Сбербанк позволяет хакерам красть деньги у россиян через платежные терминалы

Хакеры придумали способ кражи денег у граждан с использованием информационно-платежных терминалов (ИПТ) Сбербанка. При этом для хищения не нужно обладать какими-то особыми знаниями и пользоваться вредоносным ПО, пишет «Коммерсант».

Алгоритм мошенничества прост: злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд. Если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.

Так, один из пострадавших пришел в отделение банка, вставил карту в терминал, ввел пин-код — и с его счета тут же списались 11 тысяч рублей на чужой счет в МТС. Еще один клиент банка лишился по той же схеме 15 тысяч рублей, которые «улетели» на оплату чужого телефона.
Единичные случаи таких хищений появились еще полгода назад, говорит источник, близкий к правоохранительным органам. Однако количество обращений граждан в полицию по этому поводу резко возросло в последние две недели. Во всех случаях хищение было при наличии очереди к терминалу.

Как поясняют в самом Сбербанке, ИПТ настроен таким образом, что можно сначала выбрать назначение платежа, сумму и только в самом конце способ оплаты — картой или наличными. И если предыдущий клиент выбрал «оплата картой» и не завершил операцию, то следующий, вставив свою карту, ее завершает. При этом в кредитной организации не видят проблемы, ограничиваясь рекомендацией для клиентов внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц.

Только главные новости в нашем Telegram, Facebook и GoogleNews!