Хакеры научились делать покупки через PayPal за чужой счет - «Финансы» » Новости Банков
bottom-shape image

Хакеры научились делать покупки через PayPal за чужой счет - «Финансы»

Несколько жителей Германии обнаружили, что якобы покупали что-то в магазинах сети Target и кофейнях Starbucks на другом полушарии. Есть сведения, что киберзлоумышленники используют уязвимость в платежной системе PayPal.

Покупки с того края света


Киберзлоумышленники используют какой-то загадочный способ, чтобы выставлять ничего не подозревающим пользователям PayPal крупные счета на оплату, то есть, по сути, красть их средства. К настоящему моменту известно о ряде случаев, когда обладатели счетов в платежной системе PayPal, проживающие в Германии, с удивлением обнаруживали, что они что-то покупали в подразделениях американских торговых сетей Target и Starbucks.


Мошеннические транзакции имеют различные размеры — от 1,73 до 1800 евро. Начинается все с «пробного» перевода от 0,01 до 4 евро, после чего запрашиваются уже совсем другие суммы.


К настоящему моменту известно о 13 подразделениях Target, от лица которых выставлялись счета. Все они располагаются в штатах Нью-Йорк и Северная Каролина в США.


Необходимо отметить, что все пострадавшие аккаунты PayPal привязаны к системе GooglePay. Но с чем именно связано произошедшее, с проблемами PayPal или уязвимостями GooglePay, остается пока неясным.


В Facebook уже создана немецкоязычная группа GooglePay / Paypal / TargetHack 2020, объединившая тех, кто пострадал от мошеннических транзакций. В ней на данный момент 109 человек. Не исключено, что это не все жертвы.


В PayPal признали проблему и, хотя и не сразу, решили компенсировать жертвам их потери.


Годовалой давности уязвимость?


После того как немецкие СМИ обратили внимание на эту ситуацию, исследователь по кибербезопасности Маркус Фенке (MarcusFenke), известный как Iblue, написал в Twitter, что проблема может быть связана с критической уязвимостью, которую обнаружил в PayPal еще год назад Андреас Майер (AndresMayer). Майер в качестве фрилансера сотрудничает с фирмой ExablueGmbH, которую возглавляет Фенке. Информацию об уязвимости в PayPal передали сразу же.


По данным эксперта, подключение PayPal к GooglePay позволяет производить бесконтактные платежи через виртуальную кредитную карту. При этом уязвимость позволяет другим пользователям мобильных устройств, находящимся в диапазоне действия беспроводного платежного протокола, считывать данные с виртуальной кредитной карты и снимать деньги с аккаунта в PayPal без авторизации и ограничений размера транзакций.


Однако эта уязвимость никак не объясняет, почему жертвам в Германии выставляли счета из США.


«Если речь идет действительно об уязвимости, выявленной Iblue, то не факт, что она была изучена полностью, — считает Михаил Зайцев, эксперт по информационной безопасности компании SECConsultServices. — С другой стороны, информации немного, и однозначно указывать, кто кроме мошенников является виновником проблемы, пока не представляется возможным. То, что PayPal взялся возмещать убытки, может указывать на то, что мошенники воспользовались какими-то ошибками в инфраструктуре именно этого сервиса, но дело может быть и в чем-то совсем другом».


Со своей стороны, Маркус Фенке полагает, что для проведения транзакций вроде тех, что наблюдались в Германии, киберзлоумышленникам достаточно знать номер виртуальной платежной карты и дату окончания ее работы. Поэтому Фенке рекомендует отказаться от бесконтактных платежей с применением PayPal, по крайней мере пока проблема не будет устранена.


Несколько жителей Германии обнаружили, что якобы покупали что-то в магазинах сети Target и кофейнях Starbucks на другом полушарии. Есть сведения, что киберзлоумышленники используют уязвимость в платежной системе PayPal. Покупки с того края света Киберзлоумышленники используют какой-то загадочный способ, чтобы выставлять ничего не подозревающим пользователям PayPal крупные счета на оплату, то есть, по сути, красть их средства. К настоящему моменту известно о ряде случаев, когда обладатели счетов в платежной системе PayPal, проживающие в Германии, с удивлением обнаруживали, что они что-то покупали в подразделениях американских торговых сетей Target и Starbucks. Мошеннические транзакции имеют различные размеры — от 1,73 до 1800 евро. Начинается все с «пробного» перевода от 0,01 до 4 евро, после чего запрашиваются уже совсем другие суммы. К настоящему моменту известно о 13 подразделениях Target, от лица которых выставлялись счета. Все они располагаются в штатах Нью-Йорк и Северная Каролина в США. Необходимо отметить, что все пострадавшие аккаунты PayPal привязаны к системе GooglePay. Но с чем именно связано произошедшее, с проблемами PayPal или уязвимостями GooglePay, остается пока неясным. В Facebook уже создана немецкоязычная группа GooglePay / Paypal / TargetHack 2020, объединившая тех, кто пострадал от мошеннических транзакций. В ней на данный момент 109 человек. Не исключено, что это не все жертвы. В PayPal признали проблему и, хотя и не сразу, решили компенсировать жертвам их потери. Годовалой давности уязвимость? После того как немецкие СМИ обратили внимание на эту ситуацию, исследователь по кибербезопасности Маркус Фенке (MarcusFenke), известный как Iblue, написал в Twitter, что проблема может быть связана с критической уязвимостью, которую обнаружил в PayPal еще год назад Андреас Майер (AndresMayer). Майер в качестве фрилансера сотрудничает с фирмой ExablueGmbH, которую возглавляет Фенке. Информацию об уязвимости в PayPal передали сразу же. По данным эксперта, подключение PayPal к GooglePay позволяет производить бесконтактные платежи через виртуальную кредитную карту. При этом уязвимость позволяет другим пользователям мобильных устройств, находящимся в диапазоне действия беспроводного платежного протокола, считывать данные с виртуальной кредитной карты и снимать деньги с аккаунта в PayPal без авторизации и ограничений размера транзакций. Однако эта уязвимость никак не объясняет, почему жертвам в Германии выставляли счета из США. «Если речь идет действительно об уязвимости, выявленной Iblue, то не факт, что она была изучена полностью, — считает Михаил Зайцев, эксперт по информационной безопасности компании SECConsultServices. — С другой стороны, информации немного, и однозначно указывать, кто кроме мошенников является виновником проблемы, пока не представляется возможным. То, что PayPal взялся возмещать убытки, может указывать на то, что мошенники воспользовались какими-то ошибками в инфраструктуре именно этого сервиса, но дело может быть и в чем-то совсем другом». Со своей стороны, Маркус Фенке полагает, что для проведения транзакций вроде тех, что наблюдались в Германии, киберзлоумышленникам достаточно знать номер виртуальной платежной карты и дату окончания ее работы. Поэтому Фенке рекомендует отказаться от бесконтактных платежей с применением PayPal, по крайней мере пока проблема не будет устранена.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

ЕС намерен запретить себе покупать у России платину и медь - «Финансы»

Евросоюз намерен запретить себе приобретать у России платину, медь, иридий и родий, что будет отражено в 20-м пакете санкций. Об этом сообщило со ссылкой на источники агентство Bloomberg. Еврокомиссия...

Недостроенный многоквартирный дом в общей собственности - придется платить налог, сообщив о доле - «Финансы»

ФНС утвердила форму уведомления о доле площадей, принадлежащих налогоплательщику. В 2026 года в главе НК о налоге на имущество физлиц появились новые нормы – теперь налогом будут облагаться объекты незавершенного...

Как изменились "таможенные" штрафы для граждан и как - для бизнеса. Алкоголь и сигареты - строже - «Финансы»

Введены отдельные штрафы за сверхнормативный провоз алкоголя и сигарет. Установлено, что если таможня не признает товар предназначенным для личного пользования, штраф посчитают от большей стоимости. Для бизнеса появился новый штраф за недекларирование, но смягчено наказание за статформу учета.

Правительство ввело временный запрет на экспорт бензина и дизеля по 31 июля - «Финансы»

Правительство ввело новый временный запрет на экспорт бензина, дизеля и других видов топлива — он будет действовать по 31 июля. Как сообщила пресс-служба кабмина, решение направлено на поддержание стабильной...

Правительство всё ещё против увеличения предельной суммы социальных налоговых вычетов - «Финансы»

Такой законопроект в очередной раз внесён в Госдуму группой депутатов. Группа депутатов внесла в Госдуму законопроект с поправками в НК и отрицательным отзывам со стороны правительства. Предложено расширить социальный вычет на спорт за счёт оплаты услуг на организацию отдыха детей и их

Наиболее важные новости недели 26 - 30 января 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Вышел приказ с обновлением формы, формата, порядка заполнения декларации по НДС Поправки начнут применяться с представления декларации по НДС за 1 квартал 2026 года > ...[/b][/h]


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

ЕС намерен запретить себе покупать у России платину и медь - «Финансы»

ЕС намерен запретить себе покупать у России платину и медь - «Финансы»

Евросоюз намерен запретить себе приобретать у России платину, медь, иридий и

Подробнее
Правительство ввело временный запрет на экспорт бензина и дизеля по 31 июля - «Финансы»

Правительство ввело временный запрет на экспорт бензина и дизеля по 31 июля - «Финансы»

Правительство ввело новый временный запрет на экспорт бензина, дизеля и других

Подробнее
Наиболее важные новости недели 26 - 30 января 2026 года - «Финансы»

Наиболее важные новости недели 26 - 30 января 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Вышел приказ с обновлением формы, формата, порядка заполнения

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


ЕС намерен запретить себе покупать у России платину и медь - «Финансы»

ЕС намерен запретить себе покупать у России платину и медь - «Финансы»

Евросоюз намерен запретить себе приобретать у России платину, медь, иридий и родий, что будет отражено в 20-м пакете санкций. Об этом сообщило со ссылкой на источники агентство Bloomberg. Еврокомиссия...

Подробнее

      
Курс валют сегодня