Система быстрых платежей. Фото: Yamobi.ru
  • 24-08-2020 (16:40)

В системе быстрых платежей выявлена возможность похищения средств

update: 24-08-2020 (17:12)

Центральный банк России выявил новый способ хищения средств со счетов клиентов в банке с использованием Системы быстрых платежей (СБП). В мобильном банке одной из кредитных организаций была выявлена возможность при переводе по СБП подменять счета отправителя. Эксперты отмечают, что это первый случай использования СБП в схеме успешной хакерской атаки на банк, написал 24 августа "Коммерсант".

Как пояснил "Коммерсанту" источник, знакомый с ситуацией, злоумышленник через уязвимость в одной из банковских систем получил данные счетов клиентов. Затем он запустил мобильное приложение в режиме отладки,

авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо счета отправителя средств указал номер счета другого клиента этого банка.

Система, не проверив, принадлежит ли указанный счет отправителю, направила в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов.

По теме
Смотрите также
НОВОСТИ

Отметим, что ситуацию выявили случайно.

Коммерсант

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Уважаемые читатели!
Многие годы на нашем сайте использовалась система комментирования, основанная на плагине Фейсбука. Неожиданно (как говорится «без объявления войны») Фейсбук отключил этот плагин. Отключил не только на нашем сайте, а вообще, у всех.
Таким образом, вы и мы остались без комментариев.
Мы постараемся найти замену комментариям Фейсбука, но на это потребуется время.
С уважением,
Редакция
Материалы раздела
  • 19-02-2026 (08:40)

В приморском Артёме вымогатели похитили человека: его удалось спасти

  • 19-02-2026 (08:23)

Участник "банды спецназа" получил девять лет за три убийства и ушел на "СВО"

  • 18-02-2026 (11:52)

По жалобе о истязании воспитанников соцучреждения в Каменске-Уральском возбудили дело