USD80.722 EUR94.512
Казань
-1 °C
Наб.Челны
-1 °C
20 мая 2019 в 08:45

Выявлена новая схема кражи денег через банкоматы «Сбербанка»

50
1
0
Назад к новостям

Участились жалобы клиентов Сбербанка на хищение их средств с помощью платежных терминалов.

Алгоритм мошенничества прост: злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.

Как сообщает газета «Коммерсант», один из пострадавших указал, что пришел в отделение банка, вставил карту в терминал, ввел пин-код — и с его счета тут же списались 11 тыс. руб. на чужой счет в МТС. Еще один клиент банка рассказал, что лишился по той же схеме еще большей суммы: «Я хотел воспользоваться терминалом Сбербанка. Передо мной на нем что-то бесконечно вводила девушка в чадре. Когда она отошла, я как обычно увидел: «вставьте карту, введите пин-код…» — и 15 тыс. улетело на оплату чужого телефона». Потерпевший обратился в Сбербанк. Там ему пояснили, что ИПТ в банке настроен таким образом, что можно сначала выбрать назначение платежа, сумму и только в самом конце способ оплаты — картой или наличными. И если предыдущий клиент выбрал «оплата картой» и не завершил операцию, то следующий, вставив свою карту, ее завершает.

Как показала практика, для хищения не нужно обладать какими-то особыми знаниями и пользоваться вредоносным ПО. «Коммерсант» провел эксперимент: один корреспондент ввел номер, выбрал оплату мобильного телефона картой и отошел. Спустя минуту коллега вставила карту, терминал предложил ей ввести пин-код и счет чужого телефона был успешно пополнен. При повторной проверке тайм-аут (время, после которого терминал прерывает операцию) оказался полторы минуты.

Собеседник газеты, близкий к правоохранительным органам, сообщил, что единичные случаи таких хищений появились полгода назад. Но в последние две недели количество обращений граждан в полицию по этому поводу резко возросло. Во всех случаях хищение было при наличии очереди к терминалу, добавил он.

Опрошенные эксперты отметили, что в данном случае проблема на стороне кредитной организации и состоит в сценарии работы терминала. Например, есть возможность настроить устройство так, что сначала выбирается способ оплаты (карта или наличные), а далее уже реквизиты,— такой сценарий реализован в ИПТ многих банков.

Вторая проблема, отмечают эксперты, в слишком длительном тайм-ауте. По словам эксперта RTM Group Евгения Царева, тайм-аут в полторы минуты представляет серьезную уязвимость, причем не техническую, а социальную: неподготовленный пользователь вполне может вставить свою карту, не посмотрев на монитор. Необходимо перенастроить платежные устройства, сократив время сессии, полагает Царев.

Сбербанк еще в 2016 году сообщал о внедрении единого управления сетью банкоматов и платежных терминалов, в связи с чем эксперты заключили, что исправить сценарий и сократить тайм-аут не составит труда.

Однако в самой кредитной организации не видят проблемы. «Все системы самообслуживания нашего банка надежно защищены. В целях безопасности мы рекомендуем нашим клиентам внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц,— указали там.— В случае сомнений лучше отказаться от проведения операции и проинформировать банк по телефону 900». На вопросы о том, сколько терминалов банка работают по опасному сценарию, количестве пострадавших от подобных атак клиентов, причинах столь длительного тайм-аута и планах по закрытию уязвимости в Сбербанке не ответили.

50
1
0
- Автор статьи

Владислав Калинин

Все новости автора
Яндекс.Дзен

Подписывайтесь на наш канал в Яндекс.Дзен

Подписатся
Последние комментарии
Гость 841

Ну во первых женщина/девушка здесь не при чем, какое подстрекательство, о чем вы господа? Голова должна быть у мужчины/парня на плечах своя, а не "чужая"; если действительно любит так заработай и купи и почему из 29 роз, а не из 3,5,7,...51? Достаточно и 1 розы но купленной на честно заработанные деньги!!! А если подруга неадекватная, жадная до денег то для чего такая ему нужна, любовь любовью, но нужно думать головой прежде чем что то совершить, отдавать отчет за свои действия всегда! По поводу 3700 слишком сумма мала чтобы было уголовно наказуемо, я конечно не слежу за нововведениями законодательства, но из-за глупой выходки получил 1 уголовки, мне просто жалко парня!

Челнинец получил год тюрьмы за букет роз 19 дек в 16:29
Гость 687

Гость 819, стабильность подразумевает некие гарантия...? Я прочёл это между строк... и скажите, что я не прав?

В следующем году расходы на коммуналку вырастут на 5,7%, на свет введут несколько тарифов 19 дек в 14:50
Гость 1012

Гость 1004, почему мимо? все заслужили свои награды, просто так никого не награждали бы.

Спортсмены, эрудиты, волонтеры: на "КАМАЗе" определили активистов года 19 дек в 14:21
Гость 1008

Гость 719, Все верно говоришь!

Челнинец получил год тюрьмы за букет роз 19 дек в 13:45
Комментарии1

Гость 21 мая 2019 в 07:45
Ответить (0)

Убери функцию работы без карты, в чем проблема???

Подписывайся
на Telegram
Поделится Vk