Банката на Русия разкри нов метод за измама в паричните преводи чрез банкомати, според преглед на Центъра за мониторинг и реагиране на компютърни атаки в кредитната и финансовата сфера (FinCERT) на Банката на Русия, който беше представен на Международния финансов конгрес. „Очакваното увеличение на атаките с TRF (измама с обратната транзакция – измама от отмяната на транзакции) не е настъпило, но бе регистриран нов метод на такава атака, основан на несъвършенството на сценариите за обработка на прехвърляния от карта към карта с помощта на банкомати“, се казва в прегледа.
Схемата за измама е свързана с несъвършенството на сценария p2p-transfer (трансфер между физически лица) в някои банкомати. По-специално, при отмяна на операцията, измамникът ще може да изтегли прехвърлената сума от друга карта и в същото време да спести пари в сметката си.
Както е отбелязано в Централната банка, основният начин да се сведат до минимум рисковете от такава атака е да се провери коректността на сценария на банкомата.
FinCERT е структурно звено в отдела за информационна сигурност на Централната банка на Руската федерация, създадено през 2015 г. FinCERT събира и обработва информация от организации за извършени и предотвратени компютърни атаки, засегнати организации и техните клиенти, както и лица и организации, участващи в компютърни атаки, средствата и методите за тяхното извършване.
Въз основа на анализа на получените данни, FinCERT уведомява участниците в обмена за заплахи за информационна сигурност, за да намали размера на злоупотребите.









