Мошенники вывели через сервис переводов Mastercard 9 млн рублей из-за ошибки в настройках банкоматов Статьи редакции
После атаки Mastercard рекомендовала всем банкам проверить настройки и устранить уязвимость.
Мошенники вывели через сервис денежных переводов Mastercard — MoneySend — 9 млн рублей из-за ошибки в настройках банкоматов банка «Москва-сити». Об этом пишут «Ведомости».
Операции проводили с 15 по 19 мая 2018 года в банкоматах на железнодорожных вокзалах в Москве. Участники схемы выбирали опцию перевода денег с карт «Сбербанка» на карты «Тинькофф банка», но в последний момент отменяли операцию.
Мошенники выбирали опцию перевода, после чего направлялись запросы в банк отправителя и банк получателя для разрешения на списание и зачисление средств, объясняет эксперт по информационной безопасности банков Николай Пятиизбянцев, изучивший решение суда. Затем на экране банкомата появлялась информация о комиссии и предложение подтвердить перевод.
Ошибка в настройках заключалась в том, что банк — владелец банкомата считал, что операцию все ещё можно отменить, а банк получателя — что перевод уже отозвать нельзя. Мошенники отменяли операцию: сумма восстанавливалась на карте отправителя и одновременно проходил перевод. По правилам Mastercard для операций MoneySend банк получателя может не согласиться с отменой операции.
Банк «Москва-сити» подал иск к АО «Компания объединенных кредитных карточек» (работает под брендом UCS) на 9,37 млн рублей. UCS обрабатывает операции в банкоматах «Москва-сити».
Однако суд отклонил иск, поскольку не нашёл доказательств, что к убыткам привели действия ответчиков. 8 мая 2019 года «Москва-сити» подал апелляцию.
После того как об атаке стало известно, Mastercard дала рекомендации, и банки проверили корректность настроек, отмечает Пятиизбянцев. По словам двух источников «Ведомостей», «Москва-сити» не единственный банк, пострадавший из-за таких действий злоумышленников.
В «Москва-сити» сообщили, что инцидент произошел из-за неверно настроенного процессингового сценария UCS. Компания отвечала за настройку софта и сценариев операций, и эта настройка нарушала логику переводов MoneySend.
В «Тинькофф банке» заявили, что следовали правилам Mastercard. «Сбербанк» отказался от комментариев, представители Mastercard и UCS не ответили на запросы.
Комментарий недоступен
Биткоин не настоящий из-за эмитирования, а процессы трансфера одинаково виртуальные.
Из-за эмитирования он как раз настоящий, учитывая сколько на этот процесс расходуется электроэнергии.
Нет, это фиктивная «стоимость». По факту эмитирование ничего не стоит и окончательно пробивает дно на фортках, когда количество денег просто мультиплицируется без всякого на то основания.
Мне кажется вы просто не понимаете, как работает современная банковская система :) Эмитирование нарезанной бумаги тоже фактически ничего не стоит (кроме цены самой бумаги, технологий её защиты, оборудования на котором она производится и всех остальных сопутствующих расходов по защите монополии на производство этой бумаги) особенно, когда и от резаной бумаги начинают отказываться, называя это "цифровой экономикой".
Бумага не имеет никакого отношения к эмиссии и тем более банковской системе.
Эмиссия происходит через обязательства, именно они создают новые деньги. А обязательства создают ценности, которые и являются обеспечением для эмиссии. Экономический рост и развитие это базис для создания новых денег.