Специалисты Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) ЦБ РФ сообщили о новом виде мошенничества с использованием банкоматов. Схема описана в обзоре центра.
Новый способ мошенничества относится к так называемым TRF-атакам (transaction reversal fraud, мошенничество с отменой транзакции).
Злоумышленник выбирает в банкомате перевод с карты на карту, указывает номер карты получателя. В этот момент банкомат направляет два сообщения об авторизации в банки-эмитенты обеих карт, там происходит проверка данных, например, достаточно ли средств у отправителя. После проверки одобрение на совершение операции приходит в банкомат "практически одновременно", отмечается в докладе ФинЦЕРТ. Затем непосредственно происходит перевод средств, во время которого баланс на карте получателя пополняется, на карте отправителя в этот же момент снимаемая сумма замораживается, банкомат спрашивает у отправителя о согласии на списание комиссии.
Отправитель на комиссию не соглашается, операция отменяется, а банк-инициатор операции отправляет сообщение о возврате в банк-отправитель и банк-получатель. Замороженные на карте отправителя средства разблокируются, однако к этому моменту получатель уже успевает снять отправленные ему средства.
В ЦБ рекомендуют банкам проверять корректность сценариев работы банкоматов, чтобы одобрение на отмену операции отправителю приходило только после сообщения об успешном возврате переведенных средств со стороны банка получателя. Другой вариант — получение согласия на взимание комиссии до осуществления операции.
11:30
Воскресенье
0
20
«И Telegram разрешат!»: Цифровая свобода вместе с Павлом Дуровым — именно этого ждет нынешняя Россия - «Мир»
Глобальное цифровое сопротивление. По всему миру — от Британии до Австралии, людям всё сильнее ограничивают доступ в интернет
11:30
Суббота
23
Сводки СВО, 12 июня, главное: Страх перед «Орешником», окружение 500 укровояк в Константиновке - «Военные действия»
1569-й день спецоперации. Одесса напрашивается на массированный прилёт
11:30
Суббота
52
Крах ВСУ в Константиновке: Наши войска скрытно заходили в город в течение мая - «Военные действия»
В ходе прорыва была смята 156-я «натовская» бригада ВСУ, подготовленная британцами
11:30
Четверг
33
Подмышки летом: раздражение, запах, темные пятна и вросшие волосы — что с этим можно сделать - «Здоровье»
Происшествия и криминал
11:30
Воскресенье
0
28
Курортный Крым — всё? Полуостров под огнем, мост в Чонгаре разрушен, Севастополь уже напоминает Донецк - «Происшествия»
Очередной бандеровский «Хорнет» может ударить не по поезду, а по автобусным колоннам, везущим пассажиров в Керчь
