RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Москва-сити» рассчитается за свои банкоматы

Криминал
С 15 по 19 мая прошлого года через банкоматы банка «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах мошенники похитили 9 млн руб. 
13.05.2019
Оригинал этого материала
Ведомости
С 15 по 19 мая прошлого года через банкоматы банка «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах мошенники похитили 9 млн руб. Секрет оказался прост. Участники схемы выбирали опцию перевода денег с карты на карту через сервис Mastercard – MoneySend, но в последний момент не подтверждали или отменяли операцию. Во всех случаях средства «переводились» с карт Сбербанка на карты «Тинькофф банка». Несмотря на отмену операции деньги все равно зачислялись на одни карты и восстанавливались на других. Но речь не идет о безобидных ошибках пользователей: «Неустановленными лицами произведены множественные однотипные операции перевода денежных средств на общую сумму $134 122», говорится в вынесенном в марте решении Арбитражного суда по иску банка «Москва-сити».

Он требовал с АО «Компания объединенных кредитных карточек» и Росбанка 9 млн руб. Первый ответчик работает под брендом UCS и обрабатывает операции в банкоматах «Москва-сити», Росбанк оказывает истцу спонсорские услуги в платежных системах.

Мошенники обнаружили уязвимость и для хищения денег не требовался даже вредоносный код, объясняет эксперт по информационной безопасности банков Николай Пятиизбянцев, изучивший решение суда. Участники схемы вставляли карты в банкоматы «Москва-сити», выбирали опцию перевода денег с карты на карту и вводили номер карты и сумму, описывает он. После этого направлялись запросы в банк отправителя и банк получателя для разрешения на списание и зачисление средств соответственно, продолжает Пятиизбянцев. Но затем пользователю на экране банкомата выводилась комиссия за перевод и предложение его подтвердить. Ошибка в настройках заключалась в том, что банк – владелец банкомата считал, что операцию все еще можно отменить, а банк получателя – что перевод уже отозвать нельзя, рассказывает он.

Далее мошенник отменял операцию, и сумма перевода восстанавливалась на карте отправителя, одновременно эта же сумма приходила и на карту получателя. Это было возможно, поскольку по правилам Mastercard для операций MoneySend банк получателя может не согласиться с отменой операции.

469 млн руб.

похитили мошенники в августе 2015 г. у банка «Кузнецкий». Для кражи денег они тоже использовали атаку типа «отмена транзакции». Мошенник снимал средства с карты «Кузнецкого» в банкомате стороннего банка, после чего его сообщник направлял запрос на отмену операции и средства восстанавливались на счете. Операции отменялись под учетными записями сотрудников «Кузнецкого», не имевших на то полномочий, следует из материалов картотеки арбитражных дел. Обычно мошенники делают по 5−10 подходов к банкомату, каждый раз снимая максимально возможную сумму – 200 000 руб., или 40 купюр по 5000 руб., − больше не помещается в диспенсер банкомата. Участники кражи могли опустошить до 200 банкоматов разных банков.

Все банки входили в платежную систему ОРС. Она позволяла снимать наличные с карт международных платежных систем по низким ставкам. А операционным и платежным клиринговым центром ОРС была UCS. ОРС сразу после инцидента заплатила банкам 469 млн руб., а затем в суде добилась взыскания этих средств с UCS

В итоге деньги по спорным операциям были списаны со счета «Москва-сити» по решению арбитражного комитета Mastercard, говорится в решении суда.

По словам Пятиизбянцева, для того, чтобы провести такую атаку, необходимо знать, в каких конкретно банкоматах есть эта уязвимость, и, более того, нужно было подобрать банк получателя, который не разрешал проводить отмену операции.

«Тинькофф банк» руководствовался исключительно правилами Mastercard, говорит его представитель. Логика переводов в MoneySend не подразумевает возможность отмены операции без предварительного согласования с банком получателя, подчеркивает он. Ведь тот моментально увеличивает остаток средств на карточном счете своего клиента, которому был адресован перевод. Также при расследовании этого случая «Тинькофф» дополнительно проверил логику работы своих банкоматов, заключил его представитель. После того как стало известно о такой атаке, Mastercard дала рекомендации и все банки проверили корректность настроек, указывает Пятиизбянцев. Достаточно лишь поменять последовательность действий – сначала уведомить клиента о комиссии и запросить согласие на операцию, а затем направлять запросы в банки.

Представитель ЦБ не стал комментировать этот инцидент. Но он отметил, что такой тип мошенничества регулятор описывал в отчете своего центра мониторинга и реагирования на компьютерные атаки ФинЦЕРТ, опубликованном в сентябре 2018 г. Этот вид мошенничества доступен даже малоквалифицированным исполнителям, подчеркивается в докладе.

«Москва-сити» не единственный банк, пострадавший из-за таких атак, говорят два человека, близких к одной из сторон инцидентов годичной давности.

Суд отклонил иск «Москва-сити», поскольку истец не представил доказательств, что к убыткам привели действия ответчиков. 8 мая банк подал апелляцию. По сути, суд счел, что ни одна из сторон не виновна в причинении ущерба, поскольку не нарушила своих обязательств, указывает Пятиизбянцев.

Инцидент произошел из-за неверно настроенного процессингового сценария UCS, говорится в ответе «Ведомостям» юридического управления банка «Москва-сити». При этом UCS отвечала за настройку софта и сценариев операций, следует из ответа, и эта настройка нарушала логику денежных переводов MoneySend. «Москва-сити» провел внутреннее расследование, которое не выявило причастность кого-либо из сотрудников банка к инцидентам, подчеркивается в ответе.

В то же время суд указывает, что «Москва-сити» участвовал в настройках сервиса MoneySend в собственных банкоматах и знал о сценариях совершения переводов, пояснял ответчик, система проходила тестирование.

Было ли заведено уголовное дело по факту хищения средств, представитель «Москва-сити» не сказал. Помимо убытков из-за действий мошенников «Москва-сити» пришлось также заплатить 4620 евро комиссии за рассмотрение своей претензии к UCS в арбитражном комитете Mastercard. Эти средства банк также пытался взыскать в суде.

Представитель Сбербанка от комментариев отказался, представители Mastercard, Росбанка и UCS на запросы «Ведомостей» не ответили.
Предыдущая статья
Следующая статья
---
Пятиизбянцев Николай Росбанк MasterCard Банк «Москва-сити» Москва
24.12.2025
Суд уполовинил Ольгу Миримскую
Уголовный срок криминальной банкирше был снижен в два раза с 19 до менее 9 лет.
24.12.2025
Александр Избенко 12 лет воровал вещдоки
Оборотень в погонах из Следственного комитета получил 10 лет за хищение 200 миллионов рублей.
22.12.2025
Сергей Ромодановский зашел на четвертной
Сын экс-главы ФМС Константина Ромодановского может получить 25 лет за неудачное преследование статусных бизнесменов из Merlion.
21.12.2025
Артем Матета пошел на посадку
Экс-главу Солнцевского райсуда Москвы взяли с поличным на получении взятки.
19.12.2025
Владимир Луговенко поставил аукционы на криминальный конвейер
Бывший заместитель директора департамента государственной политики в области автомобильного и городского пассажирского транспорта Минтранса России создал федеральную систему заключения контрактов по сговору.
19.12.2025
Анатолий Чубайс потерял совесть и память
В иске Роснано к ее бывшему руководителю говорится о систематическом нарушении им закона в проекте Crocus - создании магниторезистивной оперативной памяти.
19.12.2025
Олег Белозеров слил бюджет РЖД в карман Аркадия и Бориса Ротенбергов
РЖД продаст купленный у путинских олигархов небоскреб в Москва-Сити из-за долгов и убытков.
19.12.2025
Коррупция в Росгвардии встала на крыло
Трех офицеров Росгвардии поймали на многомиллионных хищениях при поставках техники для авиации.
11.12.2025
Кирилл Якубовский и Павел Масловский опоздали на приговор
Признанные виновными в хищении у V.M.H.Y. Holdings в 2011-2015 годах 126 миллионов долларов скользкие бизнесмены воспользовались наступлением срока давности.
11.12.2025
Елена Андреева попробовала на зуб "Шоколадницу" и принялась за "Красную икру"
Коррупционные аппетиты главы столичного управления Роспотребнадзора неутолимы.
03.12.2025
Анатолий Вороновский ушел за решетку
Лишенный статус депутата Госдумы бывший коррумпированный вице-губернатор Краснодарского края намерен в СИЗО пересидеть тяжелую годину.
02.12.2025
Дмитрия Фролова избавили от груза материальных благ
У бывшего коррумпированного замглавы Ростехнадзора изъяли 40 объектов недвижимости, автомобили и акции на 1,6 миллиарда рублей.
01.12.2025
В российском суде сделали "Открытие"
Семь лет понадобилось уголовному делу о выводе криминальными банкстерами Борисом Минцем и Евгением Данкевичем денег в офшоры, чтобы дойти до суда.
30.11.2025
Ибрагим Сулейманов убивал всех подряд
Криминальный олигарх будет осужден за убийства председателя профсоюзного комитета авиакомпании «Внуковские авиалинии» Геннадия Борисова и бывшего руководителя Федеральной службы по финансовому оздоровлению и банкротству (ФСФО) Георгия Таля.
25.11.2025
Топ-менеджмент Роснано переехал за решетку
Руководителей дочерней компании холдинга осудили за масштабные хищения.
24.11.2025
Ирине Ясаковой припомнили старые дела
Бывшая коррумпированная вице-президент армейского строительного холдинга "Оборонстрой" была брошена в СИЗО по обвинению в мошенничестве.
21.11.2025
Александр Кибовский сдал государству нечестно нажитое
Генпрокуратура добилась национализации бизнес-империи бывшего коррумпированного главы департамента культуры Москвы.
18.11.2025
Экс-топ-менеджер Росатома захотел повоевать
Осужденный на 12 лет за взятку бывший директор по капитальным вложениям, государственному строительному надзору и государственной экспертизе "Росатома" Геннадий Сахаров планирует отсидеться в прифронтовой зоне.
18.11.2025
Минтранс наказал стрелочников за попил денег на коронавирусе
Руководство ФГУП «ЗащитаИнфоТранс» село в тюрьму за хищение 50 миллионов рублей.
18.11.2025
Ренат Батыров не увильнул от тюрьмы
Бывший гендиректор технопарка "Сколково" оказался в лапах российской Фемиды по подозрению во взяточничестве.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+