Уязвимость банкоматов «Сбербанка» позволила списывать деньги клиентов кому угодно

#1 20 мая 2019 в 16:53

Владельцы карт «Сбербанка» начали жаловаться на кражу средств при совершении платежей через банкоматы компании

По информации газеты, мошенники пользуются серьезным недостатком в работе терминалов. Из-за него списание денег со счета любого человека может провести кто угодно.

Злоумышленник просто начинает выполнение операции без карты и отходит, не заканчивая ее. Для завершения операции в системе заложено 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.

Одному из потерпевших в «Сбербанке» объяснили, что из-за настроек банкомата, если предыдущий клиент выбрал способ оплаты картой и не завершил операцию, то следующий завершает ее уже с помощью своей карты. Перед способом оплаты указываются назначение платежа и сумма.

Банк рекомендовал клиентам отменять выполнение операций в случае сомнений:

«Все системы самообслуживания нашего банка надежно защищены. В целях безопасности мы рекомендуем нашим клиентам внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц. В случае сомнений, лучше отказаться от проведения операции и проинформировать банк по телефону 900».
Пресс-служба «Сбербанка»

Эксперты из других кредитных организаций в разговоре с «Коммерсантом» отметили, что возможность подобных мошеннических операций существует по двум причинам. Во-первых, порядок ввода данных для совершения платежей, при котором способ оплаты выбирается в последнюю очередь. Во-вторых, длительность «тайм-аута» после прекращения выполнения операции — в банкоматах «Сбербанка» он составляет до 90 секунд, в то время как базовым эксперты называют 30 секунд.

Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.