В «Сбере» рассказали о самых популярных способах вывода украденных средств

Злоумышленники в 80% случаев используют два механизма вывода похищенных средств: через мобильные платёжные системы (pay-сервисы) для бесконтактной оплаты и переводы между счетами жертвы, рассказал зампред правления «Сбербанка» Станислав Кузнецов на XXI Международном банковском форуме.

Около половины похищаемых средств в настоящее время выводится по такой схеме: сначала мошенники убеждают жертву установить на смартфон приложение мобильной платёжной системы и привязать к устройству банковскую карту, принадлежащую им; затем сообщают жертве данные карты и код подтверждения из SMS, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Далее он вносит наличные через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне. Такая операция идентифицируется как совершенная хозяином мобильного устройства, хотя доступ к карте имеют аферисты.

«Чтобы "перекрыть кислород" злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», — считает Кузнецов.

Кроме того, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт), когда человек переводит деньги со своего счёта в надежно защищённом банке на свой же счёт в другом, менее защищённом. А если такой счёт отсутствует, его просят открыть.

«Что касается me2me-переводов, они имеют низкий уровень риска — банковские антифрод-системы их пропускают. Поэтому необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей. Например, они должны строже и внимательнее относиться к операциям по снятию наличных, если клиент недавно перевёл деньги на счёт из другого банка», — заключил топ-менеджер «Сбера».

27 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.07.2026
Банки хотят действовать на основе собственных риск-моделей
21.07.2026
WAICO — новый мировой ИИ-полицейский?
21.07.2026
Elastic Security Labs: Не пускайте флаги в гости
21.07.2026
Банк России продолжает свой антидроп-поход
21.07.2026
Zoom выпустила срочную «заплатку» для супербреши
20.07.2026
«Развитие ИИ должно быть симфонией международного сотрудничества» (?)
20.07.2026
Григоренко — об ИИ: Во многом полагаемся на экспертизу регионов и бизнеса
20.07.2026
Все чиновники — на «Макс» к 2030 году!
20.07.2026
РКН: Мы не ограничиваем доступ к App Store
20.07.2026
Cloud.ru открыл исходный код Guardrails Filter — инструмента для работы с LLM

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных