Центробанк обнаружил риски утечки данных в недавно запущенной Системе быстрых платежей (СПБ). Сервис имеет проблему перебора номеров телефонов, пишет «Коммерсантъ». По этой причине регулятор заблокировал около 23 тыс. операций.
В частности, функционал СПБ позволят посторонним лицам, подбирая телефонные номера, узнать имена и отчества держателей карт, а также наименования банков, в которых у этих лиц открыты счета. Такую информацию мошенники могут успешно использовать в своих целях.
При этом применяемая ЦБ блокировка не является эффективным инструментом защиты от злоумышленников. Это связано с тем, что номер, с которого ведется перебор номеров потенциальных жертв, блокируется только в СПБ. По системам других кредитных организаций он остается неуязвимым.