Раскрыты способы мошенников по взлому бесконтактных платежей

Фото: Александр Вильф / РИА Новости

Руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин в беседе с РИА Новости раскрыл несколько способов мошенников по взлому карт, поддерживающих бесконтактную оплату.

Так, в первом случае злоумышленники крадут средства через мошеннический мобильный POS-терминал или специальное устройство, которое создаст фейковую покупку и «вынудит» карту жертвы ее оплатить. Однако такой способ имеет некоторые ограничения, например, злоумышленнику нужно иметь счет в банке, оформленный на юрлицо, и платежный терминал, зарегистрированный в налоговой инспекции. Кроме того, из-за жалоб клиентов счет вероятнее всего заблокируют до того, как мошенники успеют заполучить деньги.

Второй способ — считывание данных карты, ее номера и срока действия специальным NFC-скиммером (устройство для считывания данных с бесконтактных карт) для дальнейшей попытки мошенничества с операциями без карты.

Однако, по словам эксперта, злоумышленникам проще и эффективнее атаковать смартфоны с подключенным мобильным банкингом. Так, в результате исследования выяснилось, что в каждом втором мобильном банке можно провести мошеннические операции или украсть деньги.

В мае сообщалось, что интернет-мошенники изобрели новый эффективный способ скрывать вредоносный код на взломанных сайтах. Хакеры воруют данные банковских карт пользователей, заполняющих платежные формы, с помощью встроенного в сайты программного обеспечения. Таким образом хакеры создали полноценный сайт — раньше такое в технике web-скимминга не использовалось.

Что происходит в России и в мире? Объясняем на нашем YouTube-канале. Подпишись!
Лента добра деактивирована.
Добро пожаловать в реальный мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше