технологии банк самит

ЦБ предупредил банки о новой угрозе от мошенников. Технология уже отработана на физлицах

В России появился новый способ мошенничества. Мошенник заходит в мобильное приложение банка, переводит его в режим отладки, изучает порядок и структуру вызовов программных интерфейсов приложения системы дистанционного банковского обслуживания, говорится в предупреждении Центробанка.«Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле „Номер счета отправителя“ счет жертвы», — поясняется в документе, который приводит «Коммерсантъ».

При этом номера счетов жертв есть в открытых источниках. ЦБ рекомендует банкам провести проверку сервисов ДБО на уязвимость.По мнению экспертов, самым популярным способом, которым пользуются мошенники, на данный момент является фишинг..

DMCA