Календарь мероприятий


Эксперт раскрыл способы мошенников по взлому бесконтактных платежей в России

Мошенники имеют в своем арсенале несколько способов атаки на карты, поддерживающие бесконтактную оплату, - через нелегальный мобильный POS-терминал или специальный считыватель данных карты, рассказал агентству "Прайм" руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин.

  "Для карты, поддерживающей бесконтактную оплату, возможны несколько способов атак. Первый - это кража средств через мошеннический мобильный POS-терминал или специальное устройство, которое создаст фейковую покупку и "заставит" карту жертвы ее оплатить", - рассказал эксперт.
  Однако этот способ имеет большие ограничения: злоумышленнику нужно иметь счет в банке, оформленный на юрлицо, и платежный терминал, зарегистрированный в налоговой инспекции. При этом из-за жалоб клиентов счет, скорее всего, заблокируют, и злоумышленники не успеют вывести с него деньги, пояснил эксперт.
  "Второй способ - считывание данных карты, ее номера и срока действия специальным NFC-скиммером (устройство для считывания данных с бесконтактных карт) для дальнейшей попытки мошенничества с операциями без присутствия карты (card not present transaction, CNP), например для оплаты в онлайн-магазинах", - рассказал Бабин.
  Однако, по его словам, злоумышленникам все же проще и эффективнее атаковать смартфоны с подключенным мобильным банкингом. "Так, например, по результатам анализа защищенности приложений мы пришли к выводу, что в каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств", - предупредил эксперт.
  По статистике Positive Technologies за 2019 год, в серверной части мобильных приложений российских банков было обнаружено в среднем 23 уязвимости.

Источник: Банки.ру https://www.banki.ru/news/lenta/?id=10926835




 

13.06.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
28.08.2025
Обновление раздела ББТ "Банковские риски" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Организация банковской деятельности" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Информационная безопасность банка" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 28.08.2025
28.08.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 28.08.2025 Все новости
Наши мероприятия
22.10.2025
07.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
20.10.2025
24.10.2025 - Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования".
19.10.2025
22.10.2025 - Болотин Е.Г. "Основы банковского факторинга".
10.10.2025
Приглашаем на Уральскую молодежную конференцию по финансам (УМКО-2025)
01.10.2025
13.10.2025 - Обзор основных изменений банковского законодательства в III квартале 2025 года. Читает Болдырь И.А. Все новости
Новости для банков
28.10.2025
Обязан ли банк устанавливать, кто использовал электронную подпись клиента?
28.10.2025
Минфин с 1 февраля 2026 года запретит супругам оформлять два льготных ипотечных кредита
28.10.2025
В России выпущен первый локализованный смарт-терминал
28.10.2025
Банк России снизил прогноз дефицита ликвидности банковского сектора на 2025 г. до 0,5-1,3 трлн руб.
28.10.2025
ЦБ в 2026 г. намерен обновить подходы к управлению рисками и капиталом в банках Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости