Центробанк предупредил о новой схеме мошенничества в отношении юрлиц

Финансы

МОСКВА, 15 фев — ПРАЙМ.  Хакеры отшлифовали свои преступные хитрости на клиентах банков и теперь переключились на мобильные приложения финансовых организаций. Сейчас они могут добраться и до счетов компаний. Об этом сообщает «Коммерсант» со ссылкой на письмо Центробанка.

Интернет-трафик вырос в связи с удаленной работой

Эксперт рассказал, как узнать, что ваш Wi-Fi воруют

На прошлой неделе регулятор разослал российским банкам бюллетень с предупреждением. «Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле «Номер счета отправителя» счет жертвы», — приводит издание текст документа ЦБ.

В частности, в документе описывается следующий инцидент: злоумышленник воспользовался реальным логином и паролем для того, чтобы зайти в мобильное приложение банка. После этого он перевел его в режим отладки и изучил порядок и структуру вызовов API (программный интерфейс приложения) дистанционного банковского обслуживания. После таких действий мошенник имеет возможность сформировать распоряжение на перевод денежных средств, указав в качестве номера счета отправителя счет жертвы. Счета мошенники узнавали из открытых источников.

В Центробанке рекомендовали кредитным организациям и разработчикам программного обеспечения дополнительно проверить сервисы дистанционного банковского обслуживания (ДБО) на их уязвимость.

Денежные купюры, монеты и кредитные карты

Эксперты рассказали, как мошенники могут узнать баланс карты

«Если эта система, в которой обнаружена уязвимость, является «коробочной», то есть тиражируемой на разные банки, переживать за свои средства нужно клиентам многих банков», — отметил в комментарии «Коммерсанту» генеральный директор SafeTech Денис Калемберг.

По данным издания, раньше киберпреступники обманывали по этой схеме физлица. Теперь же они переключились на организации. Специалисты полагают, что хакеры поняли перспективы атак на API и в будущем будут наращивать свои возможности.

Источник: https://1prime.ru/banks/20210215/833041536.html

Читать  Рогозин сообщил об увеличении выручки Роскосмоса по программам диверсификации
Оцените статью
Добавить комментарий