22 августа 2026

btc = 77 264.00$ - 708.63 (0.90 %)

usd = 82.92 -0.43 (-0.52 %)

eur = 96.86 0.13 (0.13 %)

cny = 12.33 -0.07 (-0.58 %)

moex = 2 134.97 пт. 13.44 (0.63 %)

btc = 77 264.00$ - 708.63 (0.90 %)

usd = 82.92 -0.43 (-0.52 %)

Мошенники нашли способ хищения денег через Систему быстрых платежей

1 минута на чтение
Мошенники нашли способ хищения денег через Систему быстрых платежей

Читайте в Telegram

|

Центробанк зафиксировал случай хищения денежных средств со счетов клиентов в банке через Систему быстрых платежей. Об этом сообщает издание «Ъ».

На прошлой неделе ФинЦЕРТ разослал в банки информацию с описанием новой схемы хищения. Злоумышленник, используя уязвимость в одной из банковских систем, получил данные счетов клиентов. После этого в мобильном приложении, запущенном в режиме отладки, он авторизовался как реальный клиент и отправил запрос на перевод средств в другой банк. Но перед совершением перевода вместо своего счета отправителя указал данные другого клиента этого банка, а система, не проверив, принадлежит ли указанный счёт отправителю, направила команду в Систему быстрых платежей на перевод денежных средств, который и был осуществлен. Таким способом мошенники и отправляли себе деньги с чужих счетов.

Как сообщают участники рынка, это первый случай хищения средств с помощью Системы быстрых платежей. В информации ФинЦЕРТа отмечалось, что номера счетов жертв были получены перебором в ходе успешной атаки по использованию недокументированной возможности API дистанционного банковского обслуживания.

В Центробанке подтвердили факт инцидента:

Проблема была выявлена в программном обеспечении одного банка и носила краткосрочный характер. Она была оперативно устранена.

Какой именно банк допустил уязвимость не сообщается, но в Центробанке подчеркнули, что она не касалась программного обеспечения Системы быстрых платежей. Как сообщил источник издания «Ъ», сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно:

О ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал.

Заглавная фотография: Алексей Майшев / Известия

Материал обновлен|
Обсудить
Блоги 834
Т-Банк
Softline
ЦНИС
OTP Bank
ВКонтакте
StudyAI
билайн
Слетать.ру
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.