0/5

Лента Новостей

09:30 Wildberries планирует запустить собственный сервис такси в Узбекистане
18:15 В доставке и грузоперевозках спрос на сотрудников без опыта вырос в 1,5-2 раза
17:40 В ТРЦ «Саларис» открылась виртуальная примерочная
Освоить нельзя отказаться: где бизнесу поставить запятую в торговле с Индией
17:25 11 декабря на New Retail пройдет эфир «Как аптечным сетям справиться с дефицитом кадров без постоянного роста ФОТ и увеличить офлайн и онлайн продажи»
17:00 Нина Гюббенет возглавит блок качества и клиентского опыта Билайна
16:35 «Купер» назвал стоимость базового набора новогодних украшений в 2025 году
«Хочу еще!» — Imredi WFM: управление персоналом в один клик
16:10 Ozon открыл крупнейший на Северном Кавказе логистический центр
15:45 «ВкусВилл» выпустил шарфы с советами мам (ФОТО)
15:20 INFOLine: продажи готовой еды в торговых сетях к концу года вырастут на 21%
Трансформация ТЦ: как торговые центры превращаются в экосистемы
14:55 Более четверти россиян регулярно покупают лекарства онлайн
14:30 Россияне назвали основные причины покупки б/у вещей
14:05 «Лента» вместе с Рыбным союзом намерены развивать рыбное предложение
Упаковка не поможет: как сократить потери от брака при доставке через маркетплейсы
13:40 Холдинг «Дымов» возглавил экс-руководитель книжной сети «Республика»
13:15 Большинство россиян не готово покупать товары компаний без онлайн-присутствия
12:50 «Магнит» протестирует «умные» весы на кассах самообслуживания
Временный тренд или стратегический инструмент? Почему бизнесу больше нельзя игнорировать ИИ
12:25 Сбербанк заявил о готовности инфраструктуры к массовому запуску оплаты ладонью
12:00 Импорт корейской косметики в Россию вырос на 17% за 10 месяцев
11:35 Эвотор изучил гендерные различия в покупках сладостей и алкоголя
Как маркетплейсу развивать B2B-направление
11:10 «Золотое Яблоко» открывает новый распределительный центр в Москве
10:45 Суд закрыл дело о банкротстве «Кораблик-Р»
10:20 В Пермском крае с 1 марта 2026 года сократят разрешённое время продажи алкоголя
Рынок e-com FMCG достигнет 1,7 трлн рублей в 2025 году: Ozon и «Пятёрочка» — лидеры по рекламным возможностям
09:55 Цены на обогреватели на Авито снизились на 15%
09:30 В ООО «О’КЕЙ» назначили нового генерального директора
18:15 X5: 60% российских мам считает готовую еду способом сэкономить время и силы
Тренды омниканальности 2026: от ROPO до технологической устойчивости
17:50 В «585*ЗОЛОТОЙ» стала вакантной должность руководителя направления диджитал-маркетинга
17:25 Большинство россиян не планирует посещение ТЦ в «Черную пятницу»
17:00 ПЭК возобновил работу всех филиалов в России и за рубежом
Почему отдел продаж теряет клиентов и как это исправить
16:35 Выручка Whoosh за девять месяцев снизилась на 14%
16:10 Новый магазин «Золотое Яблоко» открылся возле Кремля
10:00 «Беби-бумеры» и «Иксы» не покупают готовую еду? Этот и другие поколенческие мифы о потреблении food-to-go
Все новости →

Обнаружена уязвимость при оплате банковскими картами онлайн

время публикации: 16:12  20 сентября 2019 года
Специалисты процессинговой компании ChronoPay выявили несовершенство протокола безопасности интернет-платежей по банковским картам 3D Secure.
Изъян позволяет мошенникам менять название получателя и вводить потребителей в заблуждение. 

Процессинговая компания ChronoPay, активный участник Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) ЦБ РФ, предупреждает о возможности подмены данных получателя платежа при некоторых операциях в процессе оплаты онлайн банковской картой из-за особенностей протокола 3D Secure (3DS). За счет уязвимости в запросе на аутентификацию плательщика (PAReq) злоумышленники могут ввести потребителя в заблуждение, подменив данные получателя платежа на странице подтверждения транзакции.

Протокол 3DS используется при приеме онлайн-платежей по банковским картам. Чобы удостовериться, что оплату производит владелец счета, в дополнение к данным банковской карты необходим также код подтверждения, который приходит на привязанный к карте номер мобильного телефона в SMS. Покупатель вводит код подтверждения на отдельной странице, на которой мошенник может подделать данные о получателе. Метод 3DS был разработан для защиты от кражи данных пластиковых карт и не предусматривает противодействия онлайн-мошенничеству со стороны самих получателей платежей. 

Как удалось выяснить специалистам ChronoPay, проблема заключается в отсутствии защиты запроса на аутентификацию плательщика PAReq. При оформлении заказа в интернет-магазине, оплате государственных пошлин или заказе услуг такой запрос передается в банк в виде простой адресной строки в браузере. В текущей версии 3DS она не шифруется криптографически и не проверяется платежной системой. Злоумышленникам не сложно подменить любые данные в строке запроса и ввести покупателя в заблуждение на странице подтверждения платежа. 

«Банк России в курсе данной ситуации. Она касалась лишь узкого круга операций. Мы уведомили о ней банки и платежные системы», — сообщили в пресс-службе Банка России. 

Павел Врублевский, генеральный директор процессинговой компании ChronoPay, отмечает: «В сети все больше мошеннических сайтов, которые выдают себя за известных поставщиков услуг, государственные службы или фирменные интернет-магазины. Уязвимость в запросах PAReq протокола 3DS позволяет убедить потребителя в том, что он проводит платеж в пользу определенной организации. Данные на странице подтверждения платежа могут быть подменены. Мошенники активно используют методы социальной инженерии, убеждая клиента как можно быстрее совершить платеж на их сайте. Мы рекомендуем пользователям быть предельно внимательными при проведении онлайн-платежей».

Чтобы обезопасить себя от мошенничества, потребителям стоит проявлять дополнительную бдительность. Эксперты по безопасности ChronoPay рекомендуют проверять адрес интернет-магазина, в котором вы собираетесь совершить покупку (мошенники часто выбирают похожие адреса). Особенно если сайт пестрит распродажами, которые заканчиваются через несколько минут. Также не стоит совершать покупки по ссылкам из писем электронной почты. Вместо этого самостоятельно ищите легитимный сайт в поисковой системе. 

Информация о данной уязвимости была передана представителям ФинЦЕРТ. Специалисты рассчитывают, что уязвимость будет исправлена в новой версии 3DS 2.0, переход на которую ожидается в ближайшее время. Пока же эксперты из ChronoPay рекомендуют плательщикам быть внимательными при совершении операций онлайн-оплаты. 

Читайте также: Бизнес сможет принимать оплату в смартфоне   
        
***
Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.