Ловкость рук! Уязвимость терминалов Сбербанка привела к хищениям
Используя терминалы самообслуживания Сбербанка, можно лишиться крупных сумм по вине мошенников, сообщает DEITA.RU.
Схема мошенничества проста. Мошенник совершает на терминале операцию по переводу денежных средств или оплате мобильного телефона, но останавливается на стадии оплаты. Следующий клиент видит на экране просьбу вставить карту и ввести пин-код.
После выполнения этих действий операция предыдущего клиента завершается, и деньги попадают по указанному им адресу. Как сообщается, Сбербанк потерянные таким образом деньги не возвращает, предлагая обращаться в полицию.
На Ставрополье местный портал NewsTracker обратился в отделение банка за разъяснениями.
«Все системы самообслуживания нашего банка надежно защищены. В целях безопасности мы рекомендуем нашим клиентам внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц. В случае сомнений, лучше отказаться от проведения операции и проинформировать банк по телефону 900», — сообщили в банке журналистам.
А корреспонденты газеты «Коммерсантъ» сами провели эксперимент. «Один корреспондент ввел номер, выбрал оплату мобильного телефона картой и отошел. Спустя минуту коллега вставила карту, терминал предложил ей ввести пин-код и счет чужого телефона был успешно пополнен», — сообщается в материале издания.
Проконсультировались журналисты «Коммерсанта» и с сотрудниками правоохранительных органов. Там им сообщили, что отдельные случаи подобных хищений встречались еще полгода назад, но жалобы участились в последние две недели.
Эксперты называют две уязвимости, делающие возможным такое мошенничество. Во-первых, считывание карты и ввод пин-кода происходят после ввода реквизитов платежа. Во-вторых, тайм-аут, то есть время ожидания ввода карты, составляет 90 секунд.
Во многих банкоматах других банков тайм-аут втрое меньше, что снижает риск клиентов потерять таким образом деньги. Лучше всего предотвратить подобное мошенничество позволяет смена алгоритма: сначала карта и пин-код, потом реквизиты платежа.
А пока в Сбербанке рекомендуют при подходе к терминалу несколько раз нажать клавишу «Отмена», и лишь потом вставлять свою карту.
Напомним, Сбербанк — один из крупнейших российских банков с сетью отделений и банкоматов по всей стране.
Напомним также, ранее сообщалось, что любой банкомат можно взломать за 15 минут.