ЦБ нашёл схему кражи денег с карт с использованием голосового меню одного из банков Статьи редакции

Используя подменные номера телефонов, мошенники звонили сначала в систему интерактивного меню банка и узнавали остаток на счетах клиента, а потом потенциальной жертве.

ЦБ нашёл схему, в которой мошенники могли получить информацию об остатках на счетах клиентов одного из банков через систему интерактивного голосового меню. Об этом пишет РБК со ссылкой на письмо Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ), направленное банкам.

  • Злоумышленники подменяли номер телефона на номер клиента и звонили в систему голосового меню банка, чтобы узнать остаток на счетах.
  • Чтобы получить эту информацию, надо ввести последние четыре цифры номера банковской карты. Номера телефонов и последние четыре цифры карт мошенники могли получить из клиентской базы маркетплейса Joom, которая оказалась в открытом доступе ранее в 2020 году, следует из письма ЦБ. Однако полной уверенности в этом нет, добавил регулятор.
  • После этого мошенники звонили самим клиентам, представлялись сотрудниками банка. Так как они знали суммы остатков на счетах жертв, им было легче войти в доверие к ним и узнать данные, необходимые для кражи денег.

ФинЦЕРТ указал банкам на то, последние четыре цифры карты не могут быть средством проверки клиента, рассказал РБК представитель ЦБ. Для защиты данных регулятор порекомендовал банкам использовать дополнительный секретный код.

Банки при обслуживании клиентов в системе телефонного банкинга в автоматическом режиме должны использовать дополнительный параметр аутентификации, например секретный код, который устанавливается клиентом при заключении договора.

Кроме того, последние четыре цифры номера карты не могут являться дополнительным параметром аутентификации. Соблюдение таких рекомендаций позволит банкам предотвратить подобные инциденты.

пресс-служба ЦБ
0
81 комментарий
Написать комментарий...
ЯжПрограммист
 Для защиты данных регулятор порекомендовал банкам использовать дополнительный секретный код.

Я ещё ни разу не смог вспомнить секретное слово когда было нужно, теперь будет ещё и код который я не смогу вспомнить.

Ответить
Развернуть ветку
Максим Мостовой

Самая классная тема - секретный вопрос

Ответить
Развернуть ветку
ЯжПрограммист

Обычно я стараюсь отвечать на них не очевидным образом... и да... тоже обычно не могу вспомнить ))) зато безопасно.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ioanne

Ой, а до этого мануалов по социальной инженерии не существовало, что вы.
Чуть ли не первая глава любого мануала - это как по телефону обойти секретное слово.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
ЯжПрограммист

То о чем вы говорите называется брутффорс, посмотрим на сколько их хватит, ибо ответ никак не связан с вопросом и множество вариантов крайне велико, учитывая что я люблю добавлять в ответы цифры. В целом, если кто-то будет знать мой пароль, секретное слово и ответ на вопрос то это точно МОШЕННИК :))

Ответить
Развернуть ветку
78 комментариев
Раскрывать всегда