Центробанк РФ сообщил о новой схеме мошенничества, позволяющей злоумышленникам красть денежные средства со счетов граждан России с применением Системы быстрых платежей. Реализация со стороны киберпреступников нового способа кражи денег с личных счетов россиян стала возможной из-за того, что при выборе в приложении онлайн-банкинга одного из банков России функции переводов через СБП есть уязвимость, связанная открытым API-интерфейсом. С ее помощью преступники имеют возможность менять номер счета клиента, который отправляет деньги. Специалисты по информационной безопасности замечают, что подобное наблюдается впервые после запуска СБП в России для проведения успешной кибератаки на кредитное учреждение. ФинЦЕРТ несколько дней отправил в российские финансовые учреждения, работающие с Системой быстрых платежей, документы с детальным описанием нового способа кражи средств. Реализация мошеннической схемы выглядит следующим образом: киберпреступник с помощью уязвимости в онлайн-банкинге получ
Мошенники нашли способ кражи денег у клиентов банков через Систему быстрых платежей
24 августа 202024 авг 2020
61
1 мин