Новости дня
24.08.2020

ЦБ обнаружил новый способ хищения денег с банковских счетов россиян через Систему быстрых платежей

УрБК, Москва, 24.08.2020. Центробанк РФ выявил новый способ хищения денежных средств с банковских счетов россиян с помощью Системы быстрых платежей (СБП).

Как сообщает «Коммерсантъ», при установке в мобильном банке одного из российских банков возможности переводов по СБП разработчики не учли одну уязвимость, которая связана с открытым API-интерфейсом.

Именно через эту «уязвимость» злоумышленники подменили счета отправителя и перечислили себе деньги с чужих банковских счетов.

«Злоумышленник через уязвимость в одной из банковских систем получил данные счетов клиентов. Затем он запустил мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. ДБО, не проверив, принадлежит ли указанный счет отправителю, направило в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов», — уточняет издание.

По словам экспертов, это первый случай использования мошенниками СБП в схеме успешной хакерской атаки на банк. В связи с этим на прошлой неделе регулятор уже разослал в кредитно-финансовые организации информационное письмо с описанием новой схемы хищения.

Ранее уральские банкиры заявляли о том, что в будущем Система быстрых платежей, созданная Банком России, позволит отказаться от использования платежной инфраструктуры пластиковых систем, таких как VISA или MasterCard, достаточно будет лишь иметь текущий банковский счет.
Вернуться в раздел » Новости дня
Материалы по теме
06.07.2020 СКБ-банк первым на рынке запустил сервис инициированных получателем переводов через Систему быстрых платежей

УрБК, Екатеринбург, 06.07.2020. СКБ-банк запустил сервис инициированных получателем переводов через Систему быстрых ...

20.02.2020 ЦБ заблокировал более 23 тыс. подозрительных операций в Системе быстрых платежей

Банк России в 2019 году заблокировал 23,5 тыс. подозрительных операций в Системе быстрых платежей (СБП). Об этом ...

20.02.2020 ЦБ заблокировал более 23 тыс. подозрительных операций в Системе быстрых платежей

УрБК, Москва, 20.02.2020. Банк России в 2019 году заблокировал 23,5 тыс. подозрительных операций в Системе быстрых ...

29.01.2020 «НЕЙВА»: Пластиковые карты как физические объекты становятся просто не нужны

УрБК, Екатеринбург, 29.01.2020. По мнению уральских банкиров, Центробанк РФ делает все возможное для того, чтобы ...

17.01.2020 «Яндекс. Деньги» подключились к Системе быстрых платежей

УрБК, Москва, 17.01.2020. Интернет-пользователи теперь могут мгновенно пополнять кошельки в «Яндекс.Деньгах» и ...