Рейтинг@Mail.ru
ЦБ обнаружил способ хищения денег через Систему быстрых платежей - РИА Новости, 24.08.2020
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

ЦБ обнаружил способ хищения денег через Систему быстрых платежей

© Depositphotos.com / ArturVerkhovetskiyМужчина со смартфоном
Мужчина со смартфоном
Читать ria.ru в
Дзен
МОСКВА, 24 авг — РИА Новости. Специалисты выявили новый способ хищения средств со счетов клиентов банков через Систему быстрых платежей, пишет "Коммерсант" со ссылкой на бюллетень подразделения Центробанка ФинЦЕРТ.
Эксперты выяснили, что при подключении функции переводов по СБП в мобильном банке одной из кредитных организаций была оставлена уязвимость. Мошенники смогли воспользоваться этой ошибкой и получить данные счетов клиентов.
Банковские карты международных платежных систем VISA и MasterCard
Россиянам упростят перевод денег на свои счета в Системе быстрых платежей
Далее злоумышленники запустили мобильный банк в режиме отладки, авторизовавшись как реальные клиенты, и отправили запрос на перевод средств в другой банк, только вместо своего счета для списания указали номер счета другого клиента. Так как система не проверяет принадлежность счета, она списала деньги и перевела их мошенникам.
По словам участников рынка, это первый случай хищения средств с помощью СБП. Как пояснили изданию источники в банковских кругах, об уязвимости мог знать только кто-то, хорошо знакомый с архитектурой приложения: сотрудник или разработчик.
В Центробанке отметили, что проблему обнаружили в мобильном приложении только одной кредитной организации и оперативно устранили. В программном обеспечении самой системы бреши не нашли.
Банковские карты международных платежных систем VISA и MasterCard
Банки рассказали, как мошенники выманивают средства при платежах картой
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала