТАВЬТЕ ОТВЕТ

Введите Ваш комментарий!
Введите Ваше имя