RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Москва-сити» рассчитается за свои банкоматы

Криминал
С 15 по 19 мая прошлого года через банкоматы банка «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах мошенники похитили 9 млн руб. 
13.05.2019
Оригинал этого материала
Ведомости
С 15 по 19 мая прошлого года через банкоматы банка «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах мошенники похитили 9 млн руб. Секрет оказался прост. Участники схемы выбирали опцию перевода денег с карты на карту через сервис Mastercard – MoneySend, но в последний момент не подтверждали или отменяли операцию. Во всех случаях средства «переводились» с карт Сбербанка на карты «Тинькофф банка». Несмотря на отмену операции деньги все равно зачислялись на одни карты и восстанавливались на других. Но речь не идет о безобидных ошибках пользователей: «Неустановленными лицами произведены множественные однотипные операции перевода денежных средств на общую сумму $134 122», говорится в вынесенном в марте решении Арбитражного суда по иску банка «Москва-сити».

Он требовал с АО «Компания объединенных кредитных карточек» и Росбанка 9 млн руб. Первый ответчик работает под брендом UCS и обрабатывает операции в банкоматах «Москва-сити», Росбанк оказывает истцу спонсорские услуги в платежных системах.

Мошенники обнаружили уязвимость и для хищения денег не требовался даже вредоносный код, объясняет эксперт по информационной безопасности банков Николай Пятиизбянцев, изучивший решение суда. Участники схемы вставляли карты в банкоматы «Москва-сити», выбирали опцию перевода денег с карты на карту и вводили номер карты и сумму, описывает он. После этого направлялись запросы в банк отправителя и банк получателя для разрешения на списание и зачисление средств соответственно, продолжает Пятиизбянцев. Но затем пользователю на экране банкомата выводилась комиссия за перевод и предложение его подтвердить. Ошибка в настройках заключалась в том, что банк – владелец банкомата считал, что операцию все еще можно отменить, а банк получателя – что перевод уже отозвать нельзя, рассказывает он.

Далее мошенник отменял операцию, и сумма перевода восстанавливалась на карте отправителя, одновременно эта же сумма приходила и на карту получателя. Это было возможно, поскольку по правилам Mastercard для операций MoneySend банк получателя может не согласиться с отменой операции.

469 млн руб.

похитили мошенники в августе 2015 г. у банка «Кузнецкий». Для кражи денег они тоже использовали атаку типа «отмена транзакции». Мошенник снимал средства с карты «Кузнецкого» в банкомате стороннего банка, после чего его сообщник направлял запрос на отмену операции и средства восстанавливались на счете. Операции отменялись под учетными записями сотрудников «Кузнецкого», не имевших на то полномочий, следует из материалов картотеки арбитражных дел. Обычно мошенники делают по 5−10 подходов к банкомату, каждый раз снимая максимально возможную сумму – 200 000 руб., или 40 купюр по 5000 руб., − больше не помещается в диспенсер банкомата. Участники кражи могли опустошить до 200 банкоматов разных банков.

Все банки входили в платежную систему ОРС. Она позволяла снимать наличные с карт международных платежных систем по низким ставкам. А операционным и платежным клиринговым центром ОРС была UCS. ОРС сразу после инцидента заплатила банкам 469 млн руб., а затем в суде добилась взыскания этих средств с UCS

В итоге деньги по спорным операциям были списаны со счета «Москва-сити» по решению арбитражного комитета Mastercard, говорится в решении суда.

По словам Пятиизбянцева, для того, чтобы провести такую атаку, необходимо знать, в каких конкретно банкоматах есть эта уязвимость, и, более того, нужно было подобрать банк получателя, который не разрешал проводить отмену операции.

«Тинькофф банк» руководствовался исключительно правилами Mastercard, говорит его представитель. Логика переводов в MoneySend не подразумевает возможность отмены операции без предварительного согласования с банком получателя, подчеркивает он. Ведь тот моментально увеличивает остаток средств на карточном счете своего клиента, которому был адресован перевод. Также при расследовании этого случая «Тинькофф» дополнительно проверил логику работы своих банкоматов, заключил его представитель. После того как стало известно о такой атаке, Mastercard дала рекомендации и все банки проверили корректность настроек, указывает Пятиизбянцев. Достаточно лишь поменять последовательность действий – сначала уведомить клиента о комиссии и запросить согласие на операцию, а затем направлять запросы в банки.

Представитель ЦБ не стал комментировать этот инцидент. Но он отметил, что такой тип мошенничества регулятор описывал в отчете своего центра мониторинга и реагирования на компьютерные атаки ФинЦЕРТ, опубликованном в сентябре 2018 г. Этот вид мошенничества доступен даже малоквалифицированным исполнителям, подчеркивается в докладе.

«Москва-сити» не единственный банк, пострадавший из-за таких атак, говорят два человека, близких к одной из сторон инцидентов годичной давности.

Суд отклонил иск «Москва-сити», поскольку истец не представил доказательств, что к убыткам привели действия ответчиков. 8 мая банк подал апелляцию. По сути, суд счел, что ни одна из сторон не виновна в причинении ущерба, поскольку не нарушила своих обязательств, указывает Пятиизбянцев.

Инцидент произошел из-за неверно настроенного процессингового сценария UCS, говорится в ответе «Ведомостям» юридического управления банка «Москва-сити». При этом UCS отвечала за настройку софта и сценариев операций, следует из ответа, и эта настройка нарушала логику денежных переводов MoneySend. «Москва-сити» провел внутреннее расследование, которое не выявило причастность кого-либо из сотрудников банка к инцидентам, подчеркивается в ответе.

В то же время суд указывает, что «Москва-сити» участвовал в настройках сервиса MoneySend в собственных банкоматах и знал о сценариях совершения переводов, пояснял ответчик, система проходила тестирование.

Было ли заведено уголовное дело по факту хищения средств, представитель «Москва-сити» не сказал. Помимо убытков из-за действий мошенников «Москва-сити» пришлось также заплатить 4620 евро комиссии за рассмотрение своей претензии к UCS в арбитражном комитете Mastercard. Эти средства банк также пытался взыскать в суде.

Представитель Сбербанка от комментариев отказался, представители Mastercard, Росбанка и UCS на запросы «Ведомостей» не ответили.
Предыдущая статья
Следующая статья
---
Пятиизбянцев Николай Росбанк MasterCard Банк «Москва-сити» Москва
31.10.2025
Анатолия Вороновского взяли за жабры
Генпрокуратура направила в разработку коррумпированного бывшего вице-губернатора Краснодарского края и депутата Госдумы.
31.10.2025
В РЖД обнаружили коррупционера
Глава департамента железнодорожной корпорации погорел на 3 миллионах рублей.
29.10.2025
Руслан Горринг скрылся от следствия в прифронтовой зоне
Криминальный бывший первый заместитель главы "Росгеологии" избавился от нового судебного дела по фактам мошенничества.
28.10.2025
Месть экс-зятя Михаила Мишустина оказалась с продолжением
Суд в Москве вынес новые приговоры аферистам, продавшим Александру Удодову вексели компании «Телефон 365».
28.10.2025
Роман Тимохин и Виктор Лабуздко сбросили неликвид Вадиму Мошковичу
MR Group мутных бизнесменов отдала 50-процентную долю в ЖК «Павелецкая Сити» девелоперской структуре Level Group  криминального аграрного олигарха.
27.10.2025
Павел Врублевский получил новый приговор
Основатель платежной системы Chrono Pay получил 10 лет тюрьмы за незаконные финансовые операции.
23.10.2025
Страхователь вкладов не уберегся от лап правосудия
Силовики арестовали и бросили по решению суда в СИЗО главу АСВ Андрея Мельникова. Показания на него дали его ранее арестованные заместители.
21.10.2025
Адвокаты выдоили из Александры Митрошиной 41 миллион рублей
Адвокаты скандальной инфоцыганки "развели" ее на деньги.
21.10.2025
Лерчек утащила Эльвиру Янковскую в СИЗО
Подельницу скандальной инфоцыганки перевели в СИЗО.
20.10.2025
В РЖД осудили стрелочников
Скандальное уголовное дело о масштабных хищениях в госкорпорации далее уровня Центральной дирекции закупок и снабжения не уехало.
16.10.2025
В обрыве армейской связи обнаружили коррупцию
Вынесен приговор руководству пермского завода "Телта", которое похитило 30 миллионов рублей при выполнении гособоронзаказа на производство старых советских телефонных аппаратов.
16.10.2025
Алексей Ананьев стал дважды арестованным
Скандальный экс-совладелец Промсвязьбанка первый раз заочно был арестован еще в 2020 году.
16.10.2025
ВТБ переложил гостиницу в карман Алексея Васина
Банкстеры избавились от проблемного кредита, продав его в долг мутному отельеру.
14.10.2025
Виктор Момотов стал честным судьей
У оборотня в мантии в пользу государства изъяли сеть отелей Marton из 40 гостиниц.
14.10.2025
Дмитрий Песков повесил недвижимость на семью
Одиозный пресс-секретарь президента РФ активно скупает дорогую недвижимость.
13.10.2025
Роберт Шагинян в лапах российской Фемиды спел на условняк
Криминальный бизнесмен отделался лишь 7 годами тюрьмы условно в обмен на показания против коррумпированных бывших заместителей министра энергетики Анатолия Яновского и Сергея Мочальникова.
12.10.2025
В "Трансконтейнере" нашли еще одного стрелочника
Бывший глава компании Александр Исурин арестован по обвинению в хищении 6,5 миллионов рублей.
07.10.2025
Денису Маякову засветили 7 лет тюрьмы
Скандальному московскому девелоперу и рейдеру не удалось опротестовать свой приговор.
04.10.2025
Виктор Стригунов и Рустэм Зайнуллин "попали" на миллиард
Экс-замдиректор Росгвардии и бывший вице-губернатор Белгородской области лишились по иску Генпрокуратуры всего "коррупционного дохода".
26.09.2025
Анжела Должикова подумает о сделке со следствием в СИЗО
Коррумпированный экс-проректор РУДН расхищала средства на изучение русского языка.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+