«Альфа-Банк» – деньги с карты утекли на баланс чужого номера
Ситуация такая. Моему отцу работодатель сделал карту «Альфа-Банка» (зарплатную). Карта относительно новая. Он её благополучно получил в отделении «Альфа-Банка». В интернете ей он не платил и возможности светануть данными просто не могло быть. Заражение мобильного устройства тоже исключено.
И так расскажу подробнее про саму кражу. В день зарплаты буквально через час происходит 2 списания энной суммы денег в пользу мобильного оператора рф (на баланс чужого телефона). Речь идёт о десятках тысячах рублей.
Первое что странно, смс уведомления ему не приходили в принципе и даже push уведомления о переводе денег или покупке чего либо. Мы сообщили в банк сразу как установили факт кражи.
Скриншот не успели сделать, так как банк ограничил доступ к приложению альфы сразу после звонка в избежание повторной ситуации. Сотрудник банка ответил что списание произошло через личный кабинет (браузерная версия) на ПК. Личный кабинет мы не создавали таким образом. Пользовался чисто приложением и всё, единственные манипуляции которые он проводил с альфой , снятие денег через банкомат и просмотр главной страницы приложения.
Повторюсь, никаких смс и push уведомлений и никаких звонков от мошенников небыло. В общем сотрудник банка сказал что отправил запрос на возврат средств. И ответ ждать в течении недели. Очень много вопросов возникает к «Альфа-Банку» по поводу защиты данных клиента. По моему тут все очевидно.
Но хочется услышать внятный ответ от банка и решение проблемы.
Здравствуйте.
Данные клиентов никому не передаём. За безопасностью следим строго.
Для входа в личный кабинет или мобильное приложение нужно знать номер счёта или карты и иметь доступ к телефону клиента. Без кода из смс/ пуш провести операцию нельзя.
Правильно, что сразу обратились к нам и заблокировали услуги. Советуем также написать заявление в полиции.
Мы обязательно поможем разобраться и без внимания ситуацию не оставим.
Если у вас остался номер обращения, которое регистрировали у нас на горячей линии, напишите его в личку. Попробуем ускорить процесс.
Скажите пожалуйста, если вы не передаёте данные третьим лицам, то каким образом, буквально через месяц после оформления у вас дебетовой карты, мне позвонили якобы из финмониторинга банка, назвали меня по ФИО (учитывая что карта не именная! Это к слову о том, если будете говорить, что я якобы где-то засветил карту), назвали номер карты и т.д. Ну и пытались развести типа была попытка поменять номер телефона. Послал куда подальше, позвонил сам в банк, передали мое заявление в СБ банка.
Аахаха ))
Я как клиент вашего сранного банка. Года три назад обратился за кредитом и там мне как ИП отказали. Через час мне начали названивать с хрен пойми каких конторок с предложениями оформить у них кредит )
Моей сестре никогда не звонили с предложением оформить кредит. В понедельник она оформила у вас карту. И вот уже всю неделю ей звонят каждый день с предложениями оформить кредит (пока это были Русский стандарт и Тиньков).
Данные клиентов никому не передаём.Не пиздите. Таких совпадений не бывает. И такие совпадения почему-то у кучи народу. Как вы это объясните?
Скажите, а зачем вы примерно раз в месяц запрашиваете мою кредитную историю? Я никогда не брал и не собираюсь брать у вас кредит.
За неделю второй пост про вас читаю, причём аналогичный. Надо пойти закрыть все карты у вас от греха подальше и отозвать персональные данные.
То есть специально купленный для входа в ваш кабинет номер телефона и мои данные работники тюремного колцентра узнали с объяснения на столбе. Забавно
Читать смешно, пишите, как под копирку. Мошенники, повесившие на моего сына кредит в 1,5 млн.рублей знали всю информацию по его счету. Сколько денежных средств приходит ежемесячно на счёт, сколько в остатке на данный момент, номер карты. Сын был убежден, что общается с сотрудником банка. Откуда у них такая информация?
Здесь совершенно с Вами не согласен. Данныии клиентов Вы делитесь с не одним десятком партнёров. Это написано мелким шрифтом в однлм из приложений к договору, и там есть список, под которым от клиента требуется подпись о согласии. Без подписи у Вас карту получить невозможно. Я лично, увидев это, был удивлён и недоволен. Услвшал только: "Вас это подписывать никто не заставляет. Только тогда карту выдать не можем." А это зарплатная карта, и выбирать не пришлось...
По какой причине для регистрации мобильного приложения не требуется пароль??? Даже в почтовый ящик зайти, нужен пароль и второй фактор. А тут деньги, и пароля нет. Я хренею.
Вы же не скажите , да у нас есть солидарность с другими банками и обмениваемся личными данными. Всегда пользовался сбером и всё было "тихо",но после оформления кредита в вашем банке начались спам звонки из других банков.Наверное совпадение)) И наверное зря альфа банк за это штрафуют))
Врешь!!!
Ребята из Альфа банка. Реально уже устали слышать трешовые истории каждую неделю. Что там у вас происходит?????
На прошлой неделе закрыл карты, надо также сходить в офис и закрыть счет (так как через приложение не получается это сделать).
А зачем писать в полицию? Человека не обманули, деньги он не переводил, данные ни кому не сообщал! Это чисто ваша вина и утечка! Верните деньги хозяину и всё! Деньги были на карте вашего банка поэтому вы за их сохранность и отвечаете
У меня 130 тысяч списали. Тоже ни звонков, ни подвохов не было. Просто альфа-банк либо сам ворует, либо его защита дырявая от слова совсем. При этом после воровства клиентов посылают куда подальше, схема отработана. Их юр отдел из судов не вылазит. Это как направление у них бомбить клиентов. Бегите оттуда
Комментарий удален модератором
Безопасность клиентов 0 баллов. Карта чистая, тут нет нашей вины. Я грешусь на то что это слив базы, сотрудниками либо утечка базы из за слабой системы безопасности. Другого не дано. Читайте внимательнее.
топ
Возможно при использовании самого приложения светанули данные, вот и получается что по собственной не осторожности
На Банки.ру опубликуйте тоже - для большего охвата.
Сама 2 месяца решаю проблему с Альфой - сотрудники хуже ботов...
Странно, что жертвы ограблений идут куда угодно, кроме полиции.
Катерина, расскажите, что у вас случилось? Постараемся помочь.
Ок. Спасибо за совет
Отец открыл ЗП проект организации в АБ. После первого начисления ЗП всем сотрудником позвонили мошенники которые знали до копейки сколько пришло ЗП. Банк естественно не ответил. ЗП проект сразу закрыли.
Ситуация 1 в 1, только в Сочи. 5 человек перешли на зарплатный проект в альфу, и, в течение недели, на всех попытались оформить кредит онлайн зная абсолютно все паспортные данные, номера карты (некоторые картой даже ещё не пользовались), сколько и какая зарплата у людей и т. д. Отдельно подчеркну ещё раз, что некоторые картой вообще не пользовались.
А бухгалтерия не могла слить эту информацию?
Сейчас же нет зарплатного рабства, нахрен получать зарплату в таких говнобанках? А по существу виноваты похоже кто выдавал карты, карта была в пакете? Или голая?
Карту в пакете выдавал голый сотрудник Альфы
Только тариф для юрлиц на перевод вне з/п проекта от 1 до 10%... т.е. с зарплаты Иванова надо 10% отдать за Банковский перевод... так ЦБ с обналом "борется"
Если работодатель заключает договор с конкретным банком, то выбора зачастую нет.
Комментарий недоступен
Де юро, зарплатного рабства нет. А де факто, все еще есть. Во многих организациях, где за зарплатный проект получены не плохие откаты, сменить банк конкретному работнику практически не возможно.
Комментарий недоступен
Это пока не столкнешься с проблемой) банк практически никогда не признает собственные ошибки/вину в чем-либо. Приходилось общаться с сотрудниками - сложилось впечатление, что они просто находу придумывают отмазки, и, естественно, у каждого сотрудника на один и тот же вопрос был совершенно другой ответ, зачастую противоречащий предыдущим, лол. А после того, как закрыл счета, примерно через месяц начали звонить боты с разных номеров и впаривать кредитную карту этого говнобанка. Пока был клиентом, за несколько лет таких звонков ниразу не было. На 99.9% уверен, что альфабанк слил мои контакты =\
Логика уровня "бог". По вашему, если бы у каждого, кто пользуется альфой случалась подобная проблема - пользовался бы хоть кто нибудь альфой? То, что такие ситуации происходят - показатель уровня безопасности банка. Но такие ситуации редки, разумеется, в общей массе. Поэтому всегда находится кто то кто не испытывал проблем. Ну просто так совпадало. Но судя по историям - такое событие возможно.
Скажите пожалуйста, а зачем пользоваться этим банком, если у него просто куча проблем с безопасностью?
Как бы тот сбер не хаяли, но у всех моих знакомых сбер и ни у кого никаких проблем абсолютно.
Безопасность клиентов всегда была и остаётся для нас одной из основных задач.
За данными клиентов следим строго и никому не передаём.
О самых простых правилах безопасности, которые помогут защититься от мошенников, рассказываем у нас на сайте: /alfabank.ru/about/safety/
Будьте уверены, мы обязательно разберёмся в истории автора.
Да. Работадатль обязал. Теперь точно не будем пользоваться услугами данного банка. Тут ситуация другая. Я просто в шоке от системы безопасности банка в целом. Про это нельзя молчать. Если бы он сам палил карту где попало то я бы понял всё и не создавал тему. Но она абсолютно чистая и метод увода средств просто шокируюший. 2021 год на дворе если что
Многие вынуждены пользоваться, т.к. являются зарплатным клиентами. Предприятие заключает договор. Сын закрыл счёт в Альфа банке, написал в бухгалтерии заявление, чтобы перечисляли ЗП в другой банк. Через 2 недели попросили написать заявление по собственному...
Ваще никаких проблем, тока карточку можно смс-ками опустошить. У мня так коллега трубу в такси забыл - и ойвсе, привет бабло.
Да ладно, а сотни" пострадавших от "вам звонит служба безопасности сбербанка" они как бэ уже не в счет?)). Там под ж сбербанк тоже никаких доказательств своей невиновности не выкатывал.
Через работодателя не может быть утечка данных? Какое-нибудь проверочное слово одно на всю компанию - обычная история.
Нет. Точно не работадатль. Они не имеют полную информацию о карте. Только банк и владелец
Такой бред что даже не смешно. У альфы проблемы с безопасностью, а пользователь точно-точно ничего не качал. И карту не светил. И кабинет не регистрировал. Но пруфов не будет, верьте мне на слово, я точно не обманываю.
И тут же куча сочувствующих в комментариях, Альфа говно и т.д., хотя любому человеку с развитым критическим мышлением сразу понятно что чушь бездоказательная написана, с одной лишь целью обосрать банк.
Делать мне больше нехер, регаться тут и поэмы писать про какой то банк . Проблема есть.Я её обозначили просто хочу вернуть деньги в пропаже которых я не виноват. Без подтверждения транзакции смс и тд и прочего были уведены деньги с карты Альфы. Посмотрел бы я на вашу реакцию когда с вами такое приключится.
И доказывать тем более пруфать мемберам я не собираюсь. Мне ответил банк вот ему я предоставлю доказательства. Хотя какие нахрен доказательства если банк прекрасно все видит. Историю переводов, время и место откуда была транза... И так далее
Списание на баланс мобильного телефон? Зачем такое мошенникам, они на счета выводят, затем в кэш.
Скриншотов нет? Конечно же мы поверим на слово.
Я не защищаю Альфу, просто слишком уж много и часто "жалобы" на неё.
Можете объяснить всё это, автор, зарегистрировавшийся сегодня ?
Скрин сюда я кидать не буду. Да вот так просто, представьте. Просто на баланс вывели очень много денег. И не составит труда их вывести оттуда. С комиссией нормальной но а что бы нет нахаляву то. Вы мало разбираетесь в теме. Ситуация простая до нельзя.
Комментарий недоступен
"Пользовался чисто приложением и всё, единственные манипуляции которые он проводил с альфой , снятие денег через банкомат и просмотр главной страницы приложения."
Снятие денег через банкомат может быть небезопасным. Меня так чуть не развели. Снимал наличные в ТЦ Галерея, Санкт-Петербург. Подхожу к терминалу. На экран сс.аная реклама, из фискального принтера торчит чек о предыдущей операции. Активирую терминал с помощью NFC. Экран включается, на экране сообщение "Недостаточная сумма для снятия". На карте, действительно было мало денег. Слава богу, забыл, что нужно со второго счета перевести на основной...
В итоге оказалось, что чек от предыдущей операции приклеен скотчем чуть ниже отверстия фискального принтера.
А могло всё закончится куда хуже...
Да, не спорю. Но в малых городах на такое наткнуться черезвычайная редкость. И деньги снимались через банкомат не часто.
Комментарий удален модератором
Это предыстория того, как к человеку пришли коллекторы по чужому долгу?)
Ах Альфа Альфа ребята у меня списали мои сбережения, и кредитные деньги, банк отписался что они не виноваты, менеджеры Альфы отнекиваются. Но отдел взыскания работает чётко теперь мне звонят с 30 разных номеров и требуют вернуть деньги. Что делать? В полицию заяву написал, ответа нет. В итоге сижу без денег, пашу каждый день. Так ещё оказывается должен бешенную сумму не воспользовавшись этими деньгам.
Работаю во фрод-мониторинге в банке и, не поверите, в 99% случаев клиенты сами все называют мошенникам. А вот потом клиенты могут скрывать факт общения с 3 лицами в надежде вернуть свои деньги. Но, как уже писал Альфа войти в лк без своих конфиденциальных данных невозможно, а получить их можно только от клиента. При сливе данных максимум что они получили так это данные контактные вашего отца и дату его зарплаты. А вместе с вашим отцом мошенники могли и переадресацию смс настроить.
Комментарий недоступен
Помнится у сбера была (а может есть до сих пор и не только у сбера) система, не вспомню для чего. Смысл которой в том, что нужно идти к банкомату, вставлять карту, писать пин код и распечатывать несколько слов, которые дальше для чего-то использовались для подтверждения чего-то там.
Так вот. Может быть для особой защиты ввести третий уровень аутентификации? Где подтверждая покупку в магазине, на сайте, переводе средств нужно еще ввести одно из слов, заранее распечатанных в банкомате. И при нескольких неудачных попытках морозить карту/счет. Услугу эту подключать по желанию и, возможно, взымать плату.
Комментарий недоступен
Несколько помню это для личного кабинета, для сбербанк онлайн использовалось, но не очень подходит для третьего уровня аутентификации. По сути второй уровень это ваш мобильный номер, но учитывая многие факторы, ставить его как всегда достоверный нельзя, особенно в бедных странах, где много воровства и слива данных, а безопасности почти ноль. Для третьего уровня подошло бы использование оборудования для распознавания голоса/лица/пальцев, но тут проблема в том, что это затратно, и делается на уровне оборудования пользователя, и вообще говоря это смартфоны. Но Сбер вроде что-то писал о распознавании лиц, но кажется на уровне банкоматов.
В смысле "третий" уровень? Там и второго-то нет. Номер карты плюс код(ы) из смс и все, полный доступ.
Наверняка подхватили троян какой-то, сами не понимая как, элементарно перешли не по той ссылке, и все тут, надо у банка уточнить с какого именно устройства заходили в личный кабинет, если со своего же, то уже личная невнимательность.
С пк (браузерная версия) через личный кабинет. Владелец карты никогда не заходил через пк
Комментарий недоступен
Услугу информирования об операциях по карте, действительно, надо подключать отдельно.
Смс же для подтверждения операций отправляем без подключения дополнительных услуг.
Обязательно разберёмся в деталях истории. Без внимания ситуацию не оставим.
Личный кабинет в браузерной версии и не надо создавать. В него просто входишь по логину и паролю.
Даже если так. То уведомлений небыло от слова совсем. Ни смс ни push. Это какая то дич. Явно вина не клиента. Тем более заход в лк был полюбому с другого региона. То есть защиты по ip нет у них.
Не совсем так.
Да, вход в Альфа-Клик проходит по логину и паролю + отправляем код для подтверждения входа на телефон.
Мы не рекомендуем отключать вторую ступень защиты кодом
Альфабанк: «мы не передаём данные клиентов и тщательно следим за безопасностью ПД»
Истории на VC: «я являюсь зарплатным клиентом альфабанка и у меня украли деньги»
Комментарий удален модератором
"Личный кабинет мы не создавали таким образом. Пользовался чисто приложением и всё"
Мобильное приложение и есть личный кабинет. Если есть доступ через приложение, значит и будет доступ к браузерной версии личного кабинета.
Функционал разный в приложении и в лк. Странно сравнивать приложение и сайт лк альфы.
Карта приходит даже не в конверте,оне то что запечатанном,ее просто приносит сотрудник,это если перевыпуск,а новая- ее вскрывает , при вас сотрудник и делает какие манипуляции для активации (( писала жалобы в чате,говорили что безопасность на высшем уровне и тп, Любой сотрудник,с нечистыми промыслами, может сфотографировать карту с двух сторон И иметь эту информацию о вашей карте вот и всё.
Альфа банк продает данные клиента. И это не докажешь. У меня тоже чуть не привязали карту к другому номеру.
Мне тоже звонили 8 мая с тел +7495588887 якобы от Альфы, сказали, что была попытка привязать личный каб к другому номеру тел и назвали какой-то моб номер, назвали точную сумму на моем счёте, мои ФИО. Сказала, что если там есть такие деньги, то переведите их мне. Повесили трубку. Я сходила в банк, уничтожила карту, при мне оператор поставила запрет на все действия с моим счётом в интернете, только в моем личном присутствии. Но откуда у них все мои данные по счету? Картой не пользовалась больше года, в интернете не светила. У меня есть карты других банков, которыми я пользуюсь везде, заказываю в интернете, но мне жулики про мои счета ни разу не говорили
Добрый день!
Как именно это было? Вам позвонили и сообщили об этом или получали смс?
Расскажите подробнее, можно в ЛС
Заражение мобильного устройства 100 процентов? Модель телефона / версия андроид ?
https://www.google.com/amp/s/m.habr.com/ru/amp/post/403649/
Отец ничего не качает и смс с ссылками не открывает. У него 3 банка на телефоне. Почему же так просто альфу увели. А остальные нет
В полицию пока не поздно
Комментарий удален модератором
Комментарий удален модератором
Альфа банк продает данные клиента. У меня тоже чуть не привязали карту к другому номеру
не Альфа, а сотрудники Альфы
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Кто-бы что не говорил, Альфабанк топ!!! Кешбек АЗС 10%.
Комментарий удален модератором
Был один случай, после которого я перестал иметь дело с данным банком. Был это 12 год, только у строился на работу, денег совсем мало, каждый рубль на счету. Собрался было положить наличкой на карту АБ через банкомат, банкомат был старого образца. Принимал по одной купюре. Одну тысячу он принял, а вторая просто потерялась. Банкомат завис и всё, пропала тысяча. Позвонил в банк, мне сказали, что при инкассации проверят на предмет лишних денег. Через неделю сообщили, что в этом банкомате всё нормально и моя тыща пропала куда-то в другое место))) В общем правды я так и не добился, банк свои ошибки не признает. Вроде бы всего тысяча, да и фиг с ней, а с другой стороны для меня каждая копейка дорога и дарить деньги банку не хочется. Больше я с этим банком дел не имел и не хочется)) Так себе контора.
Такое в любом банке могло случиться
У меня так в декабре пятьдесят тысяч ушло... инкасация ничего не обнаружила... Будьте вы прокляты!
Комментарий недоступен
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
27 мая получила карту Альфа Банка, карта с платным обслуживанием. Не могу оплатить штраф ГИБДД. Сегодня последний день на оплату со скидкой 50% с завтрашнего дня оплата будет в 2 раза больше, другой возможности кроме как через Альфа мобайл, сегодня нет. Оператор на горячей линии бросила трубку, следующий оператор, усмешливо, предложил ВЫЗВАТЬ СОТРУДНИКА ГИБДД НА ДОМ! ( перед этим сказал мне что НАДО БЫЛО ОПЛАЧИВАТЬ НЕ В ПОСЛЕДНИЙ ДЕНЬ, СОВСЕМ ОХАМЕЛИ!!). Составила претензию, думаю в дальнейшем с этим банком дел иметь не буду.
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Обратите внимание тут больше всего постов с проблемами с альфабанком, на втором месте тинькофф и сбер замыкающий.
Комментарий недоступен
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Сегодня читал новость, что и со счета ВТБ деньги украли
Безапаснасть полная 0согласен.нафиг открывать карту если могут с левого устройство зайти в мобильное приложение.человек что должен всю жизнь быть на стороже и ждать когда машеники пазвонят.была такая ситуация,открыл дебетовую карту,подал заявку на кредитную.еду зарулем в дороге,мысли заниты ситуацией на дороге.звонок,представляютса сотрудником альфа банка,обращаютса по имени очеству.расказывают сколька у меня денег на счету.говорят что одобрена кредитная карта,но для этого вам прийдет смс(как бы для актевации карты).после чего на карте остались только капейки.хорошо была незначительная сумма в раене3000.в этот же день позванил в банк,где потвердили что заходили в мобильное приложение с другого устройства.деньги вернуть не можим идите в полицию.тогда скажите пажалуста на фига мне пользыватса услугами вашего банка,чтоб я патом бегал по полициям тратил свае время,для возрата сваих же денежных средств?и паповаду вашего персанала,хотелась бы жилать лутшего.в целях экономии понасажали юных сотрудников каторые даже толкам неумеют оформлять карты и толком нечего обьеснить не могут.
Комментарий удален модератором
Вот когда Альфа пишет, что "За безопасностью следим строго", хочется наотмашь сильно махнуть рукой, и чтоб рядом стоял сотрудник Альфа. Получили только 2 смс-ки: одна непонятного содержания про номер кода и про мошенников, которым он очень нужен; вторая английскими буквами: прочитать невозможно. Потом поняли - банк сменил номер телефона. А потом и деньги с карты исчезли.
Вопрос 1: зачем присылать код, если человек об этом не просит?
Вопрос 2: поменять номер телефона - это значит надо прийти в офис банка, написать заявление, там тебя отсканируют и примут заявление...
Или это не для всех?
Сразу говорю, что никому ничего не передавалось, не сообщалось, не показывалось. Никаких звонков ни от мошенников, ни от банка не было.
"Для входа в личный кабинет или мобильное приложение нужно знать номер счёта или карты и иметь доступ к телефону клиента. Без кода из смс/ пуш провести операцию нельзя." - цитата Альфа банка от 5 июня.
А, значит, ответ на вопрос "кто это сделал?", лежит на поверхности, прям видно этого человека! Банк же не откажется, что у них работают только очень хорошие специалисты?!
Здравствуйте!
Пока не очень понятно, что произошло.
Мошенники могут подделать номер и отправить с него код, если знают телефон клиента.
Если уверены, что никаких операций не делаете, где нужен код, то сразу нужно сообщить нам. Или самостоятельно заблокировать карту в приложении.
Есть разные способы внесения нового номера. Но без ведома клиента мы не можем поменять его номер телефона.
Все наши сотрудники проверяются службой безопасности, в их надёжности мы уверены. Они подписывают соглашение о неразглашении и несут финансовую ответственность.
статья походу вброс )
Очень похоже на то, что Альфу, один из немногих оставшихся крупных банков не принадлежащий Озеру намеренно дискредитируют, организовывая из него утечки информации. При наличии всяких СОРМ, как вы понимаете, сделать это не трудно.
К слову, сам я этот банк не люблю и расчетный счет в нем закрыл уже давно.
Комментарий удален модератором
Комментарий недоступен
Здравствуйте.
Мы перепроверили информацию по вашей ситуации. Вернуть деньги не получится.
Операции были сделаны через Альфа-Клик. Войти в него можно только по логину и паролю, которые знает только клиент. Передавать эти данные третьим лицам запрещено.
Смс-сообщения для подтверждения отправлялись только на номер клиента.
Рекомендуем обратиться в полицию.
А на какой номер клиента?
И я уже в курсе что через какой то альфа клик перевод был. Скажите на какой номер смс пришло с уведомлением о переводе??