Мошенники получили доступ к интернет-банкингу «Альфа-Банка» и сняли деньги

Являюсь клиентом банка более 10 лет. Всегда считала этот банк надежным и лучшим. Но 17.07.21 года с моей дебетовой карты неизвестным лицом было снято 50 000₽.

Мошенник каким-то образом проник в личный кабинет, перевел с накопительного счета 57 597₽, затем четырьмя транзакциями по 10 и 15 тыс. вывел 50 000 ₽ на счет тинькоф мобайл, оставив на моем счету 13 000₽. Никаких пуш и смс уведомлений я не получала, телефон был при мне, карта дома. Никаких запросов кодов и звонков не было. Просто тихо сняли деньги.

На горячей линии один ответ «вы сами передали код мошенникам». В офисе приняли заявление на отмену операции, ниже их ответ. В полиции заявление приняли, долго пытались понять схему мошенников, но так и не поняли. Пришел ответ банка: "Здравствуйте, Валерия Викторовна.Установлено, что 22.06.2021 в 08:52:02 (мск) на ваш номер телефона было направлено смс-сообщение от банка следующего содержания: "Пароль для входа - ****. Проверьте адрес банка - https://private.auth.alfabank.ru/... Никому не сообщайте пароль, даже сотрудникам банка."

Далее был осуществлен корректный вход в личный кабинет, проведен перевод между счетами, 07.07.2021 был изменен метод входа в личный кабинет - без одноразового пароля, а 17.07.2021 поданы распоряжения на осуществление переводов в корректной клиентской сессии, вход в которую был произведен по уникальным данным. Напоминаем, что в соответствии с договором, клиент несет ответственность за все операции, проводимые в личном кабинете до момента его блокировки и обязуется не предоставлять свои данные третьим лицам: ПИН-коды, коды одноразовых доступов, логины, пароли и т.д."

Подняла детализацию за 22.06 и 07.07 у мегафона : 22.06 нет входящих смс ни от банка, ни от кого в это время 07.07. с утра по детализации куча смс с номера 000001, но их по факту не было в телефоне. Я погуглила, есть такая ситуация у людей, что в детализации этот номер висит (тоже много сообщений, как у меня), а в телефоне их нет вообще. Все пишут, что это мошенники. Также детализация не показывает входящие звонки мне от мошенников в тот день. А мне 07.07 названивали мошенники, требовали назвать код входа в ЛК, я его им не сообщала, более того мне пришлось выключить телефон, тк они названивали непрерывно более чем час.

Интересный момент, что всех этих входящих также нет в детализации, как и смс с паролем, которое приходила по их инициативе. В общем ситуация остается загадочной. Отменить операцию перевода средств банк конечно же не может. Как получен доступ в ЛК для меня остается загадкой. С этим банком я завязываю все отношения, т.к. система безопасности явно с дырой. #жалобаальфабанк

0
424 комментария
Написать комментарий...
Алексей Штейн

Андройд телефон ? Может перехватили смс 

Ответить
Развернуть ветку
Ярослав

Как бы так сказать, апл на@бывает всех со своей хваленой конфиденциальностью. Сообщения необязательно перехватывать через телефон, можно и через своего человека у оператора.

Ответить
Развернуть ветку
Kinolog

тому кто может перехватывать сообщения у оператора, нафиг не сдались люди с 50к на альфа-банке

ЗЫ и даже с 550к не сдались

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Тофсла, Вифсла и партнёры

Что за бред?

Ответить
Развернуть ветку
Василий Петров

Человек верит в "великих операторов". Не ломайте его веру.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Василий Петров

Саша, вас наебали. Текст смс летит по сети связи будучи "закодированным" кодировкой utf-8. Вот и вся кодировка.
То есть, никакого шифрования текста смс не существует.

Ответить
Развернуть ветку
Konstantin Prohorov

Кодировка UCS2, если правильно помню.
Но шифрования нет и в помине, это верно.

Ответить
Развернуть ветку
color

А вот push сообщения летят по SSL каналу, что как бы на порядок безопаснее...

Ответить
Развернуть ветку
Тофсла, Вифсла и партнёры

Вот только доказать получение/неполучение push'f нельзя.

Ответить
Развернуть ветку
color

В смысле?
У банка есть логи, у вас либо на смартфоне они есть в приложении.

Понятно, что банк может сказать что "отправил", но отправку не осуществил.
Но для этого это нужно во первых зачем то банку (зачем?), во вторых надо менять авторматизацию и переводить ее в ручную работу под конкретного клиента (зачем?), в третьих доступ к этой инфраструктуре имеют не региональные манагеры, а программеры с ЗП 200-300к+, которым ради 10-50-300к рисковать так вообще не имеет смысла, более того весь твой код твои же коллеги будут проверять.

Ответить
Развернуть ветку
421 комментарий
Раскрывать всегда