МВД хочет запретить анонимные электронные платежи

МВД хочет запретить анонимные электронные платежи

Руководитель Бюро специальных технических мероприятий (БСТМ) МВД РФ генерал-майор полиции Алексей Мошков заявил о существовании в России проблемы с анонимными перечислениями денег через платежные системы.

Проблема идентификации пользователей анонимных платежных систем требует решения на законодательном уровне», – цитирует «Интерфакс» заявление Мошкова на конференции в Торгово-промышленной палате, посвященной противодействию киберпреступлениям, передает CNews.ru.

По мнению Мошкова, анонимность в платежных системах облегчает деятельность мошенников.

«Преступники используют анонимные платежные системы для сбора и обналичивания денежных средств, распределения и запутывания финансовых потоков. Кроме того, подобные виртуальные кошельки применяются для анонимного приобретения запрещенных к обороту товаров и внутренних расчетов между членами преступных групп», – полагает Мошков.

Напомним, что идентификация пользователей уже применяется всеми финансовыми сервисами в России. Согласно федеральным законам №161-ФЗ «О национальной платежной системе» и №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», платежи свыше законодательно установленного лимита не могут быть анонимными.

Так, с момента вступления в силу закона «О национальной платежной системе» 29 сентября 2012 г., идентификацию должны проходить пользователи, перечисляющие через электронные платежные системы суммы, превышающие 15 тыс. руб.

Это требование относится ко всем видам расчетов: как к оплате наличными деньгами через терминалы, так и к перечислению электронных денег.

Android под ключ за $1400: Octagon сдаёт чужие смартфоны в аренду

Исследователи из iVerify обнаружили ранее неизвестную платформу Octagon для атак на банковские приложения и криптокошельки Android. Набор распространяется по модели «зловред как услуга»: русскоязычный продавец под ником AndroidKitKat просит за подписку $1400 в месяц.

Octagon впервые появился на киберпреступном форуме 1 июня 2026 года, а уже 29 июня автор анонсировал версию 1.2. Клиентам предлагают готовую панель для захвата аккаунтов в банках, на криптобиржах, в мессенджерах и кошельках.

Заражение начинается с APK-файла, замаскированного под безобидное приложение. После установки программа просит включить службу специальных возможностей Android. Получив разрешение, троян читает элементы интерфейса, нажимает кнопки, вводит текст и выполняет системные действия.

Главная опасность в том, что операции проводятся непосредственно на смартфоне жертвы. Для банка всё выглядит привычно: тот же IP-адрес, устройство, установленные приложения и уже открытая сессия. Антифрод видит знакомого клиента, пока его деньгами управляет незнакомец.

Octagon поддерживает скрытое управление экраном в стиле VNC, делает снимки, запускает приложения и имитирует касания. Поверх интерфейсов Trust Wallet, Binance, MEXC и других сервисов он накладывает фишинговые окна, выманивая пароли, ПИН-коды и сид-фразы.

 

Отдельный модуль перехватывает СМС с одноразовыми кодами, подтверждениями операций и ссылками для восстановления доступа. Атакующие могут подделывать даже системный экран блокировки, чтобы похитить графический ключ или пароль устройства.

Исследователи нашли три связанные сборки: Octagon, Lifted Dreams и BahrDate. Одна из них после выдачи разрешений запускает визуальную новеллу, пока шпионский сервис работает в фоне.

Пользователям не следует устанавливать APK-файлы из неизвестных источников и выдавать сомнительным приложениям доступ к специальным возможностям и СМС.

RSS: Новости на портале Anti-Malware.ru