Российские банки вслед за «Тинькофф» внедряют снятие наличных с чужой карты по QR-коду
В 2022 году СКБ-банк, «Открытие» и Уральский банк реконструкции и развития запустят услугу снятия наличных в банкомате "третьими лицами", узнали "Известия". Владелец денег сможет сгенерировать QR-код, который получатель отсканирует в банкомате и получит купюры. ВТБ тоже собирается тестировать эту услугу. У этого банка около трети банкоматов функционально её уже поддерживают.
Сейчас такой сервис есть у «Тинькофф» с лимитом в 150 тыс рублей на одну операцию. В месяц через сервис совершается примерно 40 тыс. операций на сумму около 3,5 млрд рублей.
Подобный способ внесения и снятия наличных существенно расширит функционал банкоматов и позволит ими пользоваться людям, которые не только не взяли с собой карты, но и вообще могут не быть клиентами банка, сообщил директор по развитию электронного бизнеса копании Денис Тур. По его мнению, спрос на эту услугу будет высоким, и такая функция позволит организации привлечь новых клиентов, которым интересен подобный сервис.
Однако возможность забрать деньги с чужой карты несет и дополнительные риски: например, вероятность неправомерной передачи QR-кодов третьим лицам и различных вариантов телефонных мошенничеств.
Первая опасность QR-кода на снятие наличных — его перехват при пересылке. Например, с помощью программы на телефоне у отправителя или у получателя. Второй риск — присутствие внутреннего злоумышленника в банке, который имеет доступ к системе, может сгенерировать код и передать его третьему лицу. Третий основной риск — подбор QR-кода.
С этим согласен директор розничных продуктов Банка ДОМ.РФ Евгений Шитиков. По его мнению, такая технология может привести к росту мошенничества, в том числе с использованием социальной инженерии, и для минимизации этих рисков стоит ввести дополнительные способы подтверждения операций и ограничения по лимитам сумм.
| Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- Почему «витрина достижений» информационной безопасности работает далеко не везде
- ИИ Агенты как новая киберугроза: бизнесы теряют деньги и данные, не понимая почему
- Архитектура PERA для построения промышленной сети
- Telegram Web съел 30% моего 16-ядерного процессора. Расследование странного поведения, или Призрак майнера в браузере
- Настройка межсетевого SSH-доступа в многосегментной сети Cisco и MikroTik в среде GNS3
- Рост продаж на маркетплейсах без демпинга: возможен или нет
- Vitamin.tools: Как быстро и эффективно находить сотрудников или собрать пожертвования через VK Ads: два кейса от клиента Vitamin.tools
- Лебедев Денис: Боты статистики в Telegram: что они умеют, кому подходят
- От BlueBorne до LE Secure: как Bluetooth выжил после самых громких дыр
- Ты не покупатель. Ты — герой мифа