ЦБ хочет узаконить срок возврата денег, украденных мошенниками, — 30 дней

ЦБ хочет узаконить срок возврата денег, украденных мошенниками, — 30 дней

ЦБ хочет узаконить срок возврата денег, украденных мошенниками, — 30 дней

Банк России предложил обязать кредитно-финансовые организации возмещать гражданам потери от мошенничества в течение 30 дней после получения заявления. С этой целью регулятор подготовил поправки к закону «О национальной платежной системе», с которыми ознакомился РБК.

Планы по введению обязательного срока для возврата денег, украденных мошенниками, подтвердил представитель Центробанка. Он также отметил, что разрабатываемый механизм противодействия хищениям потребует внесения изменений в действующее законодательство (№ 161-ФЗ, ст. 8 и 9). 

В настоящее время в законе «О национальной платежной системе» закреплен только срок рассмотрения заявки физлица на возврат платежа — не более 30 дней (60 в случае трансграничного перевода). Согласно предложению ЦБ, банк отправителя должен будет за месяц вернуть жертве мошенничества всю сумму при следующих условиях:

  • перевод совершен без отправки уведомления клиенту и без его согласия;
  • клиент заявил о потере карты или ее несанкционированном использовании.

В текущей версии поправок отсутствует важное, по мнению экспертов, предложение — автоблокировка счета получателя, уже засветившегося в связи мошенническими транзакциями (ЦБ ведет базу данных по таким инцидентам). Сейчас время возврата средств, как выяснил РБК, сильно зависит от величины украденного; возврат большой суммы может занять несколько недель. Похитители же, как правило, не медлят — сразу обналичивают средства, поступившие на подставной счет.

Обсуждение мер борьбы с хищением денег со счетов продолжается, и в доработанном виде предложенный законопроект должен исправить наблюдаемую ситуацию: последние два года объем краж с использованием электронных средств платежа растет, а доля возврата по жалобам жертв снижается. По данным ЦБ, в 2019 году банкам удалось вернуть 14,6% похищенных средств, в 2020-м — 11,3%, в 2021-м — лишь 6,8%.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru