ЦБ РФ обнаружил способ хищения денег через Систему быстрых платежей

© Pixabay.com
Брешь удалось быстро закрыть.

Мошенники нашли новый способ воровства денег с банковских счетов россиян. Для этого злоумышленники используют Систему быстрых платежей (СБП), пишет газета «Коммерсантъ» со ссылкой на ФинЦЕРТ.

Отмечается, что при помощи обнаруженной преступниками уязвимости в СБП им удалось получить доступ к данным клиентов банков. После этого они запустили приложение в режиме отладки, авторизовавшись как клиент банка, отправили запрос на перевод средств в другую кредитную организацию, но перед совершением перевода вместо своего счета указали номер другого клиента этого банка.

В финансовой организации не проверили, на кого именно открыт счет и отправили в СБП команду для перевода средств. Именно таким образом мошенникам удалось вывести на свои личные счета чужие средства, сообщает Live24.

Злоумышленники получали номера счетов клиентов банков с помощью метода перебора. В Центробанке журналистам рассказали, что брешь нашли в мобильном приложении и системе дистанционного обслуживания лишь одного банка. Ее оперативно устранили.

Источник газеты в одном из крупнейших банков страны сообщил, что обнаруженная уязвимость была настолько специфичной, что о ней мог знать лишь знакомый с архитектурой мобильного банка конкретной кредитной организации человек. По его словам, таким лицом мог стать сотрудник банка, разработчик или тот, кто тестировал приложение на наличие брешей.