технологии жертвы банк

«Ъ»: ЦБ предупредил о мошеннической схеме в отношении юрлиц

Центробанк разослал банкам предупреждение о схеме, с помощью которой мошенники похищали средства со счетов юрлиц, используя систему дистанционного банковского обслуживания (ДБО).Об этом пишет «Коммерсантъ».Отмечается, что средства похищались авторизованным клиентом банка путём подмены номера счёта отправителя.Как уточняется, мошенник зашёл в мобильное приложение банка под легальным логином и паролем, перевёл его в режим отладки, изучил порядок и структуру вызовов API (программный интерфейс приложения) ДБО.«Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле «Номер счёта отправителя» счёт жертвы»,— поясняется в документе.Номера счетов жертв мошенники узнавали из открытых.

DMCA