В Москве мошенники похитили девять миллионов рублей через сервис переводов MasterCard

13/05/2019 - 13:16 (по МСК)

В мае мошенники похитили девять миллионов рублей, воспользовавшись ошибкой в настройках банкоматов банка «Москва-сити». Они использовали сервис переводов Mastercard — MoneySend, пишут «Ведомости» со ссылкой на решение Арбитражного суда Москвы по иску банка.

Мошенники использовали банкоматы на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах. Они выбирали операцию по переводу денег с карты Сбербанка на карту «Тинькофф банка» через MoneySend. В последний момент они не подтверждали или отменяли операцию. Как установил суд, несмотря на отмену операции, деньги восстанавливались на счете в Сбербанке и зачислялись на счет в «Тинькофф банке».

Ошибка в настройках банкомата сводилась к тому, что банк-владелец банкомата считал, что операцию все еще можно отменить, а банк получателя — что перевод уже отозвать нельзя, объяснил «Ведомостям» эксперт по информационной безопасности банков Николай Пятиизбянцев. По правилам Mastercard для операций MoneySend, банк получателя может не согласиться с отменой операции. Мошенникам нужно было знать, в каких банкоматах есть эта уязвимость, и подобрать банк получателя, который не разрешал проводить отмену операции.

Банк «Москва-сити» подал иск в арбитражный суд на девять миллионов рублей к АО «Компания объединенных кредитных карточек» (UCS) и Росбанку. UCS обрабатывает операции в банкоматах «Москва-сити», Росбанк оказывает истцу спонсорские услуги в платежных системах. Суд иск отклонил, так как не нашел доказательств, что «Москва-сити» понес ущерб из-за действий ответчиков. Суд также указал, что сотрудники банка участвовали в настройках сервиса MoneySend в собственных банкоматах. В банке же считают, что сотрудники UCS неправильно настроили процессинговый сценарий.

«Тинькофф банк» ориентировался на правила Mastercard, которая не разрешает отменить операцию без предварительного согласования с банком получателя, сказал представитель кредитной организации.

После кражи Mastercard рекомендовала всем банкам проверить настройки банкоматов и направлять запросы в банки после того, как клиент подтвердит проведение операции, рассказал Пятиизбянцев.

Другие новости
Путин подписал законы о запрете «пропаганды чайлдфри» и запрете усыновления детей гражданами стран, где разрешен трансгендерный переход Вчера в 18:04 Житель Магаданской области, осужденный на 16 лет за убийство, вернулся в свой поселок с войны в Украине Вчера в 18:03 Жители Курской области подали почти 24 тысячи заявлений на жилищные сертификаты Вчера в 18:03 В Якутске прошел митинг против отмены прямых выборов мэра. Организатора акции задержали Вчера в 18:02 Власти Беларуси опубликовали список запрещенных в стране книг Вчера в 18:01 В Воронеже силовики сорвали закрытую квир-вечеринку. На организаторов завели уголовное дело по статье об «экстремизме» Вчера в 17:54 Baza: Льва Шлосберга задержали в аэропорту Пскова. Позже политика отпустили из отделения полиции Российская армия обстреляла Запорожье, один человек погиб Осужденный на восемь лет совладелец сгоревшего торгового центра «Зимняя вишня» вышел на свободу по УДО «Коммерсант»: патриарх Кирилл простил певца Шарлота и попросил не наказывать его по делу об оскорблении чувств верующих