На самом деле алгоритм мошенничества прост. Не вставляя карту, преступник начинает на терминале операцию, но не завершает ее и отходит. После этого банкомат дает 90 секунд на завершение операции. Если за это время в устройство вставит свою карту следующий клиент, то терминал продолжит выполнение предыдущей операции.
Получается, что если мошенник выбрал операцию пополнения счета на определенную сумму, то эти деньги будут списаны с карты случайного пользователя, подошедшего сразу после злоумышленника.
Описываются похожие друг на друга истории: ничего не подозревающий гражданин подошел к банкомату, дождался своей очереди, вставил карту и ввел пин-код. Разве можно ошибиться в этих действиях? Но по итогу достаточно крупная сумма (упоминаются случаи с 11 и 15 тысячами рублей) уходит на оплату чужого телефона.
Представители Сбербанка призывают клиентов сохранять бдительность. Перед началом работы с терминалом они порекомендовали внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц.
В то же время сторонние эксперты отметили, что алгоритм работы терминалов Сбербанка настроен неоптимально. Во-первых, на нем установлен слишком долгий тайм-аут: на завершение операции дается 90 секунд, хотя многие другие банки устанавливают всего 30 секунд. Во-вторых, можно установить более безопасный алгоритм работы, при котором требовалось бы сначала ввести пин-код карты, а уже затем выбрать назначение платежа.