Центробанк выявил новый способ хищения средств со счетов клиентов банков с использованием Системы быстрых платежей. Это первый случай использования СБП в схеме успешной атаки.
Деньги похищали с помощью уязвимости в программном обеспечении одного из банков. Злоумышлениики запускали мобильное приложение в режиме отладки, после чего отправляли запрос на перевод средств в другой банк и с помощью уязвимости перед совершением перевода подменяли номер счета, с которого списываются средства.
https://mdza.io/9qlW0SF3DwI