В «Сбере» рассказали о самых популярных способах вывода украденных средств

Злоумышленники в 80% случаев используют два механизма вывода похищенных средств: через мобильные платёжные системы (pay-сервисы) для бесконтактной оплаты и переводы между счетами жертвы, рассказал зампред правления «Сбербанка» Станислав Кузнецов на XXI Международном банковском форуме.

Около половины похищаемых средств в настоящее время выводится по такой схеме: сначала мошенники убеждают жертву установить на смартфон приложение мобильной платёжной системы и привязать к устройству банковскую карту, принадлежащую им; затем сообщают жертве данные карты и код подтверждения из SMS, после чего человек самостоятельно вводит их в установленное приложение бесконтактной оплаты. Далее он вносит наличные через банкомат на карту мошенника, привязанную к приложению бесконтактной оплаты на своём телефоне. Такая операция идентифицируется как совершенная хозяином мобильного устройства, хотя доступ к карте имеют аферисты.

«Чтобы "перекрыть кислород" злоумышленникам, необходимо ввести лимиты на операции по токенизированным картам, а также период охлаждения между их установкой на устройствах и активацией», — считает Кузнецов.

Кроме того, до 30% похищенных денег выводится с помощью переводов «me2me» (на свой же счёт), когда человек переводит деньги со своего счёта в надежно защищённом банке на свой же счёт в другом, менее защищённом. А если такой счёт отсутствует, его просят открыть.

«Что касается me2me-переводов, они имеют низкий уровень риска — банковские антифрод-системы их пропускают. Поэтому необходимо пересмотреть текущий стандарт риск-индикаторов для переводов между своими счетами. В первую очередь ужесточение стандарта должно касаться банков-получателей. Например, они должны строже и внимательнее относиться к операциям по снятию наличных, если клиент недавно перевёл деньги на счёт из другого банка», — заключил топ-менеджер «Сбера».

27 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.09.2026
Забытый «пластик» привлекает приставов?
15.09.2026
Минпросвещения против и не против ИИ одновременно
15.09.2026
«Ростех» настроил оптику на промсектор, авиацию и энергетику
15.09.2026
Интерес к «гибридам» растёт, но on-prem всё ещё царь
15.09.2026
ГК «Солар» не шутит с подрядчиками. И с ботами
15.09.2026
Регуляторы США ополчились против китайских ИИ-вендоров
14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных