Центробанк предупредил о новой схеме мошенничества в отношении юрлиц
МОСКВА, 15 фев — ПРАЙМ. Хакеры отшлифовали свои преступные хитрости на клиентах банков и теперь переключились на мобильные приложения финансовых организаций. Сейчас они могут добраться и до счетов компаний. Об этом сообщает "Коммерсант" со ссылкой на письмо Центробанка. Эксперт рассказал, как узнать, что ваш Wi-Fi воруют
На прошлой неделе регулятор разослал российским банкам бюллетень с предупреждением. "Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле "Номер счета отправителя" счет жертвы", — приводит издание текст документа ЦБ.
В частности, в документе описывается следующий инцидент: злоумышленник воспользовался реальным логином и паролем для того, чтобы зайти в мобильное приложение банка. После этого он перевел его в режим отладки и изучил порядок и структуру вызовов API (программный интерфейс приложения) дистанционного банковского обслуживания. После таких действий мошенник имеет возможность сформировать распоряжение на перевод денежных средств, указав в качестве номера счета отправителя счет жертвы. Счета мошенники узнавали из открытых источников.

Ваш комментарий