В «Сбере» рассказали о самых популярных способах вывода украденных средств

Злоумышленники в 80% случаев используют два механизма вывода похищенных средств: через мобильные платёжные системы (pay-сервисы) для бесконтактной оплаты и переводы между счетами жертвы, рассказал зампред правления «Сбербанка» Станислав Кузнецов на XXI Международном банковском форуме.

Около половины похищаемых средств в настоящее время выводится по такой схеме: сначала мошенники убеждают жертву установить на смартфон приложение мобильной платёжной системы и привязать к устройству банковскую карту, принадлежащую им; затем сообщают жертве данные карты и код подтверждения из SMS, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Далее он вносит наличные через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне. Такая операция идентифицируется как совершенная хозяином мобильного устройства, хотя доступ к карте имеют аферисты.

«Чтобы "перекрыть кислород" злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», — считает Кузнецов.

Кроме того, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт), когда человек переводит деньги со своего счёта в надежно защищённом банке на свой же счёт в другом, менее защищённом. А если такой счёт отсутствует, его просят открыть.

«Что касается me2me-переводов, они имеют низкий уровень риска — банковские антифрод-системы их пропускают. Поэтому необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей. Например, они должны строже и внимательнее относиться к операциям по снятию наличных, если клиент недавно перевёл деньги на счёт из другого банка», — заключил топ-менеджер «Сбера».

27 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.10.2024
Очередная медицинская организация США стала объектом интереса хакеров
11.10.2024
Рыбалка вредит морякам. Морской SOC выявил главные угрозы для судоходства
11.10.2024
Регулятор обязал банкиров ускориться
11.10.2024
Краснов: Работа ведомственных антихак-подразделений должным образом не ведётся
11.10.2024
Минцифры отпустило идею создания национального репозитория
11.10.2024
Оплата картой «Мир» в Никарагуа — вопрос перспективы
11.10.2024
CISA и ФБР опасаются, что иранские хакеры могут навредить выборам
10.10.2024
ЦСР: К 2028 году объём российского рынка ИБ достигнет 715 млрд рублей
10.10.2024
22 октября в Москве пройдёт V Конференция по информационной безопасности ПрофИБ
10.10.2024
Это уже слишком. Теперь весь интернет знает, что вы едите «Огненное Воппер Комбо на двоих» в одиночку

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных