17 мая 2021. Россиянам сообщили, что ряд банков в стране планируют запустить сервис для снятия наличных с чужих банковских карт. Эксперт дал советы, что делать, чтобы не стать жертвой мошенников.
Ранее стало известно, что банки "Открытие", УБРиР и СКБ-банк в 2022 году запустят сервис по снятию наличных в банкомате третьими лицами. Планирует тестировать такой функционал и ВТБ.
Схему для обналичивания чужих карт предлагают такую: в мобильном приложении банка генерируется QR-код на получение определённой суммы, затем он отправляется другому человеку, а тот, в свою очередь, сможет забрать в банкомате деньги, отсканировав код.
По мнению эксперта по информационной безопасности Алексея Лукацкого, предложенная схема "сама по себе достаточно странная".
"Риски, безусловно, есть. Основной — это перехват кода, который обычно передаётся в открытом виде", — отметил Лукацкий. К примеру, если код передается в смс-сообщении, его можно перехватить в процессе передачи, уточнил он.
В случае с мессенджерами, код также может быть перехвачен злоумышленниками при наличии на телефоне жертвы вредоносной программы.
"Более того, вредоносная программа может скрыть сам факт прихода кода на смартфон жертвы так, что она об этом не узнает до того момента, пока её не спросят, получила ли она код", — заявил Лукацкий.
Пробелы в законодательстве также ставят под сомнение эффективность технологии. Человек, отправивший QR-код, может сказать, что ничего не отправлял. Доказать обратное будет сложно, считает специалист.
У эксперта есть советы по защите от мошенников. Во-первых, смартфон нельзя давать в чужие руки, во-вторых, запрещено устанавливать постороннее программное обеспечение. В-третьих, нельзя переходить по подозрительным ссылкам.
А на айфонах не стоит делать джейлбрейк для получения абсолютного доступа к файловой системе, рассказал эксперт RT.
Анна Кольцова