5 Июля 2019
МОСКВА, 5 июля - Банк России выказал новый способ мошенничества при переводе денег с карты на карту через банкомат. Как означается в обзоре компьютерных атак в финансовой сфере за прошлый год, представленном Центробанком, вид основан на несовершенстве сценариев обработки переводов.
Алгоритм довольно простой. Сначала в банкомате выбирается операция перевода между физическими лицами и указывается номер карты получателя. Терминал направляет два авторизационных сообщения: банку-получателю и банку-отправителю. После того как пришли два одобрения, выполняется фактический перевод: увеличивается сумма на карте товарополучателя и удерживается такая же необходимая сумма у отправителя. 26 мая, 08:00Как защитить себя от кражи денег через банкомат или терминал
Однако процедура перевода в банкомате еще не закончена. Устройство заламывает у отправителя подтверждение на увольнение комиссионных, но тот не дает согласия, и сообщение о возврате отправляется обоим коммерческого банкам. В результате заморозка средств снимается, но деньги уже выведены получателем.
Регулятор советует банкам проанализировать корректность сценариев работы банкоматов. В частности, сообщение о возврате нужно отправлять только после успешного завершения операции.
Помимо этого, согласие с условиями обслуживания всегда можно запрашивать у клиента до отправки авторизационных сообщений, добавили в ЦБ. Меньше смимминга и шимминга. .
В целом, отмечают в Центробанке, атак на банкоматы с помощью специальных устройств становится меньше.
Скимминг и шимминг идут на убыль, среди привычных атак позиции сохраняют только blackbox-атаки (когда мошенники выводят средства при помощи компьютерной шины. — Прим. ред. ), — говорится в докладе. 22 мая, 12:11Кибератаки в мире происходят каждые 14 секунд, сообщили в Сбербанке
Однако, указывают эксперты, по-прежнему распространены атаки на устройства обслуживания, которые осуществляют, как правило, неустойчивые малые группы либо одиночки.
Скимминг — это хищение мошенниками данных банковской карты с помощью технических спецсредств для изготовления ее дубликата. Для данного использовались накладки на кардридер для считывания магнитной полосы карты и накладная клавиатура или видеокамера для получения пин-кода. В шимминге (разновидности скимминга) вместо громоздких накладок на кардридер сочетается тонкая, гибкая плата, внедряющаяся внутрь приемника карт.
По усмотрению заместителя председателя правления Сбербанка Станислава Кузнецова, скимминг в России удалось практически победить.
Буквально сразу несколько лет назад все кредитные организации лихорадило от скимминга. Случаи были массовыми, мы научились с этим бороться, и в нашей стране фактически сведен данный вид мошенничества к нулю, — цитирует его сайт banki. ru.
Как пояснил Кузнецов, к такому результату удалось настать благодаря усилиям правоохранительных органов и самих банков. 20 мая, 16:36Сбербанк назвал способы безопасности от мошенничества через терминалы. . и больше социальной инженерии
А вот рост мошенничества с использованием видов социальной инженерии — когда специалисты сами добровольно и сознательно истребляют злоумышленникам деньги — остановить пока не удается. По оценке Кузнецова, он составляет приблизительного четыре-шесть процента в месяц.
При данном зампред правления Сбербанка отметил, что жертвами социальных инженеров все чаще становятся молодые люди.
Если ранее мы говорили, что в основном этим атакам подвержены россияне в пожилом возрасте в 2019 году мы зафиксировали изменение этого тренда и впервые стали лидировать группы людей в от младых ногте 25-35 лет, — разъяснил он.
В начале года Кузнецов сказал о том, что на социальную инженерию приходится почти 90 процентов зафиксированных Сбербанком попыток мошенничества. Бороться с этим, по его словам, очень трудно.
Например, если человек сам отдает деньги, говорит о том, что знал, что это мошенник, и, как выясняется, радужного хотел посмотреть, получится ли у злоумышленника закончить свои злостные действия, — этому противостоять практически невозможно, — пожаловался зампред правления банка.
Он особо заметил, что Сбербанк никогда не звонит клиентам и не умаливает сообщать данные по карточкам. 14 июня, 09:50Сбербанк решил проблему подмены мошенниками его номеровАтаки против сотрудников банков
Авторы обзора, подготовленного Центробанком, также отмечают, что жертвами атак, совершенных при помощи методов социальной инженерии, становятся и сотрудники самих банков.
В 75 процентах банков сотрудники переходят по ссылкам, указываемых в фишинговых письмах, в 25 процентах — водворяют свои учетные данные в облыжную форму аутентификации; также в 25 процентах финансовых организаций хотя бы один сотрудник запускает на своем рабочем компьютере вредоносное вложение. При этом фишинг на этапе проникновения используют девять из десяти APT-группировок, — говаривается в документе. 3 июля, 13:38В ЦБ призвали ужесточать ответственность за все цифровые злодеяния
Далека от совершенства и безопасность внутренней сети банков, отмечают эксперты. Наиболее частые проблемы в конфигурации серверов — несвоевременное обновление программного обеспечения (67 процентов банков) и хранение чувствительных заданных в открытом виде (58 процентов). Более чем в половине обследованных банков сочетаются словарные пароли.
Специалисты составили, что во время тестов им удалось получить доступ к управлению банкоматами из внутренней сети в 25 процентах банков.
В обзоре говорится и о том, что уровень защищенности мобильных приложений остается низким: уязвимости выказанным в 38 процентах приложений для iOS и в 43 барышах программ для платформ под управлением Android.
Редактор рубрики
Эдуард Добрин
Место события на карте мира:
Комментарии к новостям
[17 Января 2024, 13:43] Александр Хомяков Замечательно! Не ожидал такой оперативности. Спасибо огромное! Всё работает и обновляется....
[15 Апреля 2022, 20:25] Ангелина Сметанина Скоро не только сократят, а много заводов вообще закроют и начнется бум китайских авто. Даже сейчас Эксид уже бешеные темпы по количеству проданных машин показывает...
[27 Декабря 2021, 21:44] Ева Воробьева Искренне рада за победителя! Но если бы мне так крупно повезло, то я прибежала бы за выигрышем в первый же день???? ...
[2 Сентября 2021, 13:11] Дмитрий Ершов Это хорошо. Значит клиенты долго ждать не будут. ...
[13 Мая 2021, 16:26] Олег Андреев "Мальдивы сутунки 65 государством, зарегистрировавшим расейскую вакцину против коронавируса Спутник V, сообщил Российский фонд секущих инвестиций (РФПИ)". Что это за йязыг?...
[2 Ноября 2020, 15:22] Лета Мирликийская риветсвую вас я с 6-ти лет пишу мне нужно все мои произведения задействовать в компьюторных программах образования по литературе и языкам и играм к примеру если ваши учащиеся напишут...
[20 Октября 2020, 09:22] Евгений Зимин Сузуки в этом году хорошо прибавили, уже не первый раз оба их пилота на подиуме. Видимо, для команды возвращаются "золотые" времена и есть шанс наконец оформить чемпионство после длительного перерыва....