ЦБ нашёл схему кражи денег с карт с использованием голосового меню одного из банков Статьи редакции
Используя подменные номера телефонов, мошенники звонили сначала в систему интерактивного меню банка и узнавали остаток на счетах клиента, а потом потенциальной жертве.
ЦБ нашёл схему, в которой мошенники могли получить информацию об остатках на счетах клиентов одного из банков через систему интерактивного голосового меню. Об этом пишет РБК со ссылкой на письмо Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ), направленное банкам.
- Злоумышленники подменяли номер телефона на номер клиента и звонили в систему голосового меню банка, чтобы узнать остаток на счетах.
- Чтобы получить эту информацию, надо ввести последние четыре цифры номера банковской карты. Номера телефонов и последние четыре цифры карт мошенники могли получить из клиентской базы маркетплейса Joom, которая оказалась в открытом доступе ранее в 2020 году, следует из письма ЦБ. Однако полной уверенности в этом нет, добавил регулятор.
- После этого мошенники звонили самим клиентам, представлялись сотрудниками банка. Так как они знали суммы остатков на счетах жертв, им было легче войти в доверие к ним и узнать данные, необходимые для кражи денег.
ФинЦЕРТ указал банкам на то, последние четыре цифры карты не могут быть средством проверки клиента, рассказал РБК представитель ЦБ. Для защиты данных регулятор порекомендовал банкам использовать дополнительный секретный код.
1
показ
10K
открытий
Тут больше вопрос к ОПСОСам, какого хуя до сих пор возможна подмена номера? Я не верю, что это в принципе нерешаемо, вот что затрат требует и они тратиться не хотят - это да, но регуляторы тогда на что? Штрафуйте их за каждый выявленный случай прошедшего звонка с подменой, быстро найдут способ прикрыть дыру
На магистралях можно подменять. Вопрос не к ОПСОСам. Там скорее всего SIP-шлюз в систему, которая на магистрали.