RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Москва-сити» рассчитается за свои банкоматы

Криминал
С 15 по 19 мая прошлого года через банкоматы банка «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах мошенники похитили 9 млн руб. 
13.05.2019
Оригинал этого материала
Ведомости
С 15 по 19 мая прошлого года через банкоматы банка «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах мошенники похитили 9 млн руб. Секрет оказался прост. Участники схемы выбирали опцию перевода денег с карты на карту через сервис Mastercard – MoneySend, но в последний момент не подтверждали или отменяли операцию. Во всех случаях средства «переводились» с карт Сбербанка на карты «Тинькофф банка». Несмотря на отмену операции деньги все равно зачислялись на одни карты и восстанавливались на других. Но речь не идет о безобидных ошибках пользователей: «Неустановленными лицами произведены множественные однотипные операции перевода денежных средств на общую сумму $134 122», говорится в вынесенном в марте решении Арбитражного суда по иску банка «Москва-сити».

Он требовал с АО «Компания объединенных кредитных карточек» и Росбанка 9 млн руб. Первый ответчик работает под брендом UCS и обрабатывает операции в банкоматах «Москва-сити», Росбанк оказывает истцу спонсорские услуги в платежных системах.

Мошенники обнаружили уязвимость и для хищения денег не требовался даже вредоносный код, объясняет эксперт по информационной безопасности банков Николай Пятиизбянцев, изучивший решение суда. Участники схемы вставляли карты в банкоматы «Москва-сити», выбирали опцию перевода денег с карты на карту и вводили номер карты и сумму, описывает он. После этого направлялись запросы в банк отправителя и банк получателя для разрешения на списание и зачисление средств соответственно, продолжает Пятиизбянцев. Но затем пользователю на экране банкомата выводилась комиссия за перевод и предложение его подтвердить. Ошибка в настройках заключалась в том, что банк – владелец банкомата считал, что операцию все еще можно отменить, а банк получателя – что перевод уже отозвать нельзя, рассказывает он.

Далее мошенник отменял операцию, и сумма перевода восстанавливалась на карте отправителя, одновременно эта же сумма приходила и на карту получателя. Это было возможно, поскольку по правилам Mastercard для операций MoneySend банк получателя может не согласиться с отменой операции.

469 млн руб.

похитили мошенники в августе 2015 г. у банка «Кузнецкий». Для кражи денег они тоже использовали атаку типа «отмена транзакции». Мошенник снимал средства с карты «Кузнецкого» в банкомате стороннего банка, после чего его сообщник направлял запрос на отмену операции и средства восстанавливались на счете. Операции отменялись под учетными записями сотрудников «Кузнецкого», не имевших на то полномочий, следует из материалов картотеки арбитражных дел. Обычно мошенники делают по 5−10 подходов к банкомату, каждый раз снимая максимально возможную сумму – 200 000 руб., или 40 купюр по 5000 руб., − больше не помещается в диспенсер банкомата. Участники кражи могли опустошить до 200 банкоматов разных банков.

Все банки входили в платежную систему ОРС. Она позволяла снимать наличные с карт международных платежных систем по низким ставкам. А операционным и платежным клиринговым центром ОРС была UCS. ОРС сразу после инцидента заплатила банкам 469 млн руб., а затем в суде добилась взыскания этих средств с UCS

В итоге деньги по спорным операциям были списаны со счета «Москва-сити» по решению арбитражного комитета Mastercard, говорится в решении суда.

По словам Пятиизбянцева, для того, чтобы провести такую атаку, необходимо знать, в каких конкретно банкоматах есть эта уязвимость, и, более того, нужно было подобрать банк получателя, который не разрешал проводить отмену операции.

«Тинькофф банк» руководствовался исключительно правилами Mastercard, говорит его представитель. Логика переводов в MoneySend не подразумевает возможность отмены операции без предварительного согласования с банком получателя, подчеркивает он. Ведь тот моментально увеличивает остаток средств на карточном счете своего клиента, которому был адресован перевод. Также при расследовании этого случая «Тинькофф» дополнительно проверил логику работы своих банкоматов, заключил его представитель. После того как стало известно о такой атаке, Mastercard дала рекомендации и все банки проверили корректность настроек, указывает Пятиизбянцев. Достаточно лишь поменять последовательность действий – сначала уведомить клиента о комиссии и запросить согласие на операцию, а затем направлять запросы в банки.

Представитель ЦБ не стал комментировать этот инцидент. Но он отметил, что такой тип мошенничества регулятор описывал в отчете своего центра мониторинга и реагирования на компьютерные атаки ФинЦЕРТ, опубликованном в сентябре 2018 г. Этот вид мошенничества доступен даже малоквалифицированным исполнителям, подчеркивается в докладе.

«Москва-сити» не единственный банк, пострадавший из-за таких атак, говорят два человека, близких к одной из сторон инцидентов годичной давности.

Суд отклонил иск «Москва-сити», поскольку истец не представил доказательств, что к убыткам привели действия ответчиков. 8 мая банк подал апелляцию. По сути, суд счел, что ни одна из сторон не виновна в причинении ущерба, поскольку не нарушила своих обязательств, указывает Пятиизбянцев.

Инцидент произошел из-за неверно настроенного процессингового сценария UCS, говорится в ответе «Ведомостям» юридического управления банка «Москва-сити». При этом UCS отвечала за настройку софта и сценариев операций, следует из ответа, и эта настройка нарушала логику денежных переводов MoneySend. «Москва-сити» провел внутреннее расследование, которое не выявило причастность кого-либо из сотрудников банка к инцидентам, подчеркивается в ответе.

В то же время суд указывает, что «Москва-сити» участвовал в настройках сервиса MoneySend в собственных банкоматах и знал о сценариях совершения переводов, пояснял ответчик, система проходила тестирование.

Было ли заведено уголовное дело по факту хищения средств, представитель «Москва-сити» не сказал. Помимо убытков из-за действий мошенников «Москва-сити» пришлось также заплатить 4620 евро комиссии за рассмотрение своей претензии к UCS в арбитражном комитете Mastercard. Эти средства банк также пытался взыскать в суде.

Представитель Сбербанка от комментариев отказался, представители Mastercard, Росбанка и UCS на запросы «Ведомостей» не ответили.
Предыдущая статья
Следующая статья
---
Пятиизбянцев Николай Росбанк MasterCard Банк «Москва-сити» Москва
19.06.2026
Константин Пономарев взяткой пытался проложить дорогу на фронт
Скандального бизнесмена готовят к четвертому приговору.
17.06.2026
Илью Трабера арестовали за убийство шестилетней давности
Криминальному петербургскому бизнесмену припомнили заказное убийство его партнера Александра Петрова в 2020 году.
17.06.2026
Алексей Семенов сядет со второй попытки
Коррумпированного экс-замминистра транспорта России уже избавили от активов, нажитых сомнительными способами.
17.06.2026
В МЧС обнаружили нового оборотня в погонах
Глава финансово-экономического департамента ведомства Надежда Голикова оказалась расхитителем бюджетов.
16.06.2026
Павел Врублевский устал ждать приговора
Адвокаты бывшего владельца платежной системы ChronoPay пожаловались в Госдуму на невыдачу им судебного приговора их подзащитному.
15.06.2026
Василий Бойко-Великий опять на свободе
Скандальный российский бизнесмен вышел наконец-то из-за решетки.
12.06.2026
Петру Бирюкову дадут пинка под зад
Коррумпированного вице-мэра Москвы могут спровадить в отставку с последующим возбуждением против него уголовного дела уже в этом году.
11.06.2026
Юрий Петухов ударился во все тяжкие
Вице-губернатора Новосибирской области поймали в Москве с грузом кокаина.
10.06.2026
Ольга Миримская выложила путь на свободу взятками
Криминальная экс-банкирша, приговоренная в 2024 году к 19 годам тюрьмы, уже выбралась на свободу. За это она заплатила до 50 миллионов долларов.
09.06.2026
Дина Пахомова отсидит за Илью Клигмана
Бывшая глава Арксбанка отсидит 4 года за участие в махинациях серийного криминального банкстера, выведшего из финансового учреждения 4,6 миллиарда рублей в 2015-2016 годах.
08.06.2026
Михаил Ходорковский получил новый срок
Криминальный экс-глава НК ЮКОС был приговорен к 10 годам российской тюрьмы заочно.
08.06.2026
В окружении Сергея Собянина нашли "крота"
Бывшую главу Москомэкспертизы Анну Яковлеву прессуют как возможного шпиона недругов московского градоначальника.
07.06.2026
Гагик ни в чем не виноват
Инвестировавший в скандальную Битмаму Гагик Гулакян отрицает свое участие в незаконной банковской деятельности.
07.06.2026
Андрея Малышева освободили от возмещения ущерба Роснано
У проживающего в Лондоне криминального бывшего замгендиректора корпорации, приговоренного к 12 годам тюрьмы заочно за хищения, суд постеснялся истребовать 226 миллионов рублей.
02.06.2026
Андрея Мельникова отделили от плевел
Коррумпированного экс-руководителя Агентства по страхованию вкладов и его заместителя Александра Попелюха будут судить отдельно от остальной стаи расхитителей бюджетов.
28.05.2026
Минтранс зачищают от людей Романа Старовойта
В лапы силовиков угодил глава департамента ведомства Александр Васильченко.
27.05.2026
Беглому банкстеру приговор придаст ускорение
Амбарцум Меликян на пару с Григорием Оганесяном обчистил Активкапитал банк на 4 миллиарда рублей, но успел сбежать из РФ.
27.05.2026
Битмаму из тюрьмы не хотят отпускать
Скандальной криптоблогерше Валерии Федякиной следствие сшило обвинение в незаконной банковской деятельности.
25.05.2026
Владимир Путин оказался "старым орешником"
Российский диктатор не смог трижды проорать "ура" на встрече с выпускниками программы "Время героев" в Кремле.
25.05.2026
Игорь Краснов нащупал еще пару оборотней в мантиях
Судьи Арбитражного суда Москвы Дарья Федорова и Верховного суда Карачаево-Черкесской Республики (КЧР) Альбина Адзинова вызвали у главы Верховного суда России подозрения.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+