3 ноября 2025

eur = 93.38 0.00 (0.00 %)

btc = 107 615.00$ -2 803.83 (-2.54 %)

eth = 3 733.75$ - 165.99 (-4.26 %)

ton = 2.20$ -0.12 (-5.16 %)

usd = 80.89 -0.09 (-0.11 %)

eur = 93.38 0.00 (0.00 %)

btc = 107 615.00$ -2 803.83 (-2.54 %)

Мошенники нашли способ хищения денег через Систему быстрых платежей

1 минута на чтение
Мошенники нашли способ хищения денег через Систему быстрых платежей

Центробанк зафиксировал случай хищения денежных средств со счетов клиентов в банке через Систему быстрых платежей. Об этом сообщает издание «Ъ».

На прошлой неделе ФинЦЕРТ разослал в банки информацию с описанием новой схемы хищения. Злоумышленник, используя уязвимость в одной из банковских систем, получил данные счетов клиентов. После этого в мобильном приложении, запущенном в режиме отладки, он авторизовался как реальный клиент и отправил запрос на перевод средств в другой банк. Но перед совершением перевода вместо своего счета отправителя указал данные другого клиента этого банка, а система, не проверив, принадлежит ли указанный счёт отправителю, направила команду в Систему быстрых платежей на перевод денежных средств, который и был осуществлен. Таким способом мошенники и отправляли себе деньги с чужих счетов.

Как сообщают участники рынка, это первый случай хищения средств с помощью Системы быстрых платежей. В информации ФинЦЕРТа отмечалось, что номера счетов жертв были получены перебором в ходе успешной атаки по использованию недокументированной возможности API дистанционного банковского обслуживания.

В Центробанке подтвердили факт инцидента:

Проблема была выявлена в программном обеспечении одного банка и носила краткосрочный характер. Она была оперативно устранена.

Какой именно банк допустил уязвимость не сообщается, но в Центробанке подчеркнули, что она не касалась программного обеспечения Системы быстрых платежей. Как сообщил источник издания «Ъ», сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно:

О ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал.

Заглавная фотография: Алексей Майшев / Известия

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
В России заработал закон о блокировке SIM-карт при превышении лимитаВ России заработал закон о блокировке SIM-карт при превышении лимита

ГигаЧат: коротко о главном

В России заработал закон о блокировке SIM-карт при превышении лимита

Полная версия 
Microsoft подтвердила, что баг в «Диспетчере задач» может снижать производительностьMicrosoft подтвердила, что баг в «Диспетчере задач» может снижать производительность

ГигаЧат: коротко о главном

Microsoft подтвердила, что баг в «Диспетчере задач» может снижать производительность

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Новости
Карьера
Блоги 438
Газпромбанк
билайн
OTP Bank
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы