X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Мошенники вывели через сервис переводов Mastercard 9 млн рублей из-за ошибки в настройках банкоматов
MissContent
MissContent
Topic Starter сообщение 14.5.2019, 10:43; Ответить: MissContent
Сообщение #1


Мошенники вывели через сервис денежных переводов Mastercard — MoneySend — 9 млн рублей из-за ошибки в настройках банкоматов банка «Москва-сити». Об этом пишут «Ведомости».

Операции проводили с 15 по 19 мая 2018 года в банкоматах на железнодорожных вокзалах в Москве. Участники схемы выбирали опцию перевода денег с карт «Сбербанка» на карты «Тинькофф банка», но в последний момент отменяли операцию.

Мошенники выбирали опцию перевода, после чего направлялись запросы в банк отправителя и банк получателя для разрешения на списание и зачисление средств, объясняет эксперт по информационной безопасности банков Николай Пятиизбянцев, изучивший решение суда. Затем на экране банкомата появлялась информация о комиссии и предложение подтвердить перевод.

Ошибка в настройках заключалась в том, что банк — владелец банкомата считал, что операцию все ещё можно отменить, а банк получателя — что перевод уже отозвать нельзя. Мошенники отменяли операцию: сумма восстанавливалась на карте отправителя и одновременно проходил перевод. По правилам Mastercard для операций MoneySend банк получателя может не согласиться с отменой операции.

Банк «Москва-сити» подал иск к АО «Компания объединенных кредитных карточек» (работает под брендом UCS) на 9,37 млн рублей. UCS обрабатывает операции в банкоматах «Москва-сити».

Однако суд отклонил иск, поскольку не нашёл доказательств, что к убыткам привели действия ответчиков. 8 мая 2019 года «Москва-сити» подал апелляцию.

После того как об атаке стало известно, Mastercard дала рекомендации, и банки проверили корректность настроек, отмечает Пятиизбянцев. По словам двух источников «Ведомостей», «Москва-сити» не единственный банк, пострадавший из-за таких действий злоумышленников.

В «Москва-сити» сообщили, что инцидент произошел из-за неверно настроенного процессингового сценария UCS. Компания отвечала за настройку софта и сценариев операций, и эта настройка нарушала логику переводов MoneySend.

В «Тинькофф банке» заявили, что следовали правилам Mastercard. «Сбербанк» отказался от комментариев, представители Mastercard и UCS не ответили на запросы.


--------------------
Место для Вашей рекламы!!!
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
dota
dota
сообщение 14.5.2019, 10:47; Ответить: dota
Сообщение #2


Что с мошенниками? )


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
demon932008
demon932008
сообщение 14.5.2019, 10:58; Ответить: demon932008
Сообщение #3


dota, где-то на островах отдыхают со стаканчиком виски )))


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
VinogradOFF
VinogradOFF
сообщение 14.5.2019, 21:15; Ответить: VinogradOFF
Сообщение #4


dota, а их вроде даже не поймали )
Решили друг с друга деньги видимо трясти )
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MissContent
MissContent
Topic Starter сообщение 20.5.2019, 12:49; Ответить: MissContent
Сообщение #5


В тему: новая схема хищения денег через терминалы Сбербанка.

В последнее время от клиентов Сбербанка участились жалобы на хищение средств через банкоматы, стало известно “Ъ”. Так, один из пострадавших рассказал, что вставил карту в платежный терминал в отделении банка, затем ввел пин-код, и с его счета тут же списалось 11 тыс. руб. на чужой счет в МТС.

Алгоритм мошенничества прост: злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.

Цитата
«Я хотел воспользоваться терминалом Сбербанка. Передо мной на нем что-то бесконечно вводила девушка в чадре. Когда она отошла, я как обычно увидел: "вставьте карту, введите пин-код…" — и 15 тыс. улетело на оплату чужого телефона». Потерпевший обратился в Сбербанк.
Там ему пояснили, что ИПТ в банке настроен таким образом, что можно сначала выбрать назначение платежа, сумму и только в самом конце способ оплаты — картой или наличными. И если предыдущий клиент выбрал «оплата картой» и не завершил операцию, то следующий, вставив свою карту, ее завершает.



--------------------
Место для Вашей рекламы!!!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
LigaGiga
LigaGiga
сообщение 27.5.2019, 19:05; Ответить: LigaGiga
Сообщение #6


Цитата(MissContent @ 20.5.2019, 12:49) *
Когда она отошла, я как обычно увидел: "вставьте карту, введите пин-код…" — и 15 тыс. улетело на оплату чужого телефона». Потерпевший обратился в Сбербанк.


Что-то не сходится, там как бы если банкомат свободен - нету "вставьте карту, введите пин" - а идет заставка на мониторе.
Да и при каком то действии наверняка есть какая-то информация сопутствующая на экране.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Ruby
Ruby
сообщение 1.6.2019, 22:08; Ответить: Ruby
Сообщение #7


MissContent, зачем мучаться с банкоматами, когда можно устроиться в банк, подождать удобного момента и свалить с 23млн рублей, как это сделала кассир из Саловата? )))

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) MisterBit - криптовалютный обменный сервис
4 MisterBit 1424 Вчера, 14:27
автор: MisterBit
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыBropush - Твой бро в монетизации через Push-уведомления
30 bropush 11791 16.4.2024, 18:19
автор: bropush
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыСовременный сервис для быстрого и безопасного обмена валют.
14 CryptoTims 4751 11.4.2024, 15:29
автор: CryptoTims
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыGogetTop.net - сервис аренды ссылок с сети PBN адалт тьюбо
1 Crimean 1433 11.4.2024, 10:05
автор: Crimean
Открытая тема (нет новых ответов) RoboVPS - KVM SSD VPS серверы в Германии от 149 рублей
Новости компании, текущие акции
25 rustelekom 14130 10.4.2024, 12:13
автор: rustelekom


 



RSS Текстовая версия Сейчас: 18.4.2024, 9:06
Дизайн