Блог им. 1970limbo

СМИ: клиенты Сбербанка жалуются на хищения через терминалы

Клиенты Сбербанка жалуются на хищение своих средств с использованием информационно-платежных терминалов (ИПТ) во время тайм-аута устройства, сообщает «Коммерсант».

Злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.

Как поясняют в Сбербанке, ИПТ настроен таким образом, что можно сначала выбрать назначение платежа, сумму и только в самом конце — способ оплаты: картой или наличными. И если предыдущий клиент выбрал «оплата картой» и не завершил операцию, то следующий, вставив свою карту, ее завершает.

Собеседник издания, близкий к правоохранительным органам, сообщил, что единичные случаи таких хищений появились полгода назад. Во всех случаях хищение происходило при наличии очереди к терминалу, добавил он.

По мнению экспертов, первая проблема — на стороне кредитной организации и состоит в самом сценарии работы терминала.

Вторая проблема состоит в слишком длительном тайм-ауте, отмечают эксперты. В опрошенных изданием банках назвали «базовым» тайм-аут 30 секунд. «Программное обеспечение, которое используют банки для ИПТ, банкоматов, позволяет самостоятельно регулировать длительность тайм-аута и клиентский сценарий, — отмечают в Почта Банке. — Ошибки в сценарии можно устранить, оперативно обновив программное обеспечение на ИПТ. Дополнительное время занимают тестирование и раскатка на сеть».

По словам эксперта RTM Group Евгения Царева, тайм-аут в полторы минуты представляет серьезную уязвимость, причем не техническую, а социальную: неподготовленный пользователь вполне может вставить свою карту, не посмотрев на монитор. Необходимо перенастроить платежные устройства, сократив время сессии, полагает он.

smart-lab.ru/blog/539639.php Зашибись....

Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
359
4 комментария
жесть. а если на карте следующего клиента бабла мало и хочет снять последние 300 рублей, мошенник обломится?
Давно не походил к банкомату, но вроде бы там должно быть на экране приглашение «Вставьте карту» или что-то в этом роде. В описанном же сценарии такого приглашения вроде нет?
avatar
Что тут скажешь- без лоха и жизнь плоха
avatar

Читайте на SMART-LAB:
Обновление кредитных рейтингов в ВДО и розничных облигациях (ООО «Роял Капитал» понижен D|ru|, АО «ПЕРВОУРАЛЬСКБАНК» повышен BB+|ru|, ООО «Виллина» статус "под наблюдением)
🟢АО «ПЕРВОУРАЛЬСКБАНК» НРА повысило кредитный рейтинг до уровня «BB+|ru|» прогноз «стабильный». АО «ПЕРВОУРАЛЬСКБАНК» – региональная...
Фото
⚡️ Результаты ПАО «СТГ» за 1 квартал 2026 года
В первом квартале объем выдач кредитных продуктов вырос более чем в 2 раза — до рекордных 1,5 млрд руб. за квартал (+107% г/г),...
Инвестиции без спешки: торгуем в выходные
Алексей Девятов Рынок часто движется импульсами, и тем важнее оценивать активы без спешки, не отвлекаясь на инфошум. Для этого отлично...
Фото
Две новых инвест идеи на иксы у Элвиса в ПИФ Alenka Capital: подсвечиваем, пока горит
Продолжаем серию ежемесячных постов с отслеживанием покупок/продаж профессиональными управляющими. Особенно теми, кто управляет МИЛЛИАРДАМИ рублей...

теги блога Иванов Виктор

....все тэги



UPDONW
Новый дизайн