Россия технологии банк Россия

ЦБ предупредил о новой схеме хищений со счетов юрлиц

Как пишет издание, в письме банкам ЦБ отметил высокий уровень подготовки атак: осведомленность атакующих в технологии дистанционного банковского обслуживания (ДБО) на уровне разработчиков, а также в особенностях обработки платежей банком и в правилах и настройках антифрод-систем, призванных выявлять и блокировать несанкционированные операции.Мошенник зашел в мобильное приложение банка под легальным логином и паролем, перевел его в режим отладки, изучил порядок и структуру вызовов API (программный интерфейс приложения) ДБО. "Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле "Номер счета отправителя" счет жертвы",- поясняется в письме Банка России.

DMCA