Хакеры атакуют Сбербанк

Владельцы пластиковых карт "Сбербанка" столкнулись с атакой хакеров - данные их банковских карт скомпрометированы, со счетов пытаются списать деньги.
Банки / 30 марта 2012, 14:45
Хакеры атакуют Сбербанк

Не успели правоохранительные органы РФ отрапортовать о поимке, с помощью GroupIB и FOX–IT, злоумышленников из группы Carberp, которые атаковали клиентов «Сбербанка», как банковские карты этого финансово-кредитного учреждения снова оказались «под ударом».

Что на самом деле правда, а что паника — пока разобрать сложно. Судя по всему, зафиксирован «шлейф» однотипных случаев: данные по банковским картам скомпрометированы (скорее всего, в результате оплаты товаров и услуг через Интернет без использования сертифицированного шлюза). Они используются для перевода средств на счета мобильных телефонов российских операторов связи. Сделать это вполне реально, если злоумышленники знают CVV-коды — их можно только украсть из интернет-магазинов, в тех же банкоматах мы вводим PIN.

Однако привязать карты для работы в системах мобильной коммерции операторов «Большой тройки», чтобы потратить средства пользователей побольше и побыстрее, просто так не получится — надо владеть доступом к счету, чтобы правильно «сказать» системе случайную сумму блокировки денежных средств в момент регистрации (такую же схему используют в PayPal). Поэтому речь может идти только о том, чтобы списывать деньги с банковских карт для пополнения счетов мобильной связи, а уже дальше получить эти средства через вывод в электронные валюты типа WebMoney или Яндекс. Деньги. Это можно сделать с помощью виртуальных банковских карт, привязанных к счету мобильного телефона.

Отметим, что официальная информация от банка на эту тему отсутствует. Последняя новость на странице пресс-центра Центрального аппарата Сбербанка — о выплате купонного дохода по государственным сберегательным операциям. О проблемах клиентов — ни слова.

Без сомнения, атаке подвергаются только карты без подключенной системы 3DSecure — если абонент использует эту технологию для карт, с помощью которых он оплачивает покупки в Сети, то ему ничего не грозит. Дело в том, что там используется еще один уровень авторизации — SMS на его номер телефона (его нельзя просто так поменять — только при личном визите в банк) или отдельный пароль, который не может совпадать с CVV или PIN.

Существуют ли меры противодействия подобным случаям? Разумеется. Во-первых, все неавторизованные транзакции надо не просто оспаривать в банк, а писать заявление в правоохранительные органы. Деньги вам не сразу, но вернут. Во-вторых, для платежей в сети Интернет стоит использовать «мусорную» карту с минимальным остатком. В-третьих, желательно подключить себе SMS-информирование и 3DSecure для платежей через Сеть. Ну и, конечно, не устанавливать на смартфон, куда банк присылает одноразовые SMS-коды для авторизации, странное программное обеспечение — оно может оказаться вирусом.  И наконец, при оплате товаров через Интернет необходимо использовать только те магазины, которые производят оплату через интернет-процессинговые компании: там риск утраты данных минимален.

Максим Букин




Также в рубрике

  • Война спартаковцев против судейского корпуса продолжилась и в новом сезоне. Разбираемся, есть ли место заговору против «Спартака» или это просто банальные ошибки судей?
    Матчи10 августа 2020, 13:20
  • Российские банки собираются оценить новый способ безналичных платежей. В рамках механизма деньги будут списываться напрямую с банковского счета плательщика по запросу получателя.
    Банки10 августа 2020, 11:21
  • После закрытия избирательных участков в Белоруссии обнародованы результаты официальных экзитполов. Александр Лукашенко набирает 79,7%.
    Политэкономика9 августа 2020, 20:24
  • В воскресенье в Белоруссии работают более 5,7 тыс. избирательных участков. В досрочном голосовании, длившемся пять дней, приняли участие 41,7% избирателей.
    Политэкономика9 августа 2020, 12:05
  • «Финансовой газете» удалось связаться с местным жителем Хансом Иннокентом Бадри. Он сказал, что утечка топлива из севшего на мель балкера – экологическая катастрофа. Публикуем фото, присланные им.
    Мировая экономика8 августа 2020, 21:19