Календарь мероприятий


Заранее было ясно, что СПБ будет помогать мошенникам

sbp-01.jpg   В ЦБ признали наличие проблемы перебора номеров в Системе быстрых платежей (СБП). Система устроена так, что дает возможность получить имя и отчество клиента, привязавшего номер к карте или счетам, а также названия банков, в которых они находятся. Это первичная информация для мошенников, специализирующихся на социальной инженерии. Всего в рамках борьбы с подбором данных ЦБ заблокировал более 23 тыс. номеров. Но такая блокировка - временная мера, в системе другого банка заблокированный номер телефона воспринимается как "чистый" и подбор можно начинать снова.

ВЭП-Комментарий

Проблемы СПБ являются "секретом полишинеля".

Еще год назад на официальных встречах и конференциях с Банком России приходилось слышать вопросы в адрес Банка России, нормально ли это, когда любой пользователь забивая в сервисе СБП чей-либо номер телефона и выбирая банк сразу узнает о наличии счета владельца данного номера в данном банке. В ответ только улыбались - концепцию менять никто не собирался.

Банковская тайна в законе написана, но информационные и платежные системы приоткрывающие банковскую тайну любому - допускаются. Получается - банковское дело не только без принципов, но и с нарушением закона.

   Куратор ФинЦЕРТ (подразделение ЦБ) Артем Сычев сообщил 20 февраля в ходе Уральского форума по информбезопасности, что СБП позволила заблокировать 23,3 тыс. операций по подозрению в попытках перебора номеров.
   Как пояснили в ЦБ, были блокированы 23 тыс. телефонных номеров для использования в СБП. Из них 169 блокировок -подтвержденные банками попытки перевода денег без согласия клиента. "Важно подчеркнуть, что в СБП не хранятся клиентские данные,- отметили в ЦБ.- При этом система антифрода обеспечивает блокировку номеров, с которых осуществляются переборы или попытки направления запросов в банки-участники СБП в целях выяснить, возможно ли сделать перевод в пользу того или иного клиента этих банков".
   Система быстрых платежей Банка России работает с конца января 2019 года. По данным ЦБ, за год в ней было проведено около 9 млн операций на 80 млрд руб. В настоящее время к ней подключены 42 банка, еще около 160 кредитных организаций подали заявки на подключение. Система позволяет гражданам переводить деньги по номеру мобильного телефона клиенту подключенного к СБП банка. Таким образом злоумышленники и подбирают данные, выясняя, где у конкретного человека есть счета, а потом методами социальной инженерии добиваются перевода средств со счета клиента на свои счета или счета подставных лиц.
   В неофициальных беседах банкиры подчеркивают, что использованная в СБП система блокировки номера - не слишком эффективная мера. Смысл ее в том, что после пяти неудачных попыток определения банка, в котором потенциальные жертвы держат счет, номер телефона, с которого осуществляется подбор, блокируется на сутки. Но для других банков, если число подборов меньше пяти, блокировка не происходит. С учетом числа участников СБП у социальных инженеров есть до 200 попыток с определением банков.
   Национальная система платежных карт (НСПК, оператор СБП), выявляя подобные случаи, информирует банки. Сами банки, которые во внутренних системах антифрода устанавливают более жесткие условия отсечения (например, три неудачных попытки), такие данные не передают. Таким образом, существенная часть информации просто не доходит до НСПК, что значительно приуменьшает масштаб проблемы, отмечают участники рынка.
   Поэтому банки предпочитают подстраховываться сами. По словам члена правления Альфа-банка Ивана Пяткова, банк ведет мониторинг операций через СБП с помощью внутренних антифрод-систем. В банке "Русский стандарт" сообщили, что сейчас на всех уровнях СБП уже работает защита от "перебора" банков-получателей платежа без цели совершить операцию, которая позволяет своевременно блокировать подобные действия. В банке ВТБ заявили, что приняты организационно-технические меры, не позволяющие преступникам подставлять банковские номера при звонках клиентам.
   Впрочем, в борьбе с подбором данных стоит сопоставлять за и против, указывают эксперты. Так, директор департамента информационной безопасности МКБ Вячеслав Касимов отмечает, что в рамках СБП с помощью перебора номеров невозможно получить существенных результатов - максимум, что можно узнать, это пять-десять номеров телефонов и имен-отчеств, которые затем могут использовать социальные инженеры. "Если заблокировать возможность перебора номеров полностью, то СБП работать не будет, поэтому здесь мы должны минимизировать риски",- поясняет он.

Новость: Система быстрых платежей оказалась уязвимой для мошенников

Источник: Коммерсант https://www.kommersant.ru/doc/4261586

21.02.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.04.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Операционное обслуживание в банке" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Валютный контроль" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.04.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
06.06.2025
В Госдуме призвали охладить ажиотаж вокруг криптовалют
06.06.2025
Правительство выделит рекордную сумму на субсидирование семейной ипотеки в 2025 году
06.06.2025
Рост рынка ESG-облигаций замедлился в 2024 году
06.06.2025
80% заемщиков вернулись к стабильным платежам благодаря комплексному урегулированию кредитов
06.06.2025
Объем средств населения в банках прибавит 15-20% по итогам 2025 года Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости