Календарь мероприятий


Эксперт раскрыл способы мошенников по взлому бесконтактных платежей в России

Мошенники имеют в своем арсенале несколько способов атаки на карты, поддерживающие бесконтактную оплату, - через нелегальный мобильный POS-терминал или специальный считыватель данных карты, рассказал агентству "Прайм" руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин.

  "Для карты, поддерживающей бесконтактную оплату, возможны несколько способов атак. Первый - это кража средств через мошеннический мобильный POS-терминал или специальное устройство, которое создаст фейковую покупку и "заставит" карту жертвы ее оплатить", - рассказал эксперт.
  Однако этот способ имеет большие ограничения: злоумышленнику нужно иметь счет в банке, оформленный на юрлицо, и платежный терминал, зарегистрированный в налоговой инспекции. При этом из-за жалоб клиентов счет, скорее всего, заблокируют, и злоумышленники не успеют вывести с него деньги, пояснил эксперт.
  "Второй способ - считывание данных карты, ее номера и срока действия специальным NFC-скиммером (устройство для считывания данных с бесконтактных карт) для дальнейшей попытки мошенничества с операциями без присутствия карты (card not present transaction, CNP), например для оплаты в онлайн-магазинах", - рассказал Бабин.
  Однако, по его словам, злоумышленникам все же проще и эффективнее атаковать смартфоны с подключенным мобильным банкингом. "Так, например, по результатам анализа защищенности приложений мы пришли к выводу, что в каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств", - предупредил эксперт.
  По статистике Positive Technologies за 2019 год, в серверной части мобильных приложений российских банков было обнаружено в среднем 23 уязвимости.

Источник: Банки.ру https://www.banki.ru/news/lenta/?id=10926835




 

13.06.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.06.2015
Очередное обновление ББТ от 26.06.2015
30.04.2015
Очередное обновление ББТ от 30.04.2015
27.02.2015
Очередное обновление ББТ от 26.02.2015
31.01.2015
Внеочередное обновление ББТ от 30.01.2015
24.12.2014
Очередное обновление ББТ от 24.12.2014 Все новости
Наши мероприятия
19.05.2017
Открытая сертификация банковских специалистов
18.05.2017
Открытая сертификация банковских специалистов
17.05.2017
Открытая сертификация банковских специалистов
16.05.2017
Открытая сертификация банковских специалистов
15.05.2017
Открытая сертификация банковских специалистов Все новости
Новости для банков
23.12.2025
ЦБ заключил 22 соглашения с нарушителями закона о манипулировании рынком
23.12.2025
Депозитарный учет: новое в регулировании
23.12.2025
Первые четыре участника присоединились к гарантированию имущества на ИИС
23.12.2025
Условия кредитования предприятий в России в IV квартале остались прежними
23.12.2025
Денежная масса в РФ в ноябре увеличилась на 1,3% Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.12.2018
Очередное обновление Электронной Библиотеки Банка. Занесено 60 документов Все новости