Специалисты Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) ЦБ РФ сообщили о новом виде мошенничества с использованием банкоматов. Схема описана в обзоре центра.
Новый способ мошенничества относится к так называемым TRF-атакам (transaction reversal fraud, мошенничество с отменой транзакции).
Злоумышленник выбирает в банкомате перевод с карты на карту, указывает номер карты получателя. В этот момент банкомат направляет два сообщения об авторизации в банки-эмитенты обеих карт, там происходит проверка данных, например, достаточно ли средств у отправителя. После проверки одобрение на совершение операции приходит в банкомат "практически одновременно", отмечается в докладе ФинЦЕРТ. Затем непосредственно происходит перевод средств, во время которого баланс на карте получателя пополняется, на карте отправителя в этот же момент снимаемая сумма замораживается, банкомат спрашивает у отправителя о согласии на списание комиссии.
Отправитель на комиссию не соглашается, операция отменяется, а банк-инициатор операции отправляет сообщение о возврате в банк-отправитель и банк-получатель. Замороженные на карте отправителя средства разблокируются, однако к этому моменту получатель уже успевает снять отправленные ему средства.
В ЦБ рекомендуют банкам проверять корректность сценариев работы банкоматов, чтобы одобрение на отмену операции отправителю приходило только после сообщения об успешном возврате переведенных средств со стороны банка получателя. Другой вариант — получение согласия на взимание комиссии до осуществления операции.
11:30
Понедельник
0
6
Очередной автомобильный прорыв: «Aurus» умер, да здравствует «Senat»! - «Авто»
Под видом российского крутого лимузина в Шушарах хотят скручивать китайский «псевдо S-класс»
11:30
Суббота
9
Путин провел переговоры с лидерами Белоруссии и Армении по ситуации в Казахстане - «Спецоперация»
Российский президент обсудил со своим коллегой Александром Лукашенко и премьер-министром Армении
11:30
Суббота
7
Подпольная хакерская группа взломала сайты украинских государственных ресурсов - «Спецоперация»
Хакерская группа "Армия спасения Украины" взломала сайты ряда государственных ресурсов,
11:30
Воскресенье
7
Русские из Прибалтики, которых не показывают по ТВ: «Хочу вернуться в Литву, в России мы никому не нужны» - «Общество»
Происшествия и криминал
11:30
Четверг
0
7
Поездом — загорать в Евпаторию? Так это через Джанкой, а там бомбят! - «Происшествия»
Американские «Шершни» терроризируют водителей по пути в Крым «посуху»
