5 марта уже была атакована система быстрых платежей, что привело к кратковременному замедлению работы системы.
Система быстрых платежей может быть опасна
Поэтому в 2023 году главными задачами специалистов стали развитие платежных сервисов и Системы быстрых платежей (СБП), запуск цифрового рубля, развитие цифровых финансовых активов (ЦФА). Россиян предупредили о росте числа незаконных операций с использованием системы быстрых платежей (СБП). Система быстрых платежей (СБП), которая сегодня активно продвигается, является очень удобной, но при этом она таит в себе риски хищения денежных средств.
Центробанк: хакерские атаки замедляют систему быстрых платежей РФ
СМИ сообщили, что в России участились случаи мошенничества с применением системы быстрых платежей (СБП). Что еще таит в себе система быстрых платежей, в чем опасность использования СБП? С 28 февраля первые банки запустили для своих клиентов переводы денег по номеру телефона через Систему быстрых платежей (СБП) Центробанка. Система быстрых платежей – это потрясающее маленькое изобретение. Для перевода по системе быстрых платежей нужно указать только номер мобильного телефона того, кому будут перечислены деньги. Сравнивать с той же «Системой быстрых платежей» некорректно, потому что там информация ограничена — номер телефона и сумма перевода.
Центробанк раскрыл наши данные? Чем опасна новая система платежей
В «Тинькофф банке» есть система противодействия мошенничеству, которая ограничивает перебор счетов наших клиентов и обеспечивает защиту от бот-сетей, говорит его представитель. При подозрениях включается блокировка, в результате которой клиент не сможет запрашивать информацию на определенное время, указывает он. К СБП будут подключены много банков, и если злоумышленники смогут узнать какой-то «редкий» банк, в котором у жертвы есть счет, то вызовут больше доверия, ведь счетом в Сбербанке уже никого не удивишь, говорит эксперт по информационной безопасности банков Николай Пятиизбянцев. Система мониторинга, защищающая от поиска счетов методом перебора, прежде чем сработать, должна сначала пропустить несколько запросов, а это дает мошенникам несколько попыток, объясняет он. По его мнению, логичнее, когда человек сам привязывает счет, на который он хочет получать деньги по номеру мобильного, и уже только после этого давать возможность получать переводы. Есть риски и для госслужащих, указывает Пятиизбянцев: кто-то, зная их номер телефона, что не великая тайна, может перевести им деньги, а им потом придется объяснять, что это не взятка. А в положении Центробанка говорится о том, что банк, если это не указано в договоре, должен получить согласие клиента на зачисление денег по идентификатору, например номеру телефона. СКБ-банк и «АК барс» также не будут запрашивать отдельно согласие получателя.
Затем к СБП должны были присоединиться другие крупные финансовые организации. Постепенно разработку внедрили 40 участников финансового рынка. Среди них 10 системно значимых банков. К системе подключаются и сервисы электронных кошельков. Переводы в системе быстрых платежей между физическими лицами для банков бесплатны. Нулевые тарифы будут действовать более двух лет — до 30 июня 2022 года, решили в Банке России. Я только что узнал о СПБ. Эта система не была инновацией в России. Первым схожий функционал разработал Сбербанк. Благодаря ему клиенты банка могут переводить друг другу деньги по номеру карты или телефона.
Совсем недавно же, 19 августа, ВТБ заявил о начале использования аналогичной системы с 1 сентября. Видео" и только в Москве. А остальные банки? Первой волной был запуск мгновенных платежей по номеру телефона в феврале. Можно предположить, что в будущем к ВТБ и Сбербанку присоединятся остальные компании. Как работает? Тремя способами. Первый — статический QR-код. В матричный штрихкод, который, как правило, размещается на кассе, "зашивается" информация о лицевом счёте продавца. Отсканировав его с помощью приложения для смартфона, покупатель вводит сумму покупки и жмёт ОК, подтверждая транзакцию. Представляет собой продвинутую версию первого. Помимо информации о счёте предпринимателя в нём шифруется ещё и информация о конкретной покупке — её стоимость. Сканируя свеженапечатанный код с бумажки или же экрана POS-терминала, пользователю не придётся дополнительно вводить что-либо в приложении — сумма будет указана сразу. Требуется лишь подтверждение платежа. Третий — пользовательский QR-код. Всё то же самое, что и в первых двух случаях, только теперь не продавец генерирует код, а покупатель. С помощью приложения для смартфона. Соответственно, сканирует изображение уже кассир. Посетителю магазина остаётся только подтвердить транзакцию.
Еще один способ обмана предусматривает рассылку электронных писем со ссылками на вредоносные сайты. Деньги выводятся на карты банков через СБП, а потом превращаются в криптовалюту. Специалисты отмечают, что рост операций через СБП может привести к тому, что уже в этом году мошеннические схемы станут заметной проблемой.
"Не делайте этого": россиянам рассказали об опасности платежей через СБП
5 марта уже была атакована система быстрых платежей, что привело к кратковременному замедлению работы системы. В случае с оплатой через систему быстрых платежей стали появляться клоны страниц реальных интернет-магазинов, на которых QR-коды оплаты ведут на счета мошенников», — отметил один из источников «Коммерсанта». Система быстрых платежей (СБП) – это сервис платежной системы Банка России, позволяющий физическим лицам проводить оплату по QR-коду, NFC, кнопке, ссылке и с привязанного счёта.
Что за способ кражи денег через систему быстрых платежей появился в РФ?
Как отметил эксперт, СПБ является безотзывным. А мошенники, получив деньги, сразу же снимают их и исчезают. Банк не может проконтролировать этих аферистов. Во избежание такой неприятной ситуации Мясоедов посоветовал проверять кажду ссылку на оплату.
Она была оперативно устранена", - прокомментировали в регуляторе. Названия банка в ЦБ не раскрыли. В Национальной Системе Платежных Карт НСПК , которая выступает операционным платежным клиринговым центром системы быстрых платежей, уточнили, что в ПО системы уязвимостей не выявлено, но "была обнаружена локальная проблема в программном обеспечении, разработанном для одного конкретного банка". В документе от ФинЦЕРТ также отмечалось, что номера счетов жертв были получены перебором в ходе успешной атаки по использованию недокументированной возможности API программного интерфейса приложения дистанционного банковского обслуживания ДБО.
Чем СБП отличается от оплаты обычной картой Помните, как приходится каждый раз вводить номер карты на каком-то сайте?
Переводы же с СБП не только самые быстрые и простые, но и безопасные. Чтобы отправить деньги, не нужно вводить свои данные, достаточно лишь перейти по ссылке, знать телефон получателя и его банк и подтвердить платеж. Опасности при оплате банковской картой "Какие такие стиллеры? А самые обычные вирусы, которые прячутся в тех самых скаченных пиратских книгах и ПО. Мы поговорили с одним из хакеров, который пишет вредоносное ПО, чтобы украсть ваши данные. Имя и место работы, а также особенности искусства нашего тайного собеседника называть по понятным причинам не станем, но нечто новое мы узнали. Для чего пишут стиллеры? Что с ними злоумышленник будет делать дальше?
Вариантов несколько: продажа ваших данных на теневых форумах, взлом ваших социальных сетей для поиска конфиденциальной информации и дальнейшего шантажа. Возможен простой угон почты для дальнейшего мошенничества. В чем опасность стиллера?
Для торговых точек это станет стимулом развивать собственные программы лояльности в рамках платформы и привлекать пользователей. Процент комиссионного вознаграждения по СБП-платежам со стороны магазинов сегодня существенно ниже, чем в рамках традиционного эквайринга. Это помогает предпринимателям экономить, а появление кешбэка и других опций лояльности дополнительно привлечёт покупателей и позволит бизнесу сделать клиентам спецпредложения.
Чем угрожают QR-коды от Сбербанка и ВТБ? Плюсы и минусы нового вида платежей
Мошенники начали обворовывать россиян через систему быстрых платежей Будьте осторожнее СМИ сообщили, что в России участились случаи мошенничества с применением системы быстрых платежей СБП. Злоумышленники используют социальную инженерию. Обсудить Как рассказал один из источников «Коммерсанта», на СБП начали переходить те мошенники, которые раньше помощью социнженерии похищал средства с карт физлиц.
ЦБ бы подумать как-то над маркетинговой составляющей. Изготовили, и оператор, которая звонила согласовать доставку, снова уперлась в оплату строго через СБП, так как «картой можно только в офлайн-точке». Конторы, у которых больше 10 точек продаж по Москве, точно имеют большие обороты, и когда речь идет о таких суммах, устраивать сложности с оплатой — это просто бред, я все-таки не помидоры на рынке покупаю.
Для чего может потребоваться несколько раз вводить разные суммы перед отправкой денег? Например, для того, чтобы определить, сколько вы можете перевести максимально, не оплачивая комиссию. Вероятно, СБП воспринимает это как атаку на свою инфраструктуру. Некоторые банки, впрочем, показывают, какой лимит для бесплатных переводов через СБП у вас остался в этом месяце.
Кроме того, регулятор решил навсегда освободить банки от уплаты комиссии, которую взимает с них за переводы между гражданами. По мнению Александра Разуваева, эта мера вряд ли серьёзно повлияет на прибыль самого ЦБ, но позволит несколько уменьшить расходы финорганизаций. Данные меры будут способствовать дальнейшей популяризации системы быстрых платежей, даже несмотря на введение цифрового рубля. Более того, движения средств в СБП прозрачны и безопасны, что позволяет переводить даже крупные суммы клиентам без опасений», — добавил собеседник RT. Кроме того, с помощью платформы можно оплачивать покупки в розничных и интернет-магазинах, в том числе по QR-коду. По данным Центробанка, с момента запуска СБП россияне провели через неё уже почти 9 млрд операций на общую сумму около 41 трлн рублей. В III квартале 2023-го переводами в системе пользовался каждый второй житель страны, а оплатой товаров и услуг — каждый третий. Бизнес при этом тоже активно подключается к платформе, поскольку переводы через систему быстрых платежей позволяют предпринимателям сократить часть издержек.
От российской системы быстрых платежей уже начали «отворачиваться»
Максимальная сумма, которую установил сервис, — 600 000 рублей. Но банки в рамках этих цифр тоже могут создавать лимиты. К примеру, денежные ограничения в Сбербанке : от 10 до 50 000 рублей единовременно; до 50 000 рублей в течение одного дня. Комиссия за транзакцию взимается только в том случае, если месячный лимит в 100 000 рублей превышен. С 1 мая 2020 банк ВТБ тоже установил суточный лимит в размере 50 000 рублей.
По его словам, хакеры взламывают базу интернет-магазина, выжидают, когда появится крупный заказ, а затем высылают жертве поддельную ссылку на СБП-платеж. Эта система перечисляет средства моментально, но вернуть их при такой скорости транзакций невозможно. Получив свое, преступники скрываются, и отследить их через банк сложно.
Я очень надеялся, что появление СБП станет драйвером развития нового финтеха, компаний, которые станут партнерами банков, и видел куайринг драйвером этого процесса. Мною был инициирован трек по созданию агентской схемы, которая сейчас начинает активно развиваться. Но в новых реалиях банки не смогут передать в управления клиента-ЮЛ в каналах дистанционного банковского обслуживания открытие новых ТСП, как нас фактически обязывают новые требования НСПК. Это просто нереально. Не может быть доверенной среды, где участвуют банк, агент, НСПК и оператор ЦБ РФ, но вся ответственность фактически лежит по диспут-модели на банках — прямых участниках. В агентской схеме с клиентом работает не банк и даже не клиент банка, а сам агент, часто по-тихому договорившись и получив реквизиты ТСП клиента для настройки на своих средствах принятия платежей.
Банк может быть последним, кого поставят в известность о союзе агента и клиента. Это может привести к тому, что чудесным образом ТСП, работающая в Москве, начнет принимать платежи в любой точке мира, где есть интернет, и клиент, готовый платить. Такая схема, может быть, и устроила банки в «прошлой» реальности, но сейчас сговор клиента и агента может весьма дорого обойтись банку-эквайреру. Если хотите сохранить такую вольницу, должны нести риски и агенты, и НСПК, когда последняя подключает такого агента в доверенную среду. В ином случае все возвращается в модель только прямых B2B-договоров банков — прямых участников и банковских платежных агентов БПА в роли платежных агрегаторов ПА. Я лично не вижу другой модели при переносе всех рисков в СБП только на банки — прямые участники.
Вопрос, кто должен нести ответственность и качественно проверять клиентов, риторический, это всегда банк, и мы реально много тратим на это ресурсов. Но в платежной истории всегда два банка — эмитент и эквайрер. А диспут — это априори вина одного эквайрера. Если мы строим новые платежные системы, то не может там быть старых подходов. Я не помню примеров, чтобы клиентов банков-эмитентов проверяли и наказывали при выявлении явных признаков потребительского экстремизма или за попытки фальсификации. Это настолько редкий кейс, что не могу вспомнить.
Хотя при оплате картой, так сказать, старым дедовским способом, можно поверить, что клиент стал жертвой скрининга или просто карту потерял.
Изготовили, и оператор, которая звонила согласовать доставку, снова уперлась в оплату строго через СБП, так как «картой можно только в офлайн-точке». Конторы, у которых больше 10 точек продаж по Москве, точно имеют большие обороты, и когда речь идет о таких суммах, устраивать сложности с оплатой — это просто бред, я все-таки не помидоры на рынке покупаю. Товарищи явно заложили все издержки в стоимость.
Содержание
- Знаете ли Вы?
- Рассказываю, в чем подвох Системы быстрых платежей, о ее плюсах и минусах
- В чем подвох системы быстрых платежей и есть ли опасность?
- Россиян предупредили о мошенниках, использующих Систему быстрых платежей
Быстрая потеря денежных средств: как мошенники используют СБП
В Центробанке рассказали об опасности системы быстрых платежей | В России появилось новое мошенничество: на этот раз аферисты «вскрыли» Систему быстрых платежей. |
Плюсы и минусы системы быстрых платежей от Банка России | Пикабу | Добро пожаловать в официальное сообщество СБП! Система быстрых платежей — это удобный и современный сервис для оплаты покупок смартфоном и мгновенных денежных переводов по номеру телефона между разными банками. |