Найден новый способ хищения средств через систему быстрых платежей
Фото: pixabay.com Банк России выявил новый способ хищения средств со счетов клиентов банков с использованием Системы быстрых платежей (СБП). В одном из банков при переводе средств в мобильном приложении по такой системе остановили связанную с открытым API-интерфейсом уязвимость, через которую мошенники смогли подменить счета отправителя.
Это первый случай успешной хакерской атаки через СБП, сообщает «Коммерсантъ». ФинЦЕРТ разослал в банки бюллетень с описанием новой схемы хищения на прошлой неделе.
Злоумышленник получил данные счетов клиентов и в режиме отладки запустил мобильное приложение. Авторизовавшись как реальный клиент, он отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета он указал
. Читать на realnoevremya.ru


