Участились жалобы клиентов Сбербанка на хищение их средств с помощью платежных терминалов. Алгоритм мошенничества прост: злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.
Эксперты по безопасности видят серьезные ошибки в сценарии работы устройств самообслуживания Сбербанка, в самом же банке просто призывают клиентов быть внимательнее.По сценарию работы информационно-платежных терминалов (ИПТ) Сбербанка, клиент сначала может выбрать тип операции, а уже потом выбрать, как он будет ее оплачивать наличными или с карты. Именно здесь злоумышленник прерывает свой «сценарий работы», указав «Оплату картой». Добропорядочному клиенты банка достаточно вставить карты и ввести ПИН-код – деньги моментально спишутся на счет, указанный мошенником.
Этот тип мошенничества фиксировали уже около полугода, но в последние дни обращений граждан в полицию по этому поводу резко возросло. Всякий раз это происходило в очереди, выстроившейся у банкомата.
Рост числа мошенничеств, выполненных по данной схеме, я увязываю с тем, что информация о них появилась на форумах в deep web, где обмениваются информацией люди с «пониженной социальной ответственностью».
Эксперты полагают, что в данном случае проблема на стороне банка и состоит в сценарии работы терминала. Например, есть возможность настроить устройство так, что сначала выбирается способ оплаты (карта или наличные), а далее уже реквизиты,— такой сценарий реализован в ИПТ многих банков.
Вторая проблема – слишком длинный «тайм-аут» банкомата. При чем изменение сценария работы и длинны сессии не требует больших затрат, все это решается на программном уровне.Однако Сбербанк не признает, что в данном случае проблема лежит на его стороне: «Все системы самообслуживания нашего банка надежно защищены. В целях безопасности мы рекомендуем нашим клиентам внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц,— указали там корреспонденту Ъ.— В случае сомнений лучше отказаться от проведения операции и проинформировать банк по телефону 900».
На конец 2018 года Сбербанк обладал самой большой в стране сетью банкоматов, в нее входит более 77 тыс. устройств.
Михеев Сергей
Профицит федбюджета за 4 месяца составил 683,357 млрд рублей
Свежие комментарии