Мошенники нашли новый способ выводить деньги со счетов клиентов банков, используя Систему быстрых платежей, сообщают эксперты.
Как сообщается, мошенники через брешь в защите банков получают доступ к данным счетов клиентов, после чего запускают мобильное приложение в режиме отладки, авторизуясь как реальные клиенты. После этого они дают команду на перевод денег, но вместо своего счета, с которого должны списываться средства, указывают счет другого клиента банка. Система не проверяет принадлежность счета и списывает деньги у другого человека, переводя их мошеннику. Это первый случай хищения денег с помощью СБП.
ФинЦЕРТ также отмечал, что мошенники получили номера счетов клиентов банков используя метод перебора.