Мошенники получили доступ к интернет-банкингу «Альфа-Банка» и сняли деньги

Являюсь клиентом банка более 10 лет. Всегда считала этот банк надежным и лучшим. Но 17.07.21 года с моей дебетовой карты неизвестным лицом было снято 50 000₽.

Мошенник каким-то образом проник в личный кабинет, перевел с накопительного счета 57 597₽, затем четырьмя транзакциями по 10 и 15 тыс. вывел 50 000 ₽ на счет тинькоф мобайл, оставив на моем счету 13 000₽. Никаких пуш и смс уведомлений я не получала, телефон был при мне, карта дома. Никаких запросов кодов и звонков не было. Просто тихо сняли деньги.

На горячей линии один ответ «вы сами передали код мошенникам». В офисе приняли заявление на отмену операции, ниже их ответ. В полиции заявление приняли, долго пытались понять схему мошенников, но так и не поняли. Пришел ответ банка: "Здравствуйте, Валерия Викторовна.Установлено, что 22.06.2021 в 08:52:02 (мск) на ваш номер телефона было направлено смс-сообщение от банка следующего содержания: "Пароль для входа - ****. Проверьте адрес банка - https://private.auth.alfabank.ru/... Никому не сообщайте пароль, даже сотрудникам банка."

Далее был осуществлен корректный вход в личный кабинет, проведен перевод между счетами, 07.07.2021 был изменен метод входа в личный кабинет - без одноразового пароля, а 17.07.2021 поданы распоряжения на осуществление переводов в корректной клиентской сессии, вход в которую был произведен по уникальным данным. Напоминаем, что в соответствии с договором, клиент несет ответственность за все операции, проводимые в личном кабинете до момента его блокировки и обязуется не предоставлять свои данные третьим лицам: ПИН-коды, коды одноразовых доступов, логины, пароли и т.д."

Подняла детализацию за 22.06 и 07.07 у мегафона : 22.06 нет входящих смс ни от банка, ни от кого в это время 07.07. с утра по детализации куча смс с номера 000001, но их по факту не было в телефоне. Я погуглила, есть такая ситуация у людей, что в детализации этот номер висит (тоже много сообщений, как у меня), а в телефоне их нет вообще. Все пишут, что это мошенники. Также детализация не показывает входящие звонки мне от мошенников в тот день. А мне 07.07 названивали мошенники, требовали назвать код входа в ЛК, я его им не сообщала, более того мне пришлось выключить телефон, тк они названивали непрерывно более чем час.

Интересный момент, что всех этих входящих также нет в детализации, как и смс с паролем, которое приходила по их инициативе. В общем ситуация остается загадочной. Отменить операцию перевода средств банк конечно же не может. Как получен доступ в ЛК для меня остается загадкой. С этим банком я завязываю все отношения, т.к. система безопасности явно с дырой. #жалобаальфабанк

0
424 комментария
Написать комментарий...
Валерия Агларова
Автор

Получается по логике банка если вы решили зайти в личный кабинет и запросили пароль, то вы официально можете прощаться с деньгами)) запросили пароль-сами виноваты, мы отвественности не несем куда мы его шлём.

Ответить
Развернуть ветку
Trail soul

Очевидно, это просто повтор того же самого ответа. Вам стоит взять детализацию по своему мобильному оператору за ВЕСЬ день 22.06.2021, а затем показать ее специалисту по информационной безопасности или прямо здесь публике, затерев конфиденциальные данные (последние цифры номеров телефонов людей, с которыми вы созванивались или переписывались).

Ответить
Развернуть ветку
Валерия Агларова
Автор

Я вчера детализацию за 3 дня , фигурирующих в деле, приложила в банк к заявлению. И вот их ответ:)

Ответить
Развернуть ветку
Trail soul

Ок. Важно понимать, что банку эта детализация не нужна - у них есть логи, в которых высланное сообщение и подтверждение передачи на привязанное устройство. СМС или пуш - здесь Альфе все-таки надо определиться. Если пуш-уведомление, то понятно, что детализация по мобильному телефону бесполезна. В таком случае более реальный сценарий - это если злоумышленники сделали нечто подготовительное еще раньше, до 22.06. Например, привязали другое устройство (но тогда им все-таки нужно было когда-то получить секретную СМС) - тут опять же может ответить только банк. Нельзя, конечно, исключать удаленный доступ к телефону, но это только если жертва добровольно поставила какой-нибудь тимвьюер, надо полагать.

Ответить
Развернуть ветку
421 комментарий
Раскрывать всегда