Только, что из Фейсбука. Не уверен, что соответствует действительности, но возможно из-за эмоций автора.
"Подошел я к банкомату Сбербанка снимать бабло. Передо мной тетка в хиджабе возится с ним. Ну, заканчивает, уходит. Я подхожу, как обычно "вставьте карту, введите пинкод" и.... 12000 улетают в счет оплаты на чей то МТС.
Это тетка, не вставляя карты, сделала оплату МТС, ввела сумму и на стадии "вставьте карту" - ушла. Карту уже вставил я! Понятно?
Звоню в Сбербанк - говорю что это не я, ну, мне все заблокировали, сказали топать писать заявление в Сбер и Полицию.
Но - сказали - деньги не вернут.
И дали совет - в любом банкомате, как только подошли к нему - сразу пару-тройку раз нажмите "отмену" на железной клаве.
Так же в Сбере сказали что это в две последние недели стало эпидемией.
(Тетка пришла подготовленная, замотанная - там же видеокамеры в банкоматах стоят..)"
А теперь профессиональные комментарии: "Для операции не нужно ничего, просто знать алгоритм. Время, которое банкомат даёт на завершение операции, начатой злоумышленником 90 секунд. Этим они пользуются. Сбербанк об этом конечно знает. Сами настраивают банкоматы на этот интервал. Сейчас поняли, что много.
Первые случаи таких операций появились ещё 6 месяцев назад. Но в мае количество обращений резко возросло. Везде имела место очередь к терминалу. С распространением информации, таких случаев, видимо будет больше. Вся мощная защита банка оказалась бессильна против такого простого приёма.
Проблема заключена в сценарии работы терминала, который можно настроить по-разному. Как сделать лучше, сейчас думают специалисты. По словам экспертов, тайм-аут в полторы минуты представляет серьезную уязвимость, причем не техническую, а социальную: невнимательный человек может вставить свою карту, даже не посмотрев на монитор. Поэтому необходимо перенастроить платежные устройства, сократив время сессии до 30 секунд. Много времени занимают тестирование. Но походу дела тайм аут всё-таки будет сокращён.
В самом банке не видят проблемы и дают такой комментарий: «Все системы самообслуживания нашего банка надежно защищены. В целях безопасности мы рекомендуем нашим клиентам внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц. В случае сомнений лучше отказаться от проведения операции и проинформировать банк по телефону 900».
Для справки: у сбера на начало 2019 работало 77 тыс. банкоматов.
@Okolobanka
|