Хакеры научились делать покупки через PayPal за чужой счет - «Финансы» » Новости Банков
bottom-shape image

Хакеры научились делать покупки через PayPal за чужой счет - «Финансы»

Несколько жителей Германии обнаружили, что якобы покупали что-то в магазинах сети Target и кофейнях Starbucks на другом полушарии. Есть сведения, что киберзлоумышленники используют уязвимость в платежной системе PayPal.

Покупки с того края света


Киберзлоумышленники используют какой-то загадочный способ, чтобы выставлять ничего не подозревающим пользователям PayPal крупные счета на оплату, то есть, по сути, красть их средства. К настоящему моменту известно о ряде случаев, когда обладатели счетов в платежной системе PayPal, проживающие в Германии, с удивлением обнаруживали, что они что-то покупали в подразделениях американских торговых сетей Target и Starbucks.


Мошеннические транзакции имеют различные размеры — от 1,73 до 1800 евро. Начинается все с «пробного» перевода от 0,01 до 4 евро, после чего запрашиваются уже совсем другие суммы.


К настоящему моменту известно о 13 подразделениях Target, от лица которых выставлялись счета. Все они располагаются в штатах Нью-Йорк и Северная Каролина в США.


Необходимо отметить, что все пострадавшие аккаунты PayPal привязаны к системе GooglePay. Но с чем именно связано произошедшее, с проблемами PayPal или уязвимостями GooglePay, остается пока неясным.


В Facebook уже создана немецкоязычная группа GooglePay / Paypal / TargetHack 2020, объединившая тех, кто пострадал от мошеннических транзакций. В ней на данный момент 109 человек. Не исключено, что это не все жертвы.


В PayPal признали проблему и, хотя и не сразу, решили компенсировать жертвам их потери.


Годовалой давности уязвимость?


После того как немецкие СМИ обратили внимание на эту ситуацию, исследователь по кибербезопасности Маркус Фенке (MarcusFenke), известный как Iblue, написал в Twitter, что проблема может быть связана с критической уязвимостью, которую обнаружил в PayPal еще год назад Андреас Майер (AndresMayer). Майер в качестве фрилансера сотрудничает с фирмой ExablueGmbH, которую возглавляет Фенке. Информацию об уязвимости в PayPal передали сразу же.


По данным эксперта, подключение PayPal к GooglePay позволяет производить бесконтактные платежи через виртуальную кредитную карту. При этом уязвимость позволяет другим пользователям мобильных устройств, находящимся в диапазоне действия беспроводного платежного протокола, считывать данные с виртуальной кредитной карты и снимать деньги с аккаунта в PayPal без авторизации и ограничений размера транзакций.


Однако эта уязвимость никак не объясняет, почему жертвам в Германии выставляли счета из США.


«Если речь идет действительно об уязвимости, выявленной Iblue, то не факт, что она была изучена полностью, — считает Михаил Зайцев, эксперт по информационной безопасности компании SECConsultServices. — С другой стороны, информации немного, и однозначно указывать, кто кроме мошенников является виновником проблемы, пока не представляется возможным. То, что PayPal взялся возмещать убытки, может указывать на то, что мошенники воспользовались какими-то ошибками в инфраструктуре именно этого сервиса, но дело может быть и в чем-то совсем другом».


Со своей стороны, Маркус Фенке полагает, что для проведения транзакций вроде тех, что наблюдались в Германии, киберзлоумышленникам достаточно знать номер виртуальной платежной карты и дату окончания ее работы. Поэтому Фенке рекомендует отказаться от бесконтактных платежей с применением PayPal, по крайней мере пока проблема не будет устранена.


Несколько жителей Германии обнаружили, что якобы покупали что-то в магазинах сети Target и кофейнях Starbucks на другом полушарии. Есть сведения, что киберзлоумышленники используют уязвимость в платежной системе PayPal. Покупки с того края света Киберзлоумышленники используют какой-то загадочный способ, чтобы выставлять ничего не подозревающим пользователям PayPal крупные счета на оплату, то есть, по сути, красть их средства. К настоящему моменту известно о ряде случаев, когда обладатели счетов в платежной системе PayPal, проживающие в Германии, с удивлением обнаруживали, что они что-то покупали в подразделениях американских торговых сетей Target и Starbucks. Мошеннические транзакции имеют различные размеры — от 1,73 до 1800 евро. Начинается все с «пробного» перевода от 0,01 до 4 евро, после чего запрашиваются уже совсем другие суммы. К настоящему моменту известно о 13 подразделениях Target, от лица которых выставлялись счета. Все они располагаются в штатах Нью-Йорк и Северная Каролина в США. Необходимо отметить, что все пострадавшие аккаунты PayPal привязаны к системе GooglePay. Но с чем именно связано произошедшее, с проблемами PayPal или уязвимостями GooglePay, остается пока неясным. В Facebook уже создана немецкоязычная группа GooglePay / Paypal / TargetHack 2020, объединившая тех, кто пострадал от мошеннических транзакций. В ней на данный момент 109 человек. Не исключено, что это не все жертвы. В PayPal признали проблему и, хотя и не сразу, решили компенсировать жертвам их потери. Годовалой давности уязвимость? После того как немецкие СМИ обратили внимание на эту ситуацию, исследователь по кибербезопасности Маркус Фенке (MarcusFenke), известный как Iblue, написал в Twitter, что проблема может быть связана с критической уязвимостью, которую обнаружил в PayPal еще год назад Андреас Майер (AndresMayer). Майер в качестве фрилансера сотрудничает с фирмой ExablueGmbH, которую возглавляет Фенке. Информацию об уязвимости в PayPal передали сразу же. По данным эксперта, подключение PayPal к GooglePay позволяет производить бесконтактные платежи через виртуальную кредитную карту. При этом уязвимость позволяет другим пользователям мобильных устройств, находящимся в диапазоне действия беспроводного платежного протокола, считывать данные с виртуальной кредитной карты и снимать деньги с аккаунта в PayPal без авторизации и ограничений размера транзакций. Однако эта уязвимость никак не объясняет, почему жертвам в Германии выставляли счета из США. «Если речь идет действительно об уязвимости, выявленной Iblue, то не факт, что она была изучена полностью, — считает Михаил Зайцев, эксперт по информационной безопасности компании SECConsultServices. — С другой стороны, информации немного, и однозначно указывать, кто кроме мошенников является виновником проблемы, пока не представляется возможным. То, что PayPal взялся возмещать убытки, может указывать на то, что мошенники воспользовались какими-то ошибками в инфраструктуре именно этого сервиса, но дело может быть и в чем-то совсем другом». Со своей стороны, Маркус Фенке полагает, что для проведения транзакций вроде тех, что наблюдались в Германии, киберзлоумышленникам достаточно знать номер виртуальной платежной карты и дату окончания ее работы. Поэтому Фенке рекомендует отказаться от бесконтактных платежей с применением PayPal, по крайней мере пока проблема не будет устранена.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Многодетным семьям станет проще получить удостоверение - «Финансы»

Депутаты фракции "Новые люди" предложили упростить процедуру получения удостоверений многодетных семей. С инициативой выступил вице-спикер Госдумы Владислав Даванков, направив соответствующее письмо министру труда...

ЦБ отмечает рост числа частных инвесторов, пострадавших от дефолтов облигаций в 2025 году - «Финансы»

В 2025 году на российском рынке корпоративных облигаций заметно выросло число дефолтов, что привлекло внимание Банка России. Особенностью прошедшего года стало значительное вовлечение розничных инвесторов...

Конституционный суд предписал возврат переплаты штрафа, уплаченного в полном размере вместо 50% - «Финансы»

Но надо успеть подать заявление на возврат в течение 20 дней, отведенных для льготной уплаты штрафа. Ошибку при уплате административного штрафа за незаконное привлечение иностранных работников допустила организация,...

Курс доллара США и Евро на завтра, 14.03.2026 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 14.03.2026. Курс составит 80,2254 руб. Таким образом, курс доллара США повысился на 1 руб. 15 коп. по сравнению с сегодняшним курсом. Официальный...

Наиболее важные новости недели 10 - 13 марта 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Передача бухгалтерской отчетности в ФНС: что важно учесть Что написано пером, не вырубишь топором > ФНС приказом утвердила новую форму РСВ для применения в 2026 году Для...[/h]

Госдума одобрила инициативу ужесточить штрафы за шумные авто - «Финансы»

Государственная Дума одобрила в первом чтении предложение Московской городской думы о введении устройств для измерения уровня шума и ужесточении ответственности за эксплуатацию автомобилей и мотоциклов,...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Многодетным семьям станет проще получить удостоверение - «Финансы»

Многодетным семьям станет проще получить удостоверение - «Финансы»

Депутаты фракции "Новые люди" предложили упростить процедуру

Подробнее
Курс доллара США и Евро на завтра, 14.03.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 14.03.2026 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 14.03.2026.

Подробнее
Наиболее важные новости недели 10 - 13 марта 2026 года - «Финансы»

Наиболее важные новости недели 10 - 13 марта 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Передача бухгалтерской отчетности в ФНС: что важно учесть Что

Подробнее
Госдума одобрила инициативу ужесточить штрафы за шумные авто - «Финансы»

Госдума одобрила инициативу ужесточить штрафы за шумные авто - «Финансы»

Государственная Дума одобрила в первом чтении предложение Московской городской

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Многодетным семьям станет проще получить удостоверение - «Финансы»

Многодетным семьям станет проще получить удостоверение - «Финансы»

Депутаты фракции "Новые люди" предложили упростить процедуру получения удостоверений многодетных семей. С инициативой выступил вице-спикер Госдумы Владислав Даванков, направив соответствующее письмо министру труда...

Подробнее

      
Курс валют сегодня