ЦБ РФ нашел новый способ мошенничества в банкоматах

Центробанк выявил новый способ мошенничества в банкоматах из-за несовершенства сценариев обработки переводов с карты на карту, следует из обзора компьютерных атак в финансовой сфере за 2018 год.
Документ опубликован на сайте регулятора.
По данным Центробанка, алгоритм выглядит следующим образом. При выборе в банкомате перевода на карту физлица, указывается номер карты и сумма перевода. Банкомат получает одобрение на операцию у банка-получателя и банка-отправителя и производит фактический перевод. То есть, сумма на карте получателя увеличивается, а на карте отправителя такая же сумма удерживается.
После этого клиенту поступает запрос на списание комиссии, и следует отказ. Устройство отправляет обоим банкам сообщение об отказе, но при снятии «заморозки» средств деньги уже выведены со счета получателя.
Банк России рекомендовал банкам проверить корректность работы банкоматов и настроить отправку сообщения о возврате только после успешного завершения операции.