ЦБ нашёл схему кражи денег с карт с использованием голосового меню одного из банков Статьи редакции

Используя подменные номера телефонов, мошенники звонили сначала в систему интерактивного меню банка и узнавали остаток на счетах клиента, а потом потенциальной жертве.

ЦБ нашёл схему, в которой мошенники могли получить информацию об остатках на счетах клиентов одного из банков через систему интерактивного голосового меню. Об этом пишет РБК со ссылкой на письмо Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ), направленное банкам.

  • Злоумышленники подменяли номер телефона на номер клиента и звонили в систему голосового меню банка, чтобы узнать остаток на счетах.
  • Чтобы получить эту информацию, надо ввести последние четыре цифры номера банковской карты. Номера телефонов и последние четыре цифры карт мошенники могли получить из клиентской базы маркетплейса Joom, которая оказалась в открытом доступе ранее в 2020 году, следует из письма ЦБ. Однако полной уверенности в этом нет, добавил регулятор.
  • После этого мошенники звонили самим клиентам, представлялись сотрудниками банка. Так как они знали суммы остатков на счетах жертв, им было легче войти в доверие к ним и узнать данные, необходимые для кражи денег.

ФинЦЕРТ указал банкам на то, последние четыре цифры карты не могут быть средством проверки клиента, рассказал РБК представитель ЦБ. Для защиты данных регулятор порекомендовал банкам использовать дополнительный секретный код.

Банки при обслуживании клиентов в системе телефонного банкинга в автоматическом режиме должны использовать дополнительный параметр аутентификации, например секретный код, который устанавливается клиентом при заключении договора.

Кроме того, последние четыре цифры номера карты не могут являться дополнительным параметром аутентификации. Соблюдение таких рекомендаций позволит банкам предотвратить подобные инциденты.

пресс-служба ЦБ
0
81 комментарий
Написать комментарий...
selecadm

А Центробанку какое дело до этого? Серьёзно. Они на любую жалобу отвечают, что не вмешиваются в отношения банка и клиента. Когда у моего знакомого украли из Альфа-банка деньги через СБП, а в истории операций только телефон без имени и банка получателя, я попросил ЦБ заставить Альфу указывать банк и имя. Они ответили, что не вмешиваются в оперативную деятельность банков. Узнал самостоятельно. Заебись. Да пошёл ты нахуй, Центробанк. Без тебя разберёмся. Пусть лохи дальше ведутся.

Ответить
Развернуть ветку
Анон Плиз
 украли из Альфа-банка деньги через СБП

Каким образом?

Ответить
Развернуть ветку
selecadm

Ну как украли. Развела "служба безопасности" на TeamViewer и перевели от имени жертвы.

Ответить
Развернуть ветку
78 комментариев
Раскрывать всегда