СМИ: мошенники нашли способ выводить деньги через СБП - «Финансы» » Новости Банков
bottom-shape image

СМИ: мошенники нашли способ выводить деньги через СБП - «Финансы»


По словам участников рынка, это первый случай хищения средств с помощью СБП.


ЦБ выявил новый способ хищения средств со счетов клиентов в банке с использованием Системы быстрых платежей (СБП) — ФинЦЕРТ на прошлой неделе разослал в банки бюллетень с описанием новой схемы хищения. Об этом пишет «Коммерсант», ссылаясь на источники. При установке в мобильном банке одной из кредитных организаций возможности переводов по СБП была оставлена уязвимость, связанная с открытым API-интерфейсом. Так, злоумышленники через такую уязвимость получили данные счетов клиентов. Затем запустили мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. ДБО, не проверив, принадлежит ли указанный счет отправителю, направило в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов.


По словам участников рынка, это первый случай хищения средств с помощью СБП. В Банке России подтвердили факт инцидента. Названия банка в ЦБ не раскрыли, но подчеркнули, что сама СБП надежно защищена и уязвимость не касалась программного обеспечения (ПО) системы. В НСПК также отметили, что в ПО системы уязвимостей не выявлено.


Как отметил источник в банке, сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно и о ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал.


По мнению экспертов, случайное обнаружение даже такой уязвимости может быть вполне вероятным. Обычно подобные бреши обнаруживаются после обращений клиентов и расследования инцидентов. API по своей сути это только формат взаимодействия сторон, а риски в таком взаимодействии лежат на уровне надежности каждого элемента взаимодействия, отметили эксперты. По их словам, в банках есть многоуровневые системы тестирования, один из которых — тестирование со стороны внешнего бета-сообщества, в котором установлены высокие выплаты для обнаружившего любой риск безопасности.


По словам участников рынка, это первый случай хищения средств с помощью СБП. ЦБ выявил новый способ хищения средств со счетов клиентов в банке с использованием Системы быстрых платежей (СБП) — ФинЦЕРТ на прошлой неделе разослал в банки бюллетень с описанием новой схемы хищения. Об этом пишет «Коммерсант», ссылаясь на источники. При установке в мобильном банке одной из кредитных организаций возможности переводов по СБП была оставлена уязвимость, связанная с открытым API-интерфейсом. Так, злоумышленники через такую уязвимость получили данные счетов клиентов. Затем запустили мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. ДБО, не проверив, принадлежит ли указанный счет отправителю, направило в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов. По словам участников рынка, это первый случай хищения средств с помощью СБП. В Банке России подтвердили факт инцидента. Названия банка в ЦБ не раскрыли, но подчеркнули, что сама СБП надежно защищена и уязвимость не касалась программного обеспечения (ПО) системы. В НСПК также отметили, что в ПО системы уязвимостей не выявлено. Как отметил источник в банке, сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно и о ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал. По мнению экспертов, случайное обнаружение даже такой уязвимости может быть вполне вероятным. Обычно подобные бреши обнаруживаются после обращений клиентов и расследования инцидентов. API по своей сути это только формат взаимодействия сторон, а риски в таком взаимодействии лежат на уровне надежности каждого элемента взаимодействия, отметили эксперты. По их словам, в банках есть многоуровневые системы тестирования, один из которых — тестирование со стороны внешнего бета-сообщества, в котором установлены высокие выплаты для обнаружившего любой риск безопасности.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Кабмин разрешил гражданам, юрлицам и ИП выводить в страны ЕАЭС наличку, взятую в кредит - «Финансы»

Опубликовано распоряжение кабмина, в котором имеется список документов, которые годятся для подтверждения происхождения вывозимых рублей. Недавно президентским указом 193 ограничен вывоз из России наличных...

Курс доллара США и Евро на завтра, 04.04.2026 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра (04.04.2026), который составит 79,7293 руб. Таким образом, курс доллара США снизился на 60,4 коп. по сравнению с сегодняшним курсом. Официальный...

Наиболее важные новости недели 30 марта - 3 апреля 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ ФНС выпустила контрольные соотношения к новой форме декларации по налогу на прибыль Изменения, внесенные в форму декларации, должны применяться, начиная с отчетности за 2025 год > ...[/b][/h]

Соцфонд сообщил, что выплаты ко Дню Победы начнут поступать ветеранам уже в апреле - «Финансы»

Согласно указу президента, выплата составляет 10 тысяч рублей и предоставляется тем, кто принимал непосредственное участие в боевых действиях ВОВ. Социальный фонд в апреле начнет перечислять участникам и инвалидам...

Какие законы и другие нормативные акты вступают в силу в апреле, рассказывает думский сайт - «Финансы»

Индексация соцпенсий, регулирование сервисов рассрочки, усиление контроля за тарифами в сфере ЖКХ и многое другое. 1 апреля Социальные пенсии будут проиндексированы на 6,8%. Размер индексации рассчитывается...[/h]

Мобильный интернет в России: возможный рост цен и новые ограничения для пользователей Apple - «Финансы»

Операторы мобильной связи пока не подтверждают планы по введению платы за международный трафик и не раскрывают условия возможной тарификации. Однако эксперты сходятся во мнении, что в случае реализации...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Курс доллара США и Евро на завтра, 04.04.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 04.04.2026 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра

Подробнее
Наиболее важные новости недели 30 марта - 3 апреля 2026 года - «Финансы»

Наиболее важные новости недели 30 марта - 3 апреля 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ ФНС выпустила контрольные соотношения к новой форме декларации

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Кабмин разрешил гражданам, юрлицам и ИП выводить в страны ЕАЭС наличку, взятую в кредит - «Финансы»

Кабмин разрешил гражданам, юрлицам и ИП выводить в страны ЕАЭС наличку, взятую в кредит - «Финансы»

Опубликовано распоряжение кабмина, в котором имеется список документов, которые годятся для подтверждения происхождения вывозимых рублей. Недавно президентским указом 193 ограничен вывоз из России наличных...

Подробнее

      
Курс валют сегодня