Система быстрых платежей. Фото: Yamobi.ru
  • 24-08-2020 (16:40)

В системе быстрых платежей выявлена возможность похищения средств

update: 24-08-2020 (17:12)

Центральный банк России выявил новый способ хищения средств со счетов клиентов в банке с использованием Системы быстрых платежей (СБП). В мобильном банке одной из кредитных организаций была выявлена возможность при переводе по СБП подменять счета отправителя. Эксперты отмечают, что это первый случай использования СБП в схеме успешной хакерской атаки на банк, написал 24 августа "Коммерсант".

Как пояснил "Коммерсанту" источник, знакомый с ситуацией, злоумышленник через уязвимость в одной из банковских систем получил данные счетов клиентов. Затем он запустил мобильное приложение в режиме отладки,

авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо счета отправителя средств указал номер счета другого клиента этого банка.

Система, не проверив, принадлежит ли указанный счет отправителю, направила в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов.

По теме
Смотрите также
НОВОСТИ

Отметим, что ситуацию выявили случайно.

Коммерсант

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 07-07-2024 (20:20)

Российская армия нескоько раз за день обстреляла Херсон

  • 07-07-2024 (18:19)

Участник войны в Украине ударил топором посетителя гипермаркета

  • 07-07-2024 (18:09)

"Военкор" записал видео с извинениями за то, что назвал подразделение "Ахмат" "тиктокерами", которые прикрываются срочниками

  • 07-07-2024 (15:52)

Врач из Германии, воевавший за Украину, рассказал о случаях расстрела сдавшихся в плен российских военных

  • 07-07-2024 (13:13)

Под Алуштой 14 населенных пунктов остались без газа из-за пожара на газопроводе