Курсы валют
USD 62,9006 0,4654
EUR 73,1345 −0,1082
USD 6 2,9650 −0,0500
EUR 73,3 600 0,0275
USD 63, 0236 −0,0813
EUR 73,4 330 −0,0472
USD 63,0000 62,8000
EUR 73,4100 73,3000
покупка продажа
63,0000 62,8000
73,4100 73,3000
23.07 — 30.07
63,5000
73,7000
BRENT 73,02 0,19
Золото 1224,43 −0,02
ММВБ 2285,53 0,01
Главная Новости Банки Хакеры изобрели новую схему воровства денег из банкоматов
Хакеры изобрели новую схему воровства денег из банкоматов

Хакеры изобрели новую схему воровства денег из банкоматов

Источник: Банки.ру |

В 2015 году Group-IB (занимается расследованием киберпреступлений) выявила новый вид мошенничества, с помощью которого преступники похищали деньги с банковских счетов. Злоумышленники использовали банкоматы, поэтому эта схема получила название АТМ-реверс, или обратный реверс. В описанной Group-IB схеме (есть у РБК) преступник получал в банке неименную карту, вносил на нее через банкомат от 5 тыс. до 30 тыс. рублей, а потом в том же банкомате их снимал и получал чек о проведенной операции.

 

Далее мошенник отправлял чек своему сообщнику, который имел удаленный доступ к зараженным вирусом POS-терминалам, которые, как правило, находились за пределами России. Через них по коду операции, указанной в чеке, сообщник формировал команду на отмену операции по снятию наличных, на терминале это выглядело, например, как возврат товара. В результате отмены операции баланс карты восстанавливался мгновенно, и у злоумышленника были выданные наличные на руках и прежний баланс карты. Преступники повторяли эти действия до тех пор, пока в банкоматах не заканчивались наличные.

 

Представитель Group-IB сказал, что в результате этих действий пострадали пять крупных российских банков, всего преступники похитили 250 млн рублей, но потенциальный ущерб криминалисты оценили в 1,12 млрд рублей. Предотвратить последующие попытки хищений банкам удалось после разработки и внедрения защитных систем совместно с платежными системами Visa и MasterCard.

 

«Описанная схема, скорее всего, использовала уязвимость в карточном процессинговом центре банка-эмитента, который при операции отмены проверял не все данные. Дополнительная проверка могла бы обнаружить, что деньги выдаются в одной стране, а операция отменяется — в другой. Преступники могли обнаружить эту уязвимость и воспользоваться ею», — поясняет представитель крупного банка.

Поделитесь с друзьями
Оставить комментарий
Рубрики
Банки
Еще от Банки.ру