Финансовое обозрение
Среда, 11 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Новая схема мошенников списания денег с карт. Как работает и почему под ударом смартфони клиентов

11.03.2026
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Содержание:

  1. Что это была за атака
  2. Что говорят о кибератаках сами банки
  3. Как защитить себя

Украинский банковский сектор снова под прицелом хакеров. Только за последние недели о масштабных цифровых атаках заявили сразу три крупных финансовых учреждения: системно важный А-Банк, государственный Ощадбанк и mono. Если в случае с Ощадбанком речь шла о классической DDoS-атаке, которая лишь временно парализовала работу сервисов, то инцидент с А-Банком оказался куда серьезнее. Как отмечали в самом банке, клиенты впервые столкнулись с "новой, ранее неизвестной" схемой, которая привела к реальному списанию средств с карт. В тот же день кибератаке подвергся и mono, о чем сообщил сооснователь сервиса Олег Гороховский.

Хотя в А-Банке уверяют, что все похищенные деньги уже возвращены на счета, детали самого механизма взлома остаются неизвестными, и банк отказался от комментариев. Однако LIGA.net удалось пообщаться со специалистами по кибербезопасности, которые раскрыли вероятный сценарий атаки и объяснили, почему традиционные методы защиты на этот раз не сработали.

Другие новости

В Украине впервые за девять лет сменился банк-лидер по доле NPL

В Украине впервые за девять лет сменился банк-лидер по доле NPL

11.03.2026
Politico: У ЕС есть план на случай блокирования Орбаном 90 млрд евро для Украины

Politico: У ЕС есть план на случай блокирования Орбаном 90 млрд евро для Украины

11.03.2026

Что это была за атака? В чем ее особенность и как защитить свои карты – читайте в материале Анастасии Ищенко.

Что это была за атака

Атака на карты клиентов А-Банка не была классическим фишингом или взломом мобильного приложения. Речь идет о более сложной схеме, связанной с подбором реквизитов банковских карт и использованием уязвимостей в платежной инфраструктуре.

Ситуация имеет признаки так называемой BIN-атаки – когда злоумышленники автоматически подбирают реквизиты платежных карт. Об этом говорит руководитель EMA Academy Раиса Федоровская, которая исследует кибермошенничество.

"В середине февраля была зафиксирована массовая авторизационная активность, когда в процессинговые центры нескольких украинских банков поступало большое количество трансакций со сгенерированными номерами карт", – объясняет Федоровская. Такие атаки обычно сопровождаются тестовыми операциями на небольшие суммы, после чего следуют попытки списания средств через торговые точки в разных странах.

В подобных схемах специальные скрипты или боты перебирают комбинации номеров карт, сроков действия и других данных. Сначала проводятся небольшие тестовые трансакции – например, подписки на онлайн-сервисы типа Netflix. Если операция проходит, система понимает, что реквизиты карты действительны, и впоследствии пытается списать более крупные суммы.

"Новизна этого инцидента заключается в том, что классическая BIN-атака была дополнена токенизацией платежных карт с подобранными номерами", – отмечает Федоровская.

То есть злоумышленники могли создавать цифровые "токены" карт – специальные коды, которые используются вместо реальных реквизитов при оплате.

Руководитель отдела кибербезопасности крупного украинского банка, пожелавший остаться неназванным, видит в этом инциденте отголоски масштабных взломов банковских IT-систем в Бразилии, произошедших осенью 2025 года. Тогда хакеры использовали уязвимости в инфраструктуре платежных провайдеров. Похоже, что аналогичный инструментарий использовался и в Украине, адаптированный под местные банковские шлюзы.

В то же время наш собеседник предполагает, что злоумышленники могли использовать еще один механизм – так называемые MOTO-трансакции (Mail Order/Telephone Order). Это тип платежей, исторически использовавшийся для заказов по телефону или почте и не всегда требующий подтверждения через 3D-Secure, SMS или push-уведомления. Если такие операции правильно замаскировать, они могут выглядеть для системы как легитимные.

Для банков подобные атаки представляют проблему не столько из-за взлома их инфраструктуры, сколько из-за массовых попыток несанкционированных платежей. Это увеличивает количество мошеннических операций в интернет-платежах, создает нагрузку на системы противодействия мошенничеству и приводит к большому количеству оспариваний трансакций клиентами. Именно поэтому ключевой защитой в таких ситуациях становится быстрое обнаружение подозрительной активности и блокирование трансакционных потоков.

Читайте такжеБанковский "переезд" на "еврофундамент": Украина строит общий финансовый дом с ЕС

Что говорят о кибератаках сами банки

К 2029 году глобальный ущерб от киберпреступности может превысить $15 трлн – по оценкам международных исследований. В пресс-службе Mastercard в ответ на запрос LIGA.net говорят, что для противодействия таким угрозам инвестируют в кибербезопасность. С 2018 года на эти технологии было направлено более $10,7 млрд. Система анализирует более 100 млрд трансакций ежегодно, используя машинное обучение и искусственный интеллект для выявления подозрительных операций в режиме реального времени.

"На данный момент нет признаков того, что этот инцидент повлиял на системы Visa, включая VisaNet, и обработка трансакций осуществляется в штатном режиме", – сообщили в Visa в ответ на запрос.

Сами банки подчеркивают: попытки кибератак – обычное дело для финансовой системы. С началом полномасштабной войны их количество возросло.

Например, в государственном ПриватБанке говорят, что с начала вторжения банк пережил более 1,5 млн кибератак. Учитывая масштабы системы, он является одной из главных мишеней для киберпреступников. Каждую минуту банк обрабатывает около 60 000 трансакций.

Руководитель службы кибербезопасности украинского банка, общавшийся на условиях анонимности, утверждает, что ПриватБанк также пострадал от той же кибератаки, что и А-Банк. Причем, по его словам, масштабы списания были больше. Однако в ПриватБанке этот инцидент не подтверждают. Других подтверждений также найти не удалось.

Для защиты инфраструктуры банк использует принцип "нулевого доверия". Сотрудники получают доступ только к тем системам, которые необходимы для выполнения их работы, а ІТ-инфраструктура регулярно проверяется независимыми международными экспертами.

В государственном Ощадбанке это также подтверждают: попытки несанкционированного вмешательства происходят регулярно. Их выявление обеспечивается круглосуточным мониторингом кибербезопасности и системами раннего обнаружения аномальной активности, позволяющими быстро локализовать угрозы.

За последние годы характер атак заметно изменился. Если раньше это были преимущественно массовые DDoS-атаки или вирусные кампании, то теперь злоумышленники чаще используют комбинированные сценарии, сочетая технические средства с социальной инженерией (то есть, используя особенности человеческого поведения).

Главный "канал" проникновения в банковские системы для злоумышленников – это техника клиентов. "Именно их устройства – компьютер или смартфон – часто становятся слабым звеном", – отмечает начальник управления информационной безопасности ОТП Банка Дмитрий Янишевский.

Мошенники активно используют фишинг, телефонные звонки, фейковые аккаунты в мессенджерах и даже инструменты искусственного интеллекта, чтобы имитировать сообщения от банков или государственных учреждений.

Читайте такжеМаска с искусственным интеллектом, голос "сына" и QR-ловушки: как защитить себя от карточного мошенничества

Как защитить себя

При подозрительной трансакции главное правило – действовать быстро.

Первый шаг – немедленно заблокировать карту через мобильное приложение или контакт-центр банка. После этого подать заявление о спорной операции, запустив так называемую процедуру chargeback (возвратного платежа).

В Ощадбанке объясняют, что такое заявление рассматривается в соответствии с правилами международных платежных систем и это может занять от 10 до 90 дней – в зависимости от типа трансакции. Параллельно клиентам советуют обратиться в киберполицию с заявлением о мошенничестве.

Шансы вернуть деньги значительно выше, если владелец карты не передавал свои данные третьим лицам и не подтверждал операцию через SMS или 3D-Secure. Однако каждый случай рассматривается индивидуально.

"Банк всегда проводит тщательное расследование обстоятельств каждого инцидента", – поясняет Дмитрий Янишевский, начальник управления информационной безопасности ОТП Банка.

В ходе проверки анализируется цифровой след операций – это позволяет воссоздать весь сценарий трансакции. Если установлено, что клиент нарушил правила безопасности (например, передал кому-либо CVV-код или одноразовый пароль), банк может отказать в возмещении. Если же ответственность лежит на банке или платежной инфраструктуре, средства с высокой вероятностью будут возвращены.

Риски подобных атак можно значительно снизить благодаря простым мерам безопасности. Об этом говорит руководитель EMA Academy Раиса Федоровская и напоминает основные рекомендации:

  • устанавливать лимиты на интернет-операции и повышать их только на время совершения покупки;

  • включить мгновенные уведомления обо всех трансакциях;

  • немедленно заблокировать карту, если появляется неизвестная операция;

  • пользоваться услугами банков, которые имеют эффективные системы антифрод-мониторинга.

В некоторых случаях банки сначала компенсируют средства клиентам, а затем самостоятельно проводят процедуры оспаривания трансакций с продавцами и платежными системами. Это позволяет быстрее восстановить доступ клиентов к деньгам, пока идет расследование.

Share12Tweet7Share1ShareShare

Читайте также

В Украине впервые за девять лет сменился банк-лидер по доле NPL
Финансы

В Украине впервые за девять лет сменился банк-лидер по доле NPL

11.03.2026

ПриватБанк впервые с момента национализации в конце 2016 года избавился от статуса банка с наибольшей в Украине долей NPL (неработающих...

Read moreDetails
Politico: У ЕС есть план на случай блокирования Орбаном 90 млрд евро для Украины

Politico: У ЕС есть план на случай блокирования Орбаном 90 млрд евро для Украины

11.03.2026
НБУ начал выдавать банкам наличную валюту после венгерского инцидента с Ощадбанком

НБУ начал выдавать банкам наличную валюту после венгерского инцидента с Ощадбанком

11.03.2026
Ситуация «крайне тревожная». Банкиры в Дубае запасаются продуктами и готовятся к затяжной войне

Ситуация «крайне тревожная». Банкиры в Дубае запасаются продуктами и готовятся к затяжной войне

11.03.2026
Next Post
Майнінг у Китаї, квантова загроза та деанонімізація: Хейс розповів про нові виклики для крипторинку

Майнінг у Китаї, квантова загроза та деанонімізація: Хейс розповів про нові виклики для крипторинку

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

В Украине впервые за девять лет сменился банк-лидер по доле NPL

В Украине впервые за девять лет сменился банк-лидер по доле NPL

11.03.2026
Россия атаковала дронами нефтеперекачивающую станцию на юге Украины: есть разрушения

Россия атаковала дронами нефтеперекачивающую станцию на юге Украины: есть разрушения

11.03.2026
Президент Франции получил исчерпывающую информацию о состоянии нефтепровода «Дружба» после удара РФ – глава «Нафтогаза»

Президент Франции получил исчерпывающую информацию о состоянии нефтепровода «Дружба» после удара РФ – глава «Нафтогаза»

11.03.2026
РФ атаковала Запорожье: КАБ попал в многоэтажку, есть раненые

РФ атаковала Запорожье: КАБ попал в многоэтажку, есть раненые

11.03.2026
Враг пытается продвинуться, но украинские войска отражают штурмы

Враг пытается продвинуться, но украинские войска отражают штурмы

11.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Бизнес-неделя: доллар, нефть и бензин бьют рекорды роста из-за войны с Ираном

Россия атаковала дронами нефтеперекачивающую станцию на юге Украины: есть разрушения

Нефтяной шантаж: Фицо угрожает «перенять эстафету» от Венгрии

НЭК «Укрэнерго»: Ограничение поставок э/э в понедельник будут применять с 8 утра в части регионов Украины

Россияне нанесли удар по спасателям в Днепропетровской области: один пожарный автомобиль уничтожен, еще два повреждены

Hotstuff — фармимо поінти з прицілом на дроп

Главное

Boeing может получить самый большой заказ в своей истории
Бизнес

Boeing может получить самый большой заказ в своей истории

07.03.2026

Компания Boeing приближается к заключению одной из крупнейших сделок в своей истории – заказу 500 самолетов 737...

Россия тащит на фронт оружие КНДР — ВСУ уже уничтожили редкий «Коксан». ВИДЕО

Россия тащит на фронт оружие КНДР — ВСУ уже уничтожили редкий «Коксан». ВИДЕО

08.03.2026
Свириденко: Наша задача — максимально быстро сделать ремонт дорог, хотя сумма нужна серьезная

Свириденко: Наша задача — максимально быстро сделать ремонт дорог, хотя сумма нужна серьезная

07.03.2026
Международные резервы Украины в феврале сократились на 5% в феврале

Международные резервы Украины в феврале сократились на 5% в феврале

06.03.2026
Со шведскими корнями и дронами: что известно о корабле БК-16, который ВСУ поразили в Крыму

Со шведскими корнями и дронами: что известно о корабле БК-16, который ВСУ поразили в Крыму

08.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить