Новости дня

6 февраля 2021, 08:24

Стали известны способы получения мошенниками информации о балансе банковской карты

Фото: Максим Стулов/Ведомости/ТАСС

Мошенники могут узнать баланс банковской карты несколькими способами, не только с помощью метода социальной инженерии, выведав у граждан эти данные, но и через уязвимости в приложениях, а добытая информация может быть использована для дальнейших схем по хищению средств граждан, рассказали эксперты.

Руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин заявил, что ошибки приложений, из-за которых мошенники могут получить конфиденциальную информацию о других пользователях, встречаются постоянно, передает РИА «Новости».

«По нашим данным, проблемы, связанные с недостаточной авторизацией, мы встречали в каждом третьем приложении (31%), а годом ранее – в 63% банковских приложений. Часто эти уязвимости приводят к тому, что злоумышленник может узнать сумму счетов других клиентов, посмотреть выписки, узнать шаблоны операций или предыдущие переводы», – указал он.

Однако проблема может быть не только в онлайн-банкинге, но и в любом другом приложении, которое разработал банк: «Например, был случай, когда в сервисе card2card (переводы с карты на карту) можно было ввести номер карты и сумму, а в ответ сервис мог указать, что сумма на счету недостаточна для перевода или условно «все ок, такие деньги тут есть, можно переводить». Таким образом, мошенникам предоставлялась возможность узнать не только номера всех карт банка, но и их баланс».

При этом в данном случае клиент ничего не может сделать, чтобы избежать этого, так как все зависит от банка, который должен выстраивать процесс информбезопасности, следить за каждой системой в инфраструктуре и непрерывно проводить анализ защищенности приложений.

Злоумышленники имеют и другие возможности узнать баланс карт. Самый простой – это втереться в доверие человеку или добыть информацию, манипулируя им, отметил старший преподаватель кафедры банковского дела университета «Синергия» Дмитрий Ферапонтов.

При этом информация, необходимая злоумышленникам для того, чтобы выйти на клиента банка и попытаться выведать у него баланс карты, попадает в их руки из-за утечек персональных данных.

Подобные инциденты, например, возможны при пользовании гражданами различными сервисами, будь то доставка, такси, каршеринг или площадки товарного маркетплейса.

Кроме того, не все банковские сотрудники отличаются добросовестностью: они могут состоять в преступном сговоре с мошенниками и предоставлять им информацию о своих клиентах, но такие случаи «все больше уходят в историю», так как наносят существенный ущерб репутации банка, и даже лояльные клиенты уходят после этого.

Одним из наиболее банальных способов узнать, сколько денег на карте, по его словам, является «подглядывание из-за спины», когда гражданин выводит баланс счета на экран банкомата или использует банковское приложение в людных местах. В данный момент банки начали этому противодействовать, вводя в свои приложения функцию «скрыть остатки».

Ранее стало известно, что в России активизировались мошенники под видом брокеров.

Текст: Наталья Ануфриева

Вам может быть интересно

В России изменились правила возврата технически сложных товаров
Темы дня

Российским дронам предстоит взломать блокировки Маска

Компания SpaceX предприняла меры против использования Россией Starlink в зоне СВО. Беспилотникам с терминалами спутниковой связи ограничили скорость до 90 км/ч. Также планируется ввести «белые списки» для блокировки отдельных дронов. При этом, в Киеве сообщили, что эти меры создали проблемы для ВСУ и гражданского населения. Насколько происходящее осложнит задачи российским военным и есть ли варианты для обхода создаваемых блокировок?

Из-за предательства США исчезло еще одно недогосударство

Новые власти Сирии смогли то, что не удалось Башару Асаду: подчинить главного союзника американцев в регионе – курдов. Однако Израиль, в отличие от США, сдаваться не собирается, он обеспечил сирийскому правительству другую территориальную проблему, вложившись в создание нового квазигосударства.

Опубликовано видео уничтожения истребителей F-16 и Су-27 ВСУ российскими дронами

Распри Каллас и фон дер Ляйен сочли реальной угрозой ЕС

Медведев: Зеленскому не сносить головы, Аннушка уже разлила масло

Новости

Украина попросила у ЕС 1,5 трлн долларов

Украинские власти обратились к Евросоюзу за беспрецедентной суммой поддержки, которая во много раз превышает ежегодные государственные расходы страны, подсчитали СМИ.

NYT: Встреча России, США и Украины в Абу-Даби отложена

Ожидавшиеся в воскресенье переговоры России, США и Украины в Абу-Даби перенесены на несколько дней после неожиданной встречи российских и американских представителей во Флориде, пишет The New York Times.

Госдолг Германии достиг исторического максимума

Государственный долг Германии на фоне санкционной политики ЕС против России вырос почти на пятую часть с первого квартала 2021 года, достигнув в третьем квартале 2025 года максимального уровня за всю историю, следует из данных статбюро Destatis.

Финская армия опровергла просьбы «жалеть» военных США на учениях в Арктике

Финская армия опровергла информацию о том, что её военнослужащих якобы просили «проявлять снисходительность» к американским военным во время совместных учений Joint Viking в Арктике, сообщили СМИ.

Задержана администратор сауны после гибели подростков в Прокопьевске

Администратор сауны в городе Прокопьевске Кемеровской области, где в результате пожара погибли пятеро подростков, задержана, сообщили в СК.

Иран признал вооруженные силы ЕС террористическими группировками

Парламент Ирана признал вооруженные силы стран – членов Евросоюза террористическими организациями, заявил спикер иранского парламента Мохаммад-Багер Галибаф.

Российские войска освободили Зеленое в Харьковской области

Российская армия освободила населенный пункт Зеленое в Харьковской области, сообщило Минобороны России.

Трамп пригласил Китай и Индию инвестировать в нефтяную отрасль Венесуэлы

Президент США Дональд Трамп заявил, что приветствует инвестиции Китая и Индии в нефтяную отрасль Венесуэлы.

Немецкий концерн Bosch объявил о сокращении 20 тыс. рабочих мест

Немецкий промышленный гигант Bosch подтвердил планы сократить 20 тыс. рабочих мест после того, как прибыль компании сократилась почти вдвое за прошлый год.

В России изменились правила возврата технически сложных товаров

С 1 февраля россияне при возврате технически сложных товаров ненадлежащего качества смогут требовать компенсацию разницы между ценой покупки и актуальной рыночной стоимостью с учетом износа.

Грузия восстановила Академию госбезопасности

Учебный центр Службы госбезопасности Грузии преобразован в вуз – Академию, заявил первый заместитель руководителя ведомства Лаша Маградзе, передает корреспондент газеты ВЗГЛЯД из Тбилиси.

Путин позвонил Наине Ельциной

В день 95-летия со дня рождения первого президента России Бориса Ельцина президент России Владимир Путин по телефону поздравил его вдову Наину Ельцину, отметив важную дату, сообщил пресс-секретарь главы государства Дмитрий Песков.
Мнения

Ольга Андреева: Понятия «совесть» в России и на Западе разные

Стыдить наших западных партнеров бессмысленно. Для них совесть – это пустой звук, даже с точки зрения лингвистики. Мы, конечно, тоже можем ее отменить. Но, согласитесь, не хочется.

Игорь Мальцев: В Финляндии что-то сломалось

Я вот не люблю дурацких анекдотов про медлительность представителей северных народов, но, похоже, до таких, как Стубб, не дойдет реальность, даже если русские танки возьмут под охрану монумент русскому царю Александру в центре Хельсинки.

Юрий Мавашев: Совет мира – попытка торговать чужим прошлым и будущим

Совет мира – про что угодно, но только не про Газу и населяющих ее жителей. Похоже, Газа – лишь мотив для американского истеблишмента и Трампа как его фронтмена опробовать пересборку всей мировой дипломатии.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов