0/5

Лента Новостей

18:35 В 2025 году объем ввода торговых площадей в Москве стал рекордным
18:10 «Почта России» проведет индексацию тарифов
17:45 «Купер» посчитал стоимость ужина в китайский Новый год
Топ-партнеры: как выявить и развить 20% партнеров сети, которые дают 80% выручки
17:20 «Фрутоняня» ввела должность медиадиректора
16:55 Проект The Best Luxury Stores соберет представителей премиального и люксового сегмента fashion 19 февраля
16:30 Рынок нишевых маркетплейсов за четыре года вырос в три раза
«Быстрый, экономный, ленивый»: как изменился покупатель оптики и почему федеральные сети проигрывают одиночкам
16:05 ОКБ: количество выданных кредитов наличными в январе увеличилось
15:40 Росаккредитация заблокировала для Lamoda отдельные партии товаров Adidas
15:15 Рынок eGrocery по количеству заказов за год вырос на 26%
Бренд-слепота: почему поколения Z и Альфа сознательно выбирают контрафакт и что ждет легальный ритейл
14:50 «Детский мир» фиксирует существенный рост продаж ледянок
14:25 «Вкусно — и точка» обновила интерфейс киосков самообслуживания (ФОТО)
14:00 Банк России снизил ключевую ставку до 15,50%
Цифровая пересборка: как «Панавто» и QSOFT выстроили мультибрендовую экосистему в новой реальности авторынка
13:35 HENDERSON обновил «Клуб Привилегий»
13:10 Россияне назвали условия для перехода на четырехдневную рабочую неделю
12:45 На российский рынок в 2025 году вышли 38 новых брендов
Стоит ли делать спецпредложения к 14 февраля и чем заменить этот праздник?
12:20 ФАС проконтролирует соблюдение маркетплейсами требований в сфере платформенной экономики
11:55 SOKOLOV запустил новый формат магазина с открытой выкладкой серебра (ФОТО)
11:30 «Литрес» добавил функцию покупки книг в подарок
Как СберКорус сегодня проходит путь от продуктов для транспортного ЭДО к ИИ-сервисам в индустриях ритейла и логистики
11:05 Онлайн-гипермаркет «ВсеИнструменты.ру» перешел с New Relic на российскую платформу наблюдаемости GMONIT
10:40 «Лента» начала менять вывески гипермаркетов «ОБИ» на «DOM Лента»
10:15 Французский бренд Etam сменил гендиректора в России
Этика отложенной продажи: закрыть сделку сегодня или подождать?
09:50 Cервисам рассрочки запретят повышать цену на товар с поэтапной оплатой
09:25 «Займер» покупает 50% компаний у «Киви»
20:45 В крупных сетях продукты «первой цены» в январе стали дешевле на 10%
Как организовать прямые поставки из ОАЭ в СНГ: полный гид для бизнеса
20:20 «Авито Работа»: спрос на пиццамейкеров вырос на 14%
19:55 «Нетмонет» назначил нового управляющего директора
19:30 «Индекс блинов» к Масленице за год вырос на 4%
Упаковка как элемент бизнес-модели: как сети и производители снижают экосбор и увеличивают лояльность
19:05 BMW запретил китайским дилерам поставлять автомобили в Россию
18:40 Снегопады внесли коррективы в показатели работы торговых центров
10:00 Экоповестка в крупном ритейле: как ведущие сети привлекают покупателей к экологическим проектам
Все новости →

Банки потеряют 730 млн рублей на кражах из банкоматов

время публикации: 11:19  26 июня 2017 года
Теги: банки, кражи
Источник: Известия
Новая схема хищений из АТМ использует логическую ошибку при операции возврата денег
Ущерб от новой схемы мошенничества, которую выявил Сбербанк, составит около 730 млн рублей в год, следует из расчетов, сделанных специалистами госбанка для «Известий». По словам представителей пресс-службы Сбербанка, количество атак на банкоматы с помощью этого способа будет расти лавинообразно. При этом клиентов банков действия преступников не коснутся — пострадают только кредитные организации. По словам экспертов, для защиты от мошенников финансовым организациям придется принять целый комплекс мер.

Суть новой преступной схемы, которую выявил Сбербанк, состоит в следующем: мошенник вставляет карту, запрашивает определенную сумму, и банкомат начинает отсчитывать купюры. В момент, когда деньги готовы к выдаче, банкомат должен вернуть карточку. Мошенник удерживает кредитку и она «застревает» в приемнике. Купюры в этот момент уже находятся в устройстве выдачи — злоумышленник сначала вытягивает их специальным крючком, а затем забирает банковскую карту, с которой ничего не списалось из-за «нештатной ситуации». Как правило, мошенники проделывают эти операции с ворованными или скомпрометированными картами — поскольку банк моментально идентифицирует ее владельца. 

— Ввиду того, что схема реализации данного вида мошенничества достаточно проста и не требует каких-либо специальных знаний или оборудования, количество атак и сопутствующий ущерб могут нарастать лавинообразно, увеличиваясь с каждым днем, — отметили в пресс-службе Сбербанка. — Посчитать потенциальный ущерб достаточно сложно, но если с этой схемой мошенничества не бороться, то каждый случай может обходиться банку в 150–200 тыс. рублей, а число случаев будет превышать десятки в день.

Эксперты, опрошенные «Известиями», считают, что банкам необходимо принять целый комплекс мер для защиты от нового вида мошенничества.
По словам руководителя отдела безопасности банковских систем компании Positive Technologies Тимура Юнусова, новый вид атак использует логическую ошибку при операции возврата денег, которые якобы не забрал пользователь карты: деньги на его счет зачисляются автоматически, до факта инкассации.

— Если не усложнять алгоритм и аппаратное обеспечение банкоматов, то единственным способом защиты остается возврат денежных средств на счет после проведения инкассации и использование системы видеонаблюдения для расследования подобных инцидентов, — отметил Тимур Юнусов. — Кроме того, существуют и превентивные меры защиты: например, выявление способности противостоять данным видам атак со стороны банковского процессинга в рамках тестирования банкоматов.

Замдиректора департамента аудита защищенности компании Digital Security Глеб Чербов уверен, что банкам для защиты от данного вида мошенничества необходимо внести изменения в программное обеспечение.

— Данная уязвимость может быть устранена путем изменения порядка выполнения операций при завершении выдачи купюр. А именно, необходимо производить попытку возврата карты до фактического попадания банкнот в потенциально доступную для злоумышленника зону, — пояснил Глеб Чербов. — Такие изменения должны производиться в тесном взаимодействии с производителями банкоматов. При этом, скорее всего, банки должны будут инициировать данный процесс.

Руководитель направления противодействия мошенничеству Центра информационной безопасности компании «Инфосистемы Джет» Алексей Сизов констатировал, что сети банкоматов стали приоритетом кибермошенников в 2017 году.

— Фрод по картам уходит на второй план: уже много карт имеют микропроцессоры и обслуживаются по ним, — отметил Алексей Сизов. — Любой АТМ располагает существенной суммой, зачастую более 10 млн рублей, а иногда эта сумма может достигать 25–30 млн.

Банкомат, подчеркнул эксперт, является довольно сложным программно-аппаратным комплексом, который имеет свои уязвимые элементы: в банкоматной сети сложнее поддерживать в актуальном состоянии системы информбезопасности, а также обновлять операционную систему и программные модули.