Центробанк обнаружил новый способ мошенничества через банкоматы
Банк России зафиксировал новый способ мошенничества, основанный на несовершенстве сценариев обработки переводов с карты на карту при помощи банкоматов, говорится в обзоре регулятора компьютерных атак в финансовой сфере за минувший год. Об этом сообщает РИА «Новости».
Алгоритм достаточно простой. В банкомате выбирается операция по переводу между физическими лицами, указывается номер карты получателя. После этого терминал направляет два авторизационных сообщения: банку-отправителю и банку-получателю.
Затем приходят два одобрения. После этого выполняется сам перевод — указанная сумма увеличивается на карте у получателя, а у отправителя, наоборот, удерживается.
При этом в банкомате процедура ещё не является завершённой. Он запрашивает подтверждение на списание комиссионных у отправителя. После этого приходит отказ. Сообщение о возврате отправляется обоим банкам. «Заморозка» денег снимается, оно они уже выведены со счёта получателя.
ЦБ рекомендует банкам проверить корректность сценариев работы банкоматов. Сообщение о возврате следует отправлять только после успешного завершения операции, отметили в регуляторе.
Ранее СМИ назвали четыре распространённых вида мошенничества с банковскими картами. Среди них — электронный и неэлектронный фишинг.