Новости дня

6 февраля 2021, 08:24

Стали известны способы получения мошенниками информации о балансе банковской карты

Фото: Максим Стулов/Ведомости/ТАСС

Мошенники могут узнать баланс банковской карты несколькими способами, не только с помощью метода социальной инженерии, выведав у граждан эти данные, но и через уязвимости в приложениях, а добытая информация может быть использована для дальнейших схем по хищению средств граждан, рассказали эксперты.

Руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин заявил, что ошибки приложений, из-за которых мошенники могут получить конфиденциальную информацию о других пользователях, встречаются постоянно, передает РИА «Новости».

«По нашим данным, проблемы, связанные с недостаточной авторизацией, мы встречали в каждом третьем приложении (31%), а годом ранее – в 63% банковских приложений. Часто эти уязвимости приводят к тому, что злоумышленник может узнать сумму счетов других клиентов, посмотреть выписки, узнать шаблоны операций или предыдущие переводы», – указал он.

Однако проблема может быть не только в онлайн-банкинге, но и в любом другом приложении, которое разработал банк: «Например, был случай, когда в сервисе card2card (переводы с карты на карту) можно было ввести номер карты и сумму, а в ответ сервис мог указать, что сумма на счету недостаточна для перевода или условно «все ок, такие деньги тут есть, можно переводить». Таким образом, мошенникам предоставлялась возможность узнать не только номера всех карт банка, но и их баланс».

При этом в данном случае клиент ничего не может сделать, чтобы избежать этого, так как все зависит от банка, который должен выстраивать процесс информбезопасности, следить за каждой системой в инфраструктуре и непрерывно проводить анализ защищенности приложений.

Злоумышленники имеют и другие возможности узнать баланс карт. Самый простой – это втереться в доверие человеку или добыть информацию, манипулируя им, отметил старший преподаватель кафедры банковского дела университета «Синергия» Дмитрий Ферапонтов.

При этом информация, необходимая злоумышленникам для того, чтобы выйти на клиента банка и попытаться выведать у него баланс карты, попадает в их руки из-за утечек персональных данных.

Подобные инциденты, например, возможны при пользовании гражданами различными сервисами, будь то доставка, такси, каршеринг или площадки товарного маркетплейса.

Кроме того, не все банковские сотрудники отличаются добросовестностью: они могут состоять в преступном сговоре с мошенниками и предоставлять им информацию о своих клиентах, но такие случаи «все больше уходят в историю», так как наносят существенный ущерб репутации банка, и даже лояльные клиенты уходят после этого.

Одним из наиболее банальных способов узнать, сколько денег на карте, по его словам, является «подглядывание из-за спины», когда гражданин выводит баланс счета на экран банкомата или использует банковское приложение в людных местах. В данный момент банки начали этому противодействовать, вводя в свои приложения функцию «скрыть остатки».

Ранее стало известно, что в России активизировались мошенники под видом брокеров.

Текст: Наталья Ануфриева

Вам может быть интересно

Демонстранты начали возводить баррикады в Тбилиси
Темы дня

Зачем Украина признала себя диктатурой

Миф о демократии на Украине можно считать окончательно разоблаченным. И соответствующее признание де-факто сделал сам киевский режим, предъявив Европе соответствующее заявление о системных нарушениях прав человека в стране. Что означает это признание и зачем оно нужно Киеву?

В США испугались сокращения объемов российской нефти на рынке

США временно разрешили проводить операции с российскими банками, в том числе Сбербанком и ВТБ. Транзакции возможны только в области энергетики и согласованы до 1 ноября этого года. Почему Вашингтон принял такое решение и как оно отразится на рынке?

Военный эксперт объяснил неразорвавшиеся суббоеприпасы от ракет ATACMS в Крыму

Бывший американский разведчик рассказал о страхе США перед Россией

Отступление ВСУ из Очеретино вызвало бурную реакцию на Украине

Новости

Столтенберг призвал изменить механизмы помощи Украине из-за неудач

Североатлантическому альянсу необходимо изменить механизмы оказания помощи Киеву из-за допущенных ранее провалов, заявил генеральный секретарь организации Йенс Столтенберг.

Белый дом отказался признавать уничтожение шести ракет ATACMS российской ПВО

Координатор по стратегическим коммуникациям в Совете национальной безопасности Белого дома Джон Кирби не стал комментировать информацию о том, что шесть американских ракет ATACMS были сбиты средствами противовоздушной обороны (ПВО) России.

Основатель крупнейшей криптобиржи Binance осужден в США

Основатель крупнейшей криптобиржи Binance Чжао Чанпэн приговорен федеральным судом Сиэтла к четырем месяцам тюрьмы, сообщили СМИ.

BI: Ошибка ВСУ помогла России продвинуться у Очеретино

ВСУ допустили ошибку, которая позволила российским войскам провести успешное наступление у Очеретино, пишет Business Insider (BI).

Американист: США ищут способы обхода собственных антироссийских санкций

Рост цен на бензин внутри США негативно сказывается на перспективах Байдена в рамках предстоящих выборов. Поэтому Вашингтон ищет способы обхода собственных санкций для стабилизации ситуации в стране, сказал газете ВЗГЛЯД американист Малек Дудаков. Ранее минфин США временно разрешил производить расчеты с российскими банками по энергетике.

Ученый сказал, что уничтожает инопланетные цивилизации во всех галактиках

Инопланетные цивилизации могли погибнуть из-за гамма-всплесков, предположил профессор физики и астрономии Университета Стоуни-Брук Фредерик Уолтер.

Арестованы пятеро подозреваемых в поджоге вертолета в Москве

В столице под стражу помещены пятеро подозреваемых в поджоге вертолета в аэропорту Остафьево, сообщили в пресс-службе судов общей юрисдикции города.

Европу предупредили о риске новой зависимости от России

Европа неосознанно становится зависимой от российских удобрений, как это уже происходило с газом, заявил исполнительный директор норвежской химической компании Yara International Торе Хольсетхер.

AstraZeneca признала образование тромбов у пациентов из-за вакцины от COVID

Британско-шведская фармкомпания AstraZeneca признала, что ее вакцина против коронавируса может вызывать тромбоз, пишет Telegraph со ссылкой на документы из коллективного судебного иска.

Пленный ВСУ рассказал об обмане командования в Очеретино

Командование Вооруженных сил Украины (ВСУ) обманом отправило непригодных к военной службе в Очеретино, заявил украинский военнопленный Александр Ведерников.

Трампа оштрафовали за комментарии по делу о выплатах порнозвезде

Суд Нью-Йорка выписал штраф бывшему президенту США Дональду Трампу за комментарии по делу о выплатах порноактрисе Сторми Дэниэлс, сообщил телеканал CNN.

Армения признала проблемы в отношениях с Россией

В отношениях Еревана и Москвы есть некоторые проблемы, стороны работают над их решением, заявил армянский министр иностранных дел Арарат Мирзоян.
Мнения

Владимир Можегов: Как джаз взломал культурный код белой Америки

Когда говорят, что джаз – музыка народная, это не совсем правда, или даже – совсем не правда. Никаких подлинных африканских корней у этой музыки нет. Но как же такая музыка смогла не только выжить, но и завоевать мир? А вот это очень интересная история.

Тимур Шерзад: Выборгская резня навсегда останется позором Финляндии

29 апреля 1918 года финские белые войска взяли Выборг, один из главных центров красных финнов. И тут же принялись вымещать свою ненависть к коммунистам. Но большинством жертв кровавой расправы стало обычное русское население города.

Андрей Новиков-Ланской: Русская идея Иммануила Канта

Самая устойчивая кантианская цитата – его сентенция о звездном небе над нами и нравственном законе внутри нас. В этой метафоре сконцентрированы главные русские интуиции: чувство бесконечного пространства и нравственное чувство, поиск высшей справедливости.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?