Posted 15 февраля 2021,, 10:22
Published 15 февраля 2021,, 10:22
Modified 25 декабря 2022,, 17:08
Updated 25 декабря 2022,, 17:08
В письме Центробанка сообщается, что хакерские атаки подготовлены на очень высоком уровне, а те, кто их совершал, хорошо разбираются в системе дистанционного банковского обслуживания и особенностях обработки платежей, - отмечает агентство "РИА Новости".
В частности, в письме упоминается случай, когда мошенник сумел зайти в мобильное приложение банка под легальным логином и паролем, после чего перевел его в режим отладки, чтобы изучить порядок и структуру вызовов программного интерфейса дистанционного банковского обслуживания.
"Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле "Номер счета отправителя" счет жертвы", - отмечается в письме Центробанка. Банкам рекомендовано провести соответствующие проверки применяемых систем дистанционного банковского обслуживания и установить над ними повышенный контроль.
Центробанк еще в 2019 году создал рабочую группу, в которую вошли представители розничных банков, для подготовки материалов, информирующих россиян о способах противодействия мошенникам, которые все чаще используют методы социальной инженерии в финансовой сфере.