Календарь мероприятий


Эксперт раскрыл способы мошенников по взлому бесконтактных платежей в России

Мошенники имеют в своем арсенале несколько способов атаки на карты, поддерживающие бесконтактную оплату, - через нелегальный мобильный POS-терминал или специальный считыватель данных карты, рассказал агентству "Прайм" руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин.

  "Для карты, поддерживающей бесконтактную оплату, возможны несколько способов атак. Первый - это кража средств через мошеннический мобильный POS-терминал или специальное устройство, которое создаст фейковую покупку и "заставит" карту жертвы ее оплатить", - рассказал эксперт.
  Однако этот способ имеет большие ограничения: злоумышленнику нужно иметь счет в банке, оформленный на юрлицо, и платежный терминал, зарегистрированный в налоговой инспекции. При этом из-за жалоб клиентов счет, скорее всего, заблокируют, и злоумышленники не успеют вывести с него деньги, пояснил эксперт.
  "Второй способ - считывание данных карты, ее номера и срока действия специальным NFC-скиммером (устройство для считывания данных с бесконтактных карт) для дальнейшей попытки мошенничества с операциями без присутствия карты (card not present transaction, CNP), например для оплаты в онлайн-магазинах", - рассказал Бабин.
  Однако, по его словам, злоумышленникам все же проще и эффективнее атаковать смартфоны с подключенным мобильным банкингом. "Так, например, по результатам анализа защищенности приложений мы пришли к выводу, что в каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств", - предупредил эксперт.
  По статистике Positive Technologies за 2019 год, в серверной части мобильных приложений российских банков было обнаружено в среднем 23 уязвимости.

Источник: Банки.ру https://www.banki.ru/news/lenta/?id=10926835




 

13.06.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
28.08.2025
Обновление раздела ББТ "Банковские риски" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Организация банковской деятельности" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Информационная безопасность банка" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 28.08.2025
28.08.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 28.08.2025 Все новости
Наши мероприятия
28.08.2025
Болдырь И.А. "Обзор основных изменений банковского законодательства во II квартале 2025 года"
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам Все новости
Новости для банков
01.09.2025
Период охлаждения по кредитам стартовал в России
01.09.2025
Активы розничных инвесторов на брокерских счетах в II квартале выросли на 17%
01.09.2025
ЦБ РФ будет вести реестр администраторов финансовых и товарных индикаторов
01.09.2025
Сбербанк оптимизирует до 20% сотрудников центрального аппарата
01.09.2025
Специалисты Минцифры предложили считать цифровую валюту имуществом в рамках УК и УПК Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости