Ошибка в настройках сервиса Mastercard обошлась в 9 млн рублей

Ошибка в настройках сервиса Mastercard обошлась в 9 млн рублей
фото показано с : bloomchain.ru

2019-5-13 14:20

Мошенникам удалось похитить 9 млн рублей через банкоматы банка «Москва-сити» с помощью платежного сервиса Mastercard – MoneySend. Об этом пишут Ведомости со ссылкой на вынесенное в марте решение Арбитражного суда по иску кредитной компании. Ответчиками по этому делу выступают АО «Компания объединенных кредитных карточек» (UCS), которая обрабатывает операции в банкоматах «Москва-сити», и Росбанк — спонсор истца для участия в платежных системах.

Как работает схема?

Привести данную схему в действие позволила уязвимость, которая заключалась в нарушении логической последовательности действий в MoneySend при переводе средств с одной банковской карты на другую.

Участники схемы действовали следующим образом: вставляли карты в банкоматы «Москва-сити», активировали опцию перевода денег с карты на карту через платежный сервис, вводили номер карты и сумму, а затем отменяли операцию. Для кражи средств им даже не требовался вредоносный код, отметил эксперт по информационной безопасности банков Николай Пятиизбянцев.

Дело в том, что MoneySend направлял запросы в банк отправителя и банк получателя для разрешения на списание и зачисление средств соответственно еще до того, как клиенты получали возможность прервать операцию перевода. При этом, из-за неверно настроенных конфигураций сервиса, банк – владелец банкомата считал, что операцию все еще можно отменить, а банк получателя – что перевод уже отозвать нельзя, рассказывает эксперт.

По правилам Mastercard для операций MoneySend банк получателя может не согласиться с отменой операции. Поэтому, когда мошенники отменяли перевод, сумма перевода не только восстанавливалась на карте отправителя, но и приходила на карту получателя. Ложный перевод во всех случаях осуществлялся с карты Сбербанка на карту «Тинькофф банка».

При чем тут «Москва-сити»?

Банк был вынужден обратиться в суд, поскольку в конечном итоге арбитражный комитет Mastercard принял решение списать деньги по спорным операциям именно с его счета. «Москва-сити» требовал, чтобы UCS и Росбанк компенсировали ему 9 млн, а также 4620 евро комиссии за рассмотрение своей претензии в Mastercard. Однако в марте 2019 года суд отклонил требование, поскольку истец не представил доказательств, что к убыткам привели действия ответчиков. 

Пятиизбянцев пояснил, что по решению суда ни одна из сторон не виновна в причинении ущерба, поскольку не нарушила своих обязательств. Суд указывает, что «Москва-сити» участвовал в настройках сервиса MoneySend в собственных банкоматах и знал о сценариях совершения переводов. Поэтому данный инцидент не мог произойти по вине UCS. 8 мая банк обжаловал решение суда.  

По словам эксперта, для реализации данной схемы мошенники должны были знать в каких именно банкоматах есть эта уязвимость. Кроме того, нужно было подобрать банк получателя, который не разрешал проводить отмену операции. Причастность своих сотрудников к хищению средств «Москва-сити» отрицает.

Запись Ошибка в настройках сервиса Mastercard обошлась в 9 млн рублей впервые появилась Bloomchain.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 66391.13 (+0.47%)
Объем 24H $19.179b
Изменеия 24h: -0.75 %, 7d: 8.22 %
Cегодня L: $66031.14 - H: $66391.13
Капитализация $1307.215b Rank 1
Доступно / Всего 19.701m BTC / 21m BTC

млн mastercard сервиса рублей москва-сити ошибка обошлась

млн mastercard → Результатов: 13


Фото:

Платформа eToro добавила поддержку криптовалюты Tron

Социальная инвестиционная платформа eToro, число пользователей которой превышает 10 млн, добавила поддержку криптовалюты Tron (TRX). Новостью об этом, в частности, поделился основатель TRON Foundation Джастин Сан.

2019-3-25 14:02


Фото:

Barclays и Ripple инвестировали $1,7 млн в запуск денежных переводов с использованием XRP

Стартап SendFriend, работающий над запуском службы денежных переводов следующего поколения, объявил о привлечении $1,7 млн в очередном раунде финансирования. В нем приняли участие Barclays, Mastercard Foundation, Ripple, Techstars, Mahindra Finance, MIT Media Lab, Techstars, Mahindra Finance, 2020 Ventures и 8 Decimal Capital.

2019-2-13 15:46


Mastercard, Ripple и Barclays присоединились к финансированию SendFriend

Стартап по трансграничным переводам SendFriend закрыл раунд финансирования размером $1,7 млн. Об этом компания сообщила в пресс-релизе. К раунду присоединились фонд Mastercard Foundation, криптокомпания Ripple и крупнейший британский банк Barclays.

2019-2-13 13:08


Ripple, Barclays и Mastercard вложили $1,7 млн в криптовалютную платежную систему

Нью-Йоркский cтартап Send Friend привлек по итогам первого раунда финансирования $1,7 млн от криптовалютной платформы Ripple, крупнейшего британского финансового конгломерата Barclays и других инвесторов.

2019-2-13 10:51


Фото:

Стартап SendFriend получил инвестиции от Barclays, Ripple и Mastercard

Базирующийся в Нью-Йорке платежный стартап SendFriend, ориентированный на использование токенов XRP для международных денежных переводов, закрыл раунд финансирования на $1,7 млн от банка Barclays и финтех-компании Ripple.

2019-2-12 21:30


Платежный стартап привлек инвестиции от Ripple, Barclays и Mastercard

Базирующийся в Нью-Йорке платежный стартап SendFriend, ориентированный на использование токенов XRP для международных денежных переводов, закрыл раунд финансирования на $1,7 млн от банка Barclays и финтех-компании Ripple, сообщает CoinDesk.

2019-2-12 20:42


Еврокомиссия оштрафовала Mastercard на €570 млн за «злоупотребление положением»

Европейская Комиссия оштрафовала международную платёжную систему MasterCard на 570 миллионов евро за «злоупотребление доминирующим положением на рынке» и ограничение возможностей европейского бизнеса, лишая его более выгодных условий, предлагаемых банками в других странах Европейского Союза.

2019-1-23 13:48


Фото:

Еврокомиссия взыскала с Mastercard €570 млн за завышение комиссий

Европейская комиссия оштрафовала компанию Mastercard на €570,6 млн за искусственное завышение комиссий за обработку трансграничных платежей по картам на территории Евросоюза. Об этом сообщается на сайте ведомства.

2019-1-23 12:02


Фото:

Zwipe привлек $14 млн для коммерческого выпуска биометрических платежных карт

Норвежский финтех-стартап Zwipe привлек $14 млн в ходе раунда финансирования серии B. Об этом он заявил в официальном блоге. Сейчас предварительная оценка компании составляет $22 млн. Zwipe разрабатывает бесконтактные платежные карты со встроенным сканером отпечатка пальца.

2019-1-21 16:01


Фото:

Финтех-стартап Zwipe привлек $14 млн для выпуска биометрических платежных карт

Норвежский финтех-стартап Zwipe привлек $14 млн в ходе раунда финансирования серии B. Об этом он заявил в официальном блоге. Сейчас предварительная оценка компании составляет $22 млн. Zwipe разрабатывает бесконтактные платежные карты со встроенным сканером отпечатка пальца.

2019-1-22 16:01


Первая в СНГ криптобиржа запущена в Белоруссии

В Белоруссии запущена торговая площадка токенизированных биржевых активов Currency. com. Это первая легальная криптобиржа в СНГ, она работает на базе Парка высоких технологий и лицензирована в соответствии с декретом «О развитии цифровой экономики», принятым в Белоруссии в прошлом году.

2019-1-15 12:16


Фото:

Два финтех-стартапа составят конкуренцию крупным банкам на рынке Великобритании

Лондонский финтех-стартап B-Social привлек $4 млн от группы неназванных инвесторов, пишет TechCrunch. Сейчас B-Social выпускает приложение для совместного управления финансами и дебетовую карту Mastercard, которая находится на стадии бета-тестирования.

2018-12-18 15:52


Фото:

Три финтех-стартапа составят конкуренцию крупным банкам на рынке Великобритании

Лондонский финтех-стартап B-Social привлек $4 млн от группы неназванных инвесторов, пишет TechCrunch. Сейчас B-Social выпускает приложение для совместного управления финансами и дебетовую карту Mastercard, которая находится на стадии бета-тестирования.

2018-12-18 15:52