В Сбербанке на мошенников «работает» время

Клиенты Сбербанка все чаще жалуются на хищение их средств с помощью платежных терминалов. Эксперты по безопасности видят серьезные ошибки в работе устройств самообслуживания этой финансовой организации.
Банки / 20 мая 2019, 11:00
В Сбербанке на мошенников «работает» время

Как стало известно журналистам газеты «КоммерсантЪ», алгоритм мошенничества прост – злоумышленник начинает на терминале операцию, не вставляя карту. Затем, не завершая ее, отходит. На завершение операции терминал дает 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.

По словам источника в правоохранительных органах, первые случаи таких хищений появились полгода назад. Однако в последние две недели количество обращений граждан в полицию по этому поводу резко возросло.

«Во всех случаях хищение было при наличии очереди к терминалу», – уточнил собеседник издания.

Эксперт RTM Group Евгений Царев полагает, что тайм-аут в полторы минуты представляет серьезную уязвимость, причем не техническую, а социальную: неподготовленный пользователь вполне может вставить свою карту, не посмотрев на монитор.

«Необходимо перенастроить платежные устройства, сократив время сессии», – считает он.

Как пояснили опрошенные эксперты, в данном случае проблема на стороне кредитной организации и состоит в сценарии работы терминала. К примеру, есть возможность настроить устройство так, чтобы сначала выбирался способ оплаты – карта или наличные, и лишь затем уже вводились реквизиты.

Кстати, подобный сценарий реализован в ИПТ многих финансовых организаций. Так, в Газпромбанке ввод пин-кода в терминале происходит в начале операции. То же самое и в Промсвязьбанке (ПСБ), где клиент сначала выбирает средство платежа. В ФК «Открытие» сообщили, что в сценариях устройств экс-Бинбанка есть возможность выбора платежа с последующим вставлением карты, однако сумма, номер телефона и подтверждение платежа проходят после вставления карты и ввода пин-кода. Так что здесь также исключены возможности «ошибок», как в «Сбере».

Кроме того, эксперты указали на слишком длительный тайм-аут у терминалов Сбербанка, ведь в других финансовых организациях отводятся лишь «базовые» 30 секунд.

«Программное обеспечение, которое используют банки для ИПТ, банкоматов, позволяет самостоятельно регулировать длительность тайм-аута и клиентский сценарий. Ошибки в сценарии можно устранить, оперативно обновив программное обеспечение на ИПТ. Дополнительное время занимают тестирование и раскатка на сеть», – пояснил источник в Почта Банке.

Отметим, что в «Сбере» в целом по состоянию на конец прошлого года было 77 тыс. банкоматов. Еще в 2016 году банк сообщал о внедрении единого управления сетью банкоматов и платежных терминалов, а это, по мнению экспертов, позволит финансовой организации без особого труда исправить сценарий и сократить тайм-аут автоматических устройств.




Также в рубрике

  • Мало того, что курильщики гробят собственное здоровье, с нового года они будут также существенно подрывать и семейный бюджет: в Госдуме утвердили повышение акциза на табак и табачные изделия в предстоящем году сразу на 20%.
    Налоги23 сентября 2020, 15:32
  • В Москве со стены центрального офиса Сбербанка на улице Вавилова сняли логотип. По словам источника в финансовой организации, завтра, 24 сентября, в рамках первой онлайн-презентации «СберКонф» будет официально представлен новый.
    Банки23 сентября 2020, 13:05
  • Американский президент Дональд Трамп наконец поставил точку (или все-таки многоточие?) в схватке за перехват контроля над американским сегментом мобильного приложения китайской компании ByteDance — TikTok.
    Мероприятия22 сентября 2020, 15:00
  • Говорят, что считать чужие деньги – это не комильфо. То есть – дурной тон. Впрочем, Forbes лишен подобных предрассудков: издание опубликовало рейтинг ста российских государственных служащих, получивших в 2019 году самый крупный доход.
    Российская экономика22 сентября 2020, 13:42
  • Оплата по коммунальным услугам в России за период «карантинных каникул» в марте ‒ июне в сравнении с началом года сократилась на 31%. Такие расчеты подготовили аналитики компании «Биллинг Онлайн Решения», которая входит в группу Qiwi.
    Российская экономика22 сентября 2020, 11:55