Календарь мероприятий


Эксперт раскрыл способы мошенников по взлому бесконтактных платежей в России

Мошенники имеют в своем арсенале несколько способов атаки на карты, поддерживающие бесконтактную оплату, - через нелегальный мобильный POS-терминал или специальный считыватель данных карты, рассказал агентству "Прайм" руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин.

  "Для карты, поддерживающей бесконтактную оплату, возможны несколько способов атак. Первый - это кража средств через мошеннический мобильный POS-терминал или специальное устройство, которое создаст фейковую покупку и "заставит" карту жертвы ее оплатить", - рассказал эксперт.
  Однако этот способ имеет большие ограничения: злоумышленнику нужно иметь счет в банке, оформленный на юрлицо, и платежный терминал, зарегистрированный в налоговой инспекции. При этом из-за жалоб клиентов счет, скорее всего, заблокируют, и злоумышленники не успеют вывести с него деньги, пояснил эксперт.
  "Второй способ - считывание данных карты, ее номера и срока действия специальным NFC-скиммером (устройство для считывания данных с бесконтактных карт) для дальнейшей попытки мошенничества с операциями без присутствия карты (card not present transaction, CNP), например для оплаты в онлайн-магазинах", - рассказал Бабин.
  Однако, по его словам, злоумышленникам все же проще и эффективнее атаковать смартфоны с подключенным мобильным банкингом. "Так, например, по результатам анализа защищенности приложений мы пришли к выводу, что в каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств", - предупредил эксперт.
  По статистике Positive Technologies за 2019 год, в серверной части мобильных приложений российских банков было обнаружено в среднем 23 уязвимости.

Источник: Банки.ру https://www.banki.ru/news/lenta/?id=10926835




 

13.06.2020

Обсудить в нашей группе на Facebook
Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.12.2024
Обновление раздела ББТ "Противодействие легализации" от 26.12.2024
31.10.2024
Обновление раздела ББТ "Информационная безопасность банка" от 31.10.2024
31.10.2024
Обновление раздела ББТ "Противодействие легализации" от 31.10.2024
31.10.2024
Обновление раздела ББТ "Внутренний контроль в банке" от 31.10.2024
31.10.2024
Обновление раздела ББТ "Кредитные операции в банке" - от 31.10.2024 Все новости
Наши мероприятия
26.11.2024
26.11.2024 - "Первая работа. Путеводитель"
25.11.2024
25.11.2024 - "Как ключевая ставка Банка России позволяет управлять инфляцией"
22.11.2024
22.11.2024 - "Инфляция и рынок труда"
05.11.2024
05.11.2024 - "Розничные инвесторы и торговля на бирже"
22.10.2024
22.10.2024 - "Основы потребительского кредитования. Обзорная лекция" Все новости
Новости для банков
09.07.2024
ВНИМАНИЮ КЛИЕНТСКИХ И ЮРИДИЧЕСКИХ СЛУЖБ БАНКОВ
26.12.2024
Госдума рассмотрит законопроект о "периоде охлаждения" для потребительских кредитов
26.12.2024
Количество фишинга в 2024 году увеличилось более чем в 1,5 раза
26.12.2024
ЦБ защитил от мошенников переводы в цифровых рублях
25.12.2024
РБК: ЦБ и Росфинмониторинг разрабатывают платформу для борьбы с дропперами Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости