Мошенники добрались до Системы быстрых платежей

Мошенники добрались до Системы быстрых платежей
фото показано с : uralinform.ru

2020-8-24 09:15

Через "дыру" в программном обеспечении.

Первую схему хищения средств на базе Системы быстрых платежей (СБП) выявил Банк России. Случившееся связывают с недостатком открытого API-интерфейса, который позволил "черным программистам" подменять счета отправителя. По словам экспертов, это первый случай включения СБП в схему хакерской атаки на банк.

Злоумышленник через уязвимость в одной из банковских систем получил данные счетов клиентов. После этого он запустил мобильное приложение в режиме отладки и, авторизовавшись под видом клиента, отправил запрос на перевод средств в другой банк. Перед перечислением средств вместо своего счета отправителя он указал данные другого клиента этого банка. Система дистанционного банковского обслуживания не проверила принадлежность указанного счета отправителю и дала команду на перевод средств. Таким образом мошенники отправляли себе деньги с чужих счетов, пишет "Коммерсантъ" со ссылкой на собственный источник.

Газета уточняет, что номера счетов жертв злоумышленники получили подбором в ходе успешной атаки по использованию недокументированной возможности API (программного интерфейса приложения) дистанционного банковского обслуживания, сообщает "Уралинформбюро".

"Проблема была выявлена в программном обеспечении одного банка (мобильное приложение и ДБО) и носила краткосрочный характер. Она была оперативно устранена", - отметили в ЦБ РФ, подчеркнув, что СБП надежно защищена и уязвимость не касалась программного обеспечения системы.

По словам источника "Коммерсанта", специфическую уязвимость мог найти лишь кто-то знакомый с архитектурой мобильного банка кредитной организации - сотрудник банка, разработчик или тестировщик программы.

Между тем ни в одной крупной кредитной организации случай взлома мобильного банка не подтверждают.

Подробнее читайте на ...

банка средств банк счетов уязвимость системы сбп счета

Жительница Краснокамска дважды похитила деньги с карты знакомого

Обвиняемая воспользовалась телефоном потерпевшего, зашла в мобильное приложении банка, а затем путем проведения нескольких операций перевела более 23 тысяч рублей на свой счет. 59.mvd.ru »

2021-03-23 08:30

В Очере сотрудница банка предстанет перед судом за хищение денежных средств у пенсионеров

Увидев на счетах клиентов крупную сумму, обвиняемая переводила небольшую часть денег себе, считая, что это останется незамеченным. 59.mvd.ru »

2019-02-28 10:00

Сотрудница банка обвиняется в присвоении денежных средств

Чтобы скрыть преступные действия, женщина распечатала расходный кассовый ордер и дала его мужчине на подпись, когда тот пришёл в банк для проверки своих счетов.  59.mvd.ru »

2017-05-18 10:15