Сбербанк России в Москве

Клиенты Сбербанка начали жаловаться на кражи через терминалы

Клиенты Сбербанка начали жаловаться на кражи через терминалы

Из СМИ стало известно, что клиенты Сбербанка стали жаловаться на кражи своих средств с применением информационно-платежных терминалов (ИПТ) во время его тайм-аута.

Так, мошенник начинает на терминале операцию, при этом не вставляя карту, не заканчивает ее и отходит от банкомата. Терминал дает на окончание операции 90 секунд, и если в данный период свою банковскую карту вставляет следующий клиент, то с нее и будут списаны денежные средства по запросу прошлого клиента.

В Сбербанке объяснили, что ИПТ настроен таким образом, что сначала можно выбрать назначение платежа, сумму и лишь в самом конце — способ оплаты: картой либо наличными. И в случае если предыдущий клиент выбрал «оплата картой» и не закончил операцию, то следующий, вставив свою карту, ее заканчивает.

В банке также отметили, что все системы самообслуживания их банка надежно защищены. Для безопасности они рекомендуют своим клиентам внимательно ознакомиться с данными на экране банкомата и к тому же обратить внимание на наличие рядом подозрительных личностей. Так, при наличии сомнений лучше отказаться от проведения операции и проинформировать банк по телефону 900, добавили в Сбербанке.

Источник, близкий к правоохранительным органам, рассказал, что единичные случаи подобных краж начались полгода назад. Во всех случаях кража происходила при наличии очереди к терминалу, отметил он.

Как считают эксперты, первая проблема — на стороне финансового учреждения и состоит в самом сценарии работы банкомата.

Второй проблемой является слишком длительный тайм-аут, заметили эксперты. Так, в опрошенных банках назвали «базовым» тайм-аут 30 секунд. В Почта-банке указали,что программное обеспечение, используемое банками для ИПТ, банкоматов, дает возможность самостоятельно регулировать длительность тайм-аута и клиентский сценарий. Ошибки в сценарии возможно устранить, оперативно обновив при этом программное обеспечение на ИПТ. Дополнительное время занимают тестирование и раскатка на сеть, добавили в банке.

Как считает эксперт RTM Group Евгений Царев, тайм-аут в полторы минуты являют собой серьезную уязвимость, притом не техническую, а социальную: неподготовленный клиент вполне может вставить свою банковскую карту, не посмотрев при этом на монитор. Поэтому следует перенастроить платежные терминалы, сократив время сессии, считает он.

Москва