Злоумышленники в 80% случаев используют два механизма вывода похищенных средств: через мобильные платёжные системы (pay-сервисы) для бесконтактной оплаты и переводы между счетами жертвы, рассказал зампред правления «Сбербанка» Станислав Кузнецов на XXI Международном банковском форуме.
Около половины похищаемых средств в настоящее время выводится по такой схеме: сначала мошенники убеждают жертву установить на смартфон приложение мобильной платёжной системы и привязать к устройству банковскую карту, принадлежащую им; затем сообщают жертве данные карты и код подтверждения из SMS, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Далее он вносит наличные через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне. Такая операция идентифицируется как совершенная хозяином мобильного устройства, хотя доступ к карте имеют аферисты.
«Чтобы "перекрыть кислород" злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», — считает Кузнецов.
Кроме того, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт), когда человек переводит деньги со своего счёта в надежно защищённом банке на свой же счёт в другом, менее защищённом. А если такой счёт отсутствует, его просят открыть.
«Что касается me2me-переводов, они имеют низкий уровень риска — банковские антифрод-системы их пропускают. Поэтому необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей. Например, они должны строже и внимательнее относиться к операциям по снятию наличных, если клиент недавно перевёл деньги на счёт из другого банка», — заключил топ-менеджер «Сбера».