Лента Новостей
Все новости →Сбер назвал механизмы по выводу похищенных средств с помощью мобильного приложения
время публикации: 14:55 25 сентября 2024 года
Изображение от Freepik
Далее злоумышленники сообщают жертве данные карты и код подтверждения из смс, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Затем он вносит наличные (как собственные сбережения, в том числе снятые со счетов в разных банках, так и кредитные средства) через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне.
В итоге внесение денег с такой карты идентифицируется как операция, совершённая владельцем мобильного устройства, хотя фактически доступ к карте имеют злоумышленники.
«Чтобы «перекрыть кислород» злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», - полагает Станислав Кузнецов.
Кроме того, по данным Сбербанка, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт): жертву убеждают перевести деньги со своего счёта в хорошо защищённом банке на свой же счёт в другом, менее защищённом. Если такого счёта нет ― просят его открыть. После этого деньги похищаются в обход «антифрод-системы» менее защищённого банка, либо жертва может обналичить их через банкомат, чтобы передать мошенникам.
«Необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей», - заключил Станислав Кузнецов.
Источник: ПРАЙМ
Мошенники в 80% случаев используют два механизма вывода похищенных средств - через мобильные платёжные системы (pay-сервисы) для бесконтактной оплаты и переводы между счетами жертвы, заявил заместитель председателя правления Сбербанка Станислав Кузнецов.
На полях XXI Международного банковского форума он сообщил, что по оценкам Сбербанка, примерно 50% похищаемых телефонными мошенниками средств сейчас выводится по следующей схеме: злоумышленники убеждают жертву установить на смартфон приложение мобильной платёжной системы (если оно ещё не установлено) и привязать к устройству банковскую карту, которая принадлежит мошенникам.Далее злоумышленники сообщают жертве данные карты и код подтверждения из смс, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Затем он вносит наличные (как собственные сбережения, в том числе снятые со счетов в разных банках, так и кредитные средства) через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне.
В итоге внесение денег с такой карты идентифицируется как операция, совершённая владельцем мобильного устройства, хотя фактически доступ к карте имеют злоумышленники.
«Чтобы «перекрыть кислород» злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», - полагает Станислав Кузнецов.
Кроме того, по данным Сбербанка, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт): жертву убеждают перевести деньги со своего счёта в хорошо защищённом банке на свой же счёт в другом, менее защищённом. Если такого счёта нет ― просят его открыть. После этого деньги похищаются в обход «антифрод-системы» менее защищённого банка, либо жертва может обналичить их через банкомат, чтобы передать мошенникам.
«Необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей», - заключил Станислав Кузнецов.
Источник: ПРАЙМ
Читайте также:
Какие технологии использует российский ритейл, чтобы избежать краж?
***
Самые интересные новости читайте в нашей группе в VKontakte, а также на канале в ДЗЕН.
Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.
И подписывайтесь на итоговую рассылку самых важных новостей.
New Retail
Читайте также в новостях:
16:35, 10 июля 2026
16:10, 25 июня 2026
14:55, 22 июня 2026
20:20, 09 июня 2026
Самое популярное
-
Дайджест е-com: самые важные обновления для работы на маркетплейсах в июле
-
ИИ — всему голова: как «Монетка» развивает умные пекарни
-
Ловушка оферты и пепел на миллиарды: правовой алгоритм для пострадавших селлеров Wildberries и страт...
-
Как онлайн-платформа для фитнеса всего за 4 месяца запустила собственный бренд спортинвентаря: от ид...
-
Ловушка собственной торговой марки: как контрактные производители теряют маржинальность на чужом усп...
Конкурс кейсов






