Три российских банка внедрят сервис по снятию наличных с чужой карты при помощи QR-кода. Специалисты предупреждают о рисках мошенничества — у злоумышленников есть три лазейки.
Банк «Открытие», УБРиР и СКБ-банк в 2022 году планируют запустить сервис по снятию наличных третьими лицами, сообщают «Известия». Такую же функцию будет тестировать ВТБ.
Воспользоваться новым сервисом сможет не только человек, забывший дома карту, но и тот, кто вообще не является клиентом банка. В мобильном приложении кредитной организации необходимо сгенерировать QR-код на получение определенной суммы и отправить его тому, кому вы хотите передать деньги. Получатель отсканирует код в банкомате и получит наличные. Точно так же можно будет и пополнить счет.
Эксперты считают, что спрос на эту услугу будет высоким, и такая функция позволит организации привлечь новых клиентов, которым интересен подобный сервис. Однако существуют и определенные риски мошенничества.
В первую очередь QR-код при пересылке могут перехватить злоумышленники, пояснил руководитель аналитического центра Zecurion Владимир Ульянов. Сделать это довольно легко, существуют даже специальные приложения. Кроме того, мошенник может находиться и внутри банка — недобросовестный сотрудник, имеющий доступ к системе, может сгенерировать код и передать его третьему лицу. К слову, в большинстве случаев россиян обманывают именно злоумышленники внутри компании, а не посторонние хакеры. Третья опасность — подбор QR-кода, который, по факту, является обычным набором определенных символов.
Ульянов добавил, что снизить риски помогло бы уменьшение срока действия кода, к примеру, до нескольких часов. Стоит также установить лимит на снятие наличных бесконтактным способом. Согласно проекту, по QR-коду можно будет получить до 150 тысяч рублей. По мнению эксперта, безопаснее было бы снизить эту сумму до нескольких десятков тысяч. А для предотвращения внутренних угроз необходимо усилить меры контроля сотрудников, заключил эксперт.