суббота, 20 апреля 2024

Центробанк обнаружил новый способ мошенничества через банкоматы



Центробанк обнаружил новый способ мошенничества через банкоматы

5 Июля 2019



МОСКВА, 5 июля - Банк России выказал новый способ мошенничества при переводе денег с карты на карту через банкомат. Как означается в обзоре компьютерных атак в финансовой сфере за прошлый год, представленном Центробанком, вид основан на несовершенстве сценариев обработки переводов.

Алгоритм довольно простой. Сначала в банкомате выбирается операция перевода между физическими лицами и указывается номер карты получателя. Терминал направляет два авторизационных сообщения: банку-получателю и банку-отправителю. После того как пришли два одобрения, выполняется фактический перевод: увеличивается сумма на карте товарополучателя и удерживается такая же необходимая сумма у отправителя. 26 мая, 08:00Как защитить себя от кражи денег через банкомат или терминал

Однако процедура перевода в банкомате еще не закончена. Устройство заламывает у отправителя подтверждение на увольнение комиссионных, но тот не дает согласия, и сообщение о возврате отправляется обоим коммерческого банкам. В результате заморозка средств снимается, но деньги уже выведены получателем.

Регулятор советует банкам проанализировать корректность сценариев работы банкоматов. В частности, сообщение о возврате нужно отправлять только после успешного завершения операции.

Помимо этого, согласие с условиями обслуживания всегда можно запрашивать у клиента до отправки авторизационных сообщений, добавили в ЦБ. Меньше смимминга и шимминга. .

В целом, отмечают в Центробанке, атак на банкоматы с помощью специальных устройств становится меньше.

Скимминг и шимминг идут на убыль, среди привычных атак позиции сохраняют только blackbox-атаки (когда мошенники выводят средства при помощи компьютерной шины. — Прим. ред. ), — говорится в докладе. 22 мая, 12:11Кибератаки в мире происходят каждые 14 секунд, сообщили в Сбербанке

Однако, указывают эксперты, по-прежнему распространены атаки на устройства обслуживания, которые осуществляют, как правило, неустойчивые малые группы либо одиночки.

Скимминг — это хищение мошенниками данных банковской карты с помощью технических спецсредств для изготовления ее дубликата. Для данного использовались накладки на кардридер для считывания магнитной полосы карты и накладная клавиатура или видеокамера для получения пин-кода. В шимминге (разновидности скимминга) вместо громоздких накладок на кардридер сочетается тонкая, гибкая плата, внедряющаяся внутрь приемника карт.

По усмотрению заместителя председателя правления Сбербанка Станислава Кузнецова, скимминг в России удалось практически победить.

Буквально сразу несколько лет назад все кредитные организации лихорадило от скимминга. Случаи были массовыми, мы научились с этим бороться, и в нашей стране фактически сведен данный вид мошенничества к нулю, — цитирует его сайт banki. ru.

Как пояснил Кузнецов, к такому результату удалось настать благодаря усилиям правоохранительных органов и самих банков. 20 мая, 16:36Сбербанк назвал способы безопасности от мошенничества через терминалы. . и больше социальной инженерии

А вот рост мошенничества с использованием видов социальной инженерии — когда специалисты сами добровольно и сознательно истребляют злоумышленникам деньги — остановить пока не удается. По оценке Кузнецова, он составляет приблизительного четыре-шесть процента в месяц.

При данном зампред правления Сбербанка отметил, что жертвами социальных инженеров все чаще становятся молодые люди.

Если ранее мы говорили, что в основном этим атакам подвержены россияне в пожилом возрасте в 2019 году мы зафиксировали изменение этого тренда и впервые стали лидировать группы людей в от младых ногте 25-35 лет, — разъяснил он.

В начале года Кузнецов сказал о том, что на социальную инженерию приходится почти 90 процентов зафиксированных Сбербанком попыток мошенничества. Бороться с этим, по его словам, очень трудно.

Например, если человек сам отдает деньги, говорит о том, что знал, что это мошенник, и, как выясняется, радужного хотел посмотреть, получится ли у злоумышленника закончить свои злостные действия, — этому противостоять практически невозможно, — пожаловался зампред правления банка.

Он особо заметил, что Сбербанк никогда не звонит клиентам и не умаливает сообщать данные по карточкам. 14 июня, 09:50Сбербанк решил проблему подмены мошенниками его номеровАтаки против сотрудников банков

Авторы обзора, подготовленного Центробанком, также отмечают, что жертвами атак, совершенных при помощи методов социальной инженерии, становятся и сотрудники самих банков.

В 75 процентах банков сотрудники переходят по ссылкам, указываемых в фишинговых письмах, в 25 процентах — водворяют свои учетные данные в облыжную форму аутентификации; также в 25 процентах финансовых организаций хотя бы один сотрудник запускает на своем рабочем компьютере вредоносное вложение. При этом фишинг на этапе проникновения используют девять из десяти APT-группировок, — говаривается в документе. 3 июля, 13:38В ЦБ призвали ужесточать ответственность за все цифровые злодеяния

Далека от совершенства и безопасность внутренней сети банков, отмечают эксперты. Наиболее частые проблемы в конфигурации серверов — несвоевременное обновление программного обеспечения (67 процентов банков) и хранение чувствительных заданных в открытом виде (58 процентов). Более чем в половине обследованных банков сочетаются словарные пароли.

Специалисты составили, что во время тестов им удалось получить доступ к управлению банкоматами из внутренней сети в 25 процентах банков.

В обзоре говорится и о том, что уровень защищенности мобильных приложений остается низким: уязвимости выказанным в 38 процентах приложений для iOS и в 43 барышах программ для платформ под управлением Android.

Редактор рубрики

Место события на карте мира:







комментарии (0)




Другие интересные новости


Видео новости на сегодня

Система оплаты труда бюджетников будет совершенствоваться




Популярное на сегодня

Автоматизированная система анализа заголовков новостей с поиском популярных слов.
Автоматизированная система анализа заголовков новостей
Данные обновляются каждые полчаса.

Эмоции на сегодня

Анализ эмоциональной составляющей новостей.
Анализ эмоциональной составляющей новостей .

Данные обновляются каждые полчаса.

Страны и города

Соотношение количества новостей из разных точек Земли за сутки.
Соотношение количества новостей из разных точек Земли .

Данные обновляются каждые полчаса.

Валюты

Рейтинг валют участвующих в новостях.
Рейтинг валют участвующих в новостях .

Данные обновляются каждые полчаса.





Комментарии к новостям

[17 Января 2024, 13:43] Александр Хомяков Замечательно! Не ожидал такой оперативности. Спасибо огромное! Всё работает и обновляется....

[15 Апреля 2022, 20:25] Ангелина Сметанина Скоро не только сократят, а много заводов вообще закроют и начнется бум китайских авто. Даже сейчас Эксид уже бешеные темпы по количеству проданных машин показывает...

[27 Декабря 2021, 21:44] Ева Воробьева Искренне рада за победителя! Но если бы мне так крупно повезло, то я прибежала бы за выигрышем в первый же день???? ...

[2 Сентября 2021, 13:11] Дмитрий Ершов Это хорошо. Значит клиенты долго ждать не будут. ...

[13 Мая 2021, 16:26] Олег Андреев "Мальдивы сутунки 65 государством, зарегистрировавшим расейскую вакцину против коронавируса Спутник V, сообщил Российский фонд секущих инвестиций (РФПИ)". Что это за йязыг?...

[2 Ноября 2020, 15:22] Лета Мирликийская риветсвую вас я с 6-ти лет пишу мне нужно все мои произведения задействовать в компьюторных программах образования по литературе и языкам и играм к примеру если ваши учащиеся напишут...

[20 Октября 2020, 09:22] Евгений Зимин Сузуки в этом году хорошо прибавили, уже не первый раз оба их пилота на подиуме. Видимо, для команды возвращаются "золотые" времена и есть шанс наконец оформить чемпионство после длительного перерыва....

Новости шоу-бизнеса

Михалков назвал ММКФ неангажированным в отличие от других фестивалей

МОСКВА, 19 апреля глава Московского международного кинофестиваля, режиссер Никита Михалков назвал другие крупные фестивали колониальными в отличие от ММКФ. Московский международный кинофестиваль раскрывается в российской столице в 46-й раз 19 апреля и продлится до 26 апреля. Он (ММКФ - ред. ) никогда не был … Прочитать