Центральный банк пытается загнать все банки в свою Систему быстрых платежей, но сам же заявляет, что она не безопасна. Директор департамента информационной безопасности Банка России Вадим Уваров выявил компьютерные атаки на клиентов банков и сбор данных о них через Систему быстрых платежей (СБП) и предупредил о них банки.
Зная номер мобильного телефона, можно получить информацию о человеке. Например, имя, отчество, часть фамилию, а также названия банков, где у него открыты счета. Такие запросы могут быть массовыми, а ЦБ уже называет их «переборами идентификаторов клиентов» и относит к инцидентам информационной безопасности.
Мошенники используют полученные сведения для звонков жертвам якобы из банков или из госорганов. Они пытаются убедить жертву в легитимности звонка, усыпить ее бдительность и выведать код из sms-сообщения, необходимый для списания денег с карты.
ЦБ предлагает бороться с переборами созданием черного списка переборщиков, но их количество может составить сотни и тысячи.
Для целенаправленных атак на состоятельных клиентов банков мошенникам может хватить и пары запросов. Еще тревожнее, что вскоре ЦБ планирует добавить в систему платежей возможность выплат пенсий, и все уязвимости системы станут еще заметне. Так недалеко и до социального взрыва - пенсии тема опасная.
https://www.vedomosti.ru/finance/articles/2019/11/11/815881-tsb-predupredil-banki