Лента Новостей
Все новости →Сбер назвал механизмы по выводу похищенных средств с помощью мобильного приложения

время публикации: 14:55 25 сентября 2024 года
Изображение от Freepik
Далее злоумышленники сообщают жертве данные карты и код подтверждения из смс, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Затем он вносит наличные (как собственные сбережения, в том числе снятые со счетов в разных банках, так и кредитные средства) через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне.
В итоге внесение денег с такой карты идентифицируется как операция, совершённая владельцем мобильного устройства, хотя фактически доступ к карте имеют злоумышленники.
«Чтобы «перекрыть кислород» злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», - полагает Станислав Кузнецов.
Кроме того, по данным Сбербанка, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт): жертву убеждают перевести деньги со своего счёта в хорошо защищённом банке на свой же счёт в другом, менее защищённом. Если такого счёта нет ― просят его открыть. После этого деньги похищаются в обход «антифрод-системы» менее защищённого банка, либо жертва может обналичить их через банкомат, чтобы передать мошенникам.
«Необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей», - заключил Станислав Кузнецов.
Источник: ПРАЙМ
Мошенники в 80% случаев используют два механизма вывода похищенных средств - через мобильные платёжные системы (pay-сервисы) для бесконтактной оплаты и переводы между счетами жертвы, заявил заместитель председателя правления Сбербанка Станислав Кузнецов.
На полях XXI Международного банковского форума он сообщил, что по оценкам Сбербанка, примерно 50% похищаемых телефонными мошенниками средств сейчас выводится по следующей схеме: злоумышленники убеждают жертву установить на смартфон приложение мобильной платёжной системы (если оно ещё не установлено) и привязать к устройству банковскую карту, которая принадлежит мошенникам.Далее злоумышленники сообщают жертве данные карты и код подтверждения из смс, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Затем он вносит наличные (как собственные сбережения, в том числе снятые со счетов в разных банках, так и кредитные средства) через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне.
В итоге внесение денег с такой карты идентифицируется как операция, совершённая владельцем мобильного устройства, хотя фактически доступ к карте имеют злоумышленники.
«Чтобы «перекрыть кислород» злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», - полагает Станислав Кузнецов.
Кроме того, по данным Сбербанка, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт): жертву убеждают перевести деньги со своего счёта в хорошо защищённом банке на свой же счёт в другом, менее защищённом. Если такого счёта нет ― просят его открыть. После этого деньги похищаются в обход «антифрод-системы» менее защищённого банка, либо жертва может обналичить их через банкомат, чтобы передать мошенникам.
«Необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей», - заключил Станислав Кузнецов.
Источник: ПРАЙМ
Читайте также:
Какие технологии использует российский ритейл, чтобы избежать краж?
***
Самые интересные новости читайте в нашей группе в VKontakte, а также на канале в ДЗЕН.
Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.
И подписывайтесь на итоговую рассылку самых важных новостей.
New Retail
Читайте также в новостях:
13:35, 18 июля 2025
18:10, 11 июля 2025
17:50, 07 июля 2025
17:25, 04 июля 2025
Самое популярное
-
Как переводить деньги из-за границы в Россию в 2025 году: все способы с плюсами ...
-
Как «легализовать» генеративный ИИ в среде сотрудников: 5 сигналов к активному е...
-
«Cценарно и пользовательски» вместо «размерно и сезонно»: что хотят носить Альфа...
-
Рейтинг транспортных компаний России по стоимости доставки сборных грузов в 2025...
-
UX-SEO 2025: почему поведенческие факторы убивают ваш трафик — и как его оживить