Рейтинг@Mail.ru
Центробанк предупредил о новой схеме мошенничества в отношении юрлиц - 28.02.2024, ПРАЙМ
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

Центробанк предупредил о новой схеме мошенничества в отношении юрлиц

© fotolia.com / aetbХакер
Хакер - ПРАЙМ, 1920, 15.02.2021
Читать Прайм в
Дзен Telegram

МОСКВА, 15 фев — ПРАЙМ.  Хакеры отшлифовали свои преступные хитрости на клиентах банков и теперь переключились на мобильные приложения финансовых организаций. Сейчас они могут добраться и до счетов компаний. Об этом сообщает "Коммерсант" со ссылкой на письмо Центробанка.

Интернет-трафик вырос в связи с удаленной работой - ПРАЙМ, 1920, 02.02.2021
Эксперт рассказал, как узнать, что ваш Wi-Fi воруют

На прошлой неделе регулятор разослал российским банкам бюллетень с предупреждением. "Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле "Номер счета отправителя" счет жертвы", — приводит издание текст документа ЦБ.

В частности, в документе описывается следующий инцидент: злоумышленник воспользовался реальным логином и паролем для того, чтобы зайти в мобильное приложение банка. После этого он перевел его в режим отладки и изучил порядок и структуру вызовов API (программный интерфейс приложения) дистанционного банковского обслуживания. После таких действий мошенник имеет возможность сформировать распоряжение на перевод денежных средств, указав в качестве номера счета отправителя счет жертвы. Счета мошенники узнавали из открытых источников.

В Центробанке рекомендовали кредитным организациям и разработчикам программного обеспечения дополнительно проверить сервисы дистанционного банковского обслуживания (ДБО) на их уязвимость.

Денежные купюры, монеты и кредитные карты - ПРАЙМ, 1920, 06.02.2021
Эксперты рассказали, как мошенники могут узнать баланс карты

"Если эта система, в которой обнаружена уязвимость, является "коробочной", то есть тиражируемой на разные банки, переживать за свои средства нужно клиентам многих банков", — отметил в комментарии "Коммерсанту" генеральный директор SafeTech Денис Калемберг.

По данным издания, раньше киберпреступники обманывали по этой схеме физлица. Теперь же они переключились на организации. Специалисты полагают, что хакеры поняли перспективы атак на API и в будущем будут наращивать свои возможности.

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Чаты
Заголовок открываемого материала