Мошенники получили доступ к интернет-банкингу «Альфа-Банка» и сняли деньги

Являюсь клиентом банка более 10 лет. Всегда считала этот банк надежным и лучшим. Но 17.07.21 года с моей дебетовой карты неизвестным лицом было снято 50 000₽.

Мошенник каким-то образом проник в личный кабинет, перевел с накопительного счета 57 597₽, затем четырьмя транзакциями по 10 и 15 тыс. вывел 50 000 ₽ на счет тинькоф мобайл, оставив на моем счету 13 000₽. Никаких пуш и смс уведомлений я не получала, телефон был при мне, карта дома. Никаких запросов кодов и звонков не было. Просто тихо сняли деньги.

На горячей линии один ответ «вы сами передали код мошенникам». В офисе приняли заявление на отмену операции, ниже их ответ. В полиции заявление приняли, долго пытались понять схему мошенников, но так и не поняли. Пришел ответ банка: "Здравствуйте, Валерия Викторовна.Установлено, что 22.06.2021 в 08:52:02 (мск) на ваш номер телефона было направлено смс-сообщение от банка следующего содержания: "Пароль для входа - ****. Проверьте адрес банка - https://private.auth.alfabank.ru/... Никому не сообщайте пароль, даже сотрудникам банка."

Далее был осуществлен корректный вход в личный кабинет, проведен перевод между счетами, 07.07.2021 был изменен метод входа в личный кабинет - без одноразового пароля, а 17.07.2021 поданы распоряжения на осуществление переводов в корректной клиентской сессии, вход в которую был произведен по уникальным данным. Напоминаем, что в соответствии с договором, клиент несет ответственность за все операции, проводимые в личном кабинете до момента его блокировки и обязуется не предоставлять свои данные третьим лицам: ПИН-коды, коды одноразовых доступов, логины, пароли и т.д."

Подняла детализацию за 22.06 и 07.07 у мегафона : 22.06 нет входящих смс ни от банка, ни от кого в это время 07.07. с утра по детализации куча смс с номера 000001, но их по факту не было в телефоне. Я погуглила, есть такая ситуация у людей, что в детализации этот номер висит (тоже много сообщений, как у меня), а в телефоне их нет вообще. Все пишут, что это мошенники. Также детализация не показывает входящие звонки мне от мошенников в тот день. А мне 07.07 названивали мошенники, требовали назвать код входа в ЛК, я его им не сообщала, более того мне пришлось выключить телефон, тк они названивали непрерывно более чем час.

Интересный момент, что всех этих входящих также нет в детализации, как и смс с паролем, которое приходила по их инициативе. В общем ситуация остается загадочной. Отменить операцию перевода средств банк конечно же не может. Как получен доступ в ЛК для меня остается загадкой. С этим банком я завязываю все отношения, т.к. система безопасности явно с дырой. #жалобаальфабанк

0
424 комментария
Написать комментарий...
Альфа-Банк

Валерия, здравствуйте. 

Мы обязательно проверим, как такая ситуация могла произойти. Данные наших клиентов надёжно защищены, поэтому злоумышленники не могли взять их в открытом доступе. 

Напишите, пожалуйста, нам в личку ваши ФИО и дату рождения, обязательно разберёмся. 

Ответить
Развернуть ветку
Станислав С.

Вы самый худой банк. У товарища в день зарплаты, вывели все полученные 17к) так же без смс пушей и прочих уведомлений. Никому не рекомендую данный банк.

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
14 комментариев
Александр Борцов

Альфа банк - один вопрос. Почему вы до сих пор не сделали альтернативный метод аутентификации, а лучше двухфакторку? раньше было крутое приложение альфа ключ. СМС - самая дырявая технология начиная от замены симки в любом из миллиона офисов оператора по всей стране, заканчивая сотрудниками телеком компаний, которые имеют доступы к смс 

Ответить
Развернуть ветку
3 комментария
Sergey Mashukov

Да ладно.. :) , мне названивают раза по 4 в день с разных номеров. И все служба безопасности альфабанка. У них есть личные данные, данные о счетах. Не надо только свистеть, что случайно узнали, так как альфа в топе банков. :) 

Ответить
Развернуть ветку
3 комментария
Stanislav

Мне названивали мошенники из Альфы, и сообщали все подробности моих транзакций накануне, в каком банкомате я снимал и какие суммы, благо им не удалось меня развести. Это просто жесть, мошенники берут оперативную информацию из банка и являются сотрудниками банка, только такой вывод я могу сделать.

Ответить
Развернуть ветку
2 комментария
Александр Шаргородский

Я вам лично в каждой подобной теме задаю один и тот же вопрос. Почему после получения ЗП карты в вашем банке и начисления денег на карту звонят мошенники зная все личные данные и точну сумму ? Когда я от вас дождусь ответ. У вас всегда по шаблону ,у нас всё хорошо ,у нас нет проблем . Я даже могу допустить , что автор статьи сам дал пароль мошенникам, я свой разговор с мошенниками рассказал жене,на что она ответила,я бы наверное повелась.Возможно лично вы не сливаете инфу мошенникам,но кто то же это делает в вашем банке. Почему мне никто не звонил, когда ЗП получал в Сбере, УРАЛСИБ, Тинькофф?Как только в альфе получил,не как только,а как только сделал операцию на проверку счёта в банкомате для активации карты на следующей день звонок  . 

Ответить
Развернуть ветку
8 комментариев
Old Car Raffle
Мы обязательно проверим, как такая ситуация могла произойти.

А это уже проверили?

На форуме в даркнете появились в продаже базы с данными клиентов Альфа-банка и других крупнейших финансовых организаций. В тестовом фрагменте, который оказался в распоряжении «Известий», содержатся ФИО, город проживания, баланс счета, мобильный телефон. «Известиям» удалось подтвердить наличие у пользователей из базы счетов в Альфа-банке, а два из них сообщили об актуальности баланса.

https://iz.ru/1036142/vadim-arapov/tainoe-stanovitsia-slitym-dannye-klientov-alfa-banka-utekli-v-set

Ответить
Развернуть ветку
4 комментария
Олег Скоробогатов

Может хватит экономить на зарплатах сотрудникам, которые разрабатывают защиту ваших сервисов и наоборот, увеличить бюджеты и проработать эти дыры? Уже год тут сижу и такие случаи уже стабильность, а у вас все одни и те же отписки. Разберемся, проверим бла бла бла.

Ответить
Развернуть ветку
Владимир Ануфриев

Да смысла вам нет че то писать. Я тоже встречал людей у кого такая же ситуация. Я с альфа банком тоже завязал. 

Ответить
Развернуть ветку
Катерина Чусовлянкина

Альфа банк не хотите прокомментировать мою идентичную ситуацию которая прошла 16 числа с моей мамой? Так же зашли в приложение не известно каким образом и перевели деньги?!!

Ответить
Развернуть ветку
1 комментарий
Anastasia Fevralskaya

Ваши сотрудники регулярно сливают данные клиентов особенно с этого года. Недавно я описала случаи произошедшие со мной дважды сразу после действий со счетами в банке. Ищите недобросовсетных сотрудников, а не вешайте нам лапшу на уши - устали уже

Ответить
Развернуть ветку
Анна Хакимова

У моего родственника ТОЧНО ТАКЖЕ сняли 400 тыс с кредитной карты и ваша горячая линия отказала с ТАКИМИ ЖЕ формулировками( письменный отказ получить вообще невозможно. Есть ли способ решить вопрос? Спасибо 

Ответить
Развернуть ветку
2 комментария
Валерия Агларова
Автор

17.07.21 года с моей дебетовой карты неизвестным лицом было переведено четырьмя транзакциями по 10 000 руб. и 15 000 руб. сумма в размере 50 000 руб. в течении одной минуты. Смс и пуш уведомлений я не получала. Звонки от службы безопасности не поступали. Детализацию звонков и смс я прикладывала к предыдущей претензии, на них видно, что уведомлений о входе с моего или чужого устройства не было.
22.06.2021 я лично входила в личный кабинет через «Альфа Клик» и совершила внутрибанковский перевод между счетами и два перевода в бюджет РФ (оплата налогов).
07.07.2021 я не входила в «Альфа Клик» и не меняла метод входа в личный кабинет - без одноразового пароля. Но получала сообщение от банка с паролем для входа в личный кабинет, который я не запрашивала. Я не воспользовалась паролем. Пароль я не передавала третьим лицам.

17.07.2021 я не подавала распоряжения на осуществление переводов, как следует из ответа банка на мое обращение ранее. И не получала пароль для входа и других уведомлений.

       Учитывая вышесказанное прошу ответить на мои вопросы и предоставить выписки:
1. Как происходит процедура входа в личный кабинет, во всех ли случаях направляется пуш или смс-уведомление с паролем для входа?
2. Как происходит процедура изменения способа входа в личный кабинет, во всех ли случаях направляется пуш или смс-уведомление с паролем для внесения изменений?
3. Направлялся ли  мне одноразовый пароль для входа в личный кабинет 07.07.2021?
Если отправлялся, то в каком виде : смс или пуш?
4. Направлялся ли 07.07.2021 код в смс или пуш для изменения способа входа в личный кабинет без одноразового пароля?
5. Если код для изменения способа входа в личный кабинет направлялся, то куда именно? На какое устройство? В каком регионе оно находилось?
6. Прошу выслать мне детализацию входов в личный кабинет с 22.06.2021 по 17.07.2021.
7. Прошу выслать мне детализацию пуш и смс уведомлений с 22.06.2021 по 17.07.2021.
8. Какое время сессии работы в личном кабинете считается авторизированным и спустя какое время требуется повторная авторизация?
9. В каких случаях производится блокировка счёта, если служба безопасности банка считает операции подозрительными?
10. По какой причине служба безопасности не обратила внимание на четыре моментальных перевода на один номер другого региона страны?

Ответить
Развернуть ветку
Валерия Агларова
Автор

Ответьте,пожалуйста, на мои вопросы:
1. Как происходит процедура входа в личный кабинет, во всех ли случаях направляется пуш или смс-уведомление с паролем для входа?
2. Как происходит процедура изменения способа входа в личный кабинет, во всех ли случаях направляется пуш или смс-уведомление с паролем для внесения изменений?
3. Направлялся ли мне одноразовый пароль для входа в личный кабинет 07.07.2021?
Если отправлялся, то в каком виде : смс или пуш?
4. Направлялся ли 07.07.2021 код в смс или пуш для изменения способа входа в личный кабинет без одноразового пароля?
5. Если код для изменения способа входа в личный кабинет направлялся, то куда именно? На какое устройство? В каком регионе оно находилось?
6. Прошу выслать мне детализацию входов в личный кабинет с 22.06.2021 по 17.07.2021.
7. Прошу выслать мне детализацию пуш и смс уведомлений с 22.06.2021 по 17.07.2021.
8. Какое время сессии работы в личном кабинете считается авторизированным и спустя какое время требуется повторная авторизация?
9. В каких случаях производится блокировка счёта, если служба безопасности банка считает операции подозрительными?
10. По какой причине служба безопасности не обратила внимание на четыре моментальных перевода на один номер другого региона страны?

Ответить
Развернуть ветку
1 комментарий
Sunjob Alex

2021.08.28 - аналогичная ситуация с сообщением от альфабанка... только что пришло на телефон

Ответить
Развернуть ветку
6 комментариев
Тинькофф

Приветствуем.

Жаль, что вам пришлось с таким столкнуться. А можете нам в личку номера Тинькофф Мобайл прислать, на которые деньги перевели? Примем меры.

Ответить
Развернуть ветку
Proshka

ООО да, за это у вас все больше и больше клиентов. Даже в таких ситуациях, когда виноват оппонент, вы помогаете пострадавшему, хотя бы пытаетесь. Браво!

Ответить
Развернуть ветку
Ilia Podnebesnov

СПИСАНИЕ 43421.70 RUB в Tinkoff Card2Card. Никому не говорите код: 
Попытка снятия с моей карты. Тинькоф потворствует мошенникам? 

Ответить
Развернуть ветку
16 комментариев
A Xa

Тинькофф банк тоже мошенники... пытались с меня получить списанные подобным образом деньги... угрожали через коллекторов... после тихонько через судебный приказ без уведомления получили... а теперь, когда суд отменил решение, уже почти год невозвращаютмее деньги... позорище Тиньков... 

Ответить
Развернуть ветку
15 комментариев
Darya Hihihaha

Альфа-банк в своём репертуаре. Как всегда дерьмо.

К сожалению, вы не первый человек, который пострадал по такой схеме. Ниже в приемной 10+ таких обращений за короткий срок.

Возможно @Тинькофф сможет проверить номера, на которые был перевод и помочь вам.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
A Xa

В тинькове жульё еще безобразнее... именно ЖУЛЬЁ

Ответить
Развернуть ветку
Сергей Житников

"А мне 07.07 названивали мошенники, требовали назвать код входа в ЛК, я
его им не сообщала, более того мне пришлось выключить телефон, тк они
названивали непрерывно более чем час."
Вот не надо так делать. Похоже именно этого от Вас и добивались. Клон симки похоже был сделан.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
15 комментариев
Gareht Nineth

Как выключение телефона 07.07 связано с 17.07.21 и клонированием симки?

Ответить
Развернуть ветку
10 комментариев
Koxae Sun

Непонятно, зачем ТС выключила телефон. Есть чёрный список, есть белый список, есть тихий режим. Три варианта как минимум, и телефон включен, и никто не донимает.

Ответить
Развернуть ветку
1 комментарий
Vektor Pattern

да че уж там клон симки, были звоночки тревожные в течении часа, но человек ничего умнее не предпринял как просто выкл трубку.. а мог бы например заблокировать счет и карту, не?

Ответить
Развернуть ветку
1 комментарий
Olex

Да, или пытались разрядить батарею

Ответить
Развернуть ветку
Dimaloss

Который раз Альфа фигурирует в неприглядном свете... Похоже, и правда дыра в безопасности...
Если, как тут пишут, злоумышленники сделали клон симки, то любой нормальный банк заблокирует все операции до подтверждения клиентом... Райф по крайней мере делает так.

Ответить
Развернуть ветку
Альфа-Банк

Если сделать дубликат сим-карты, без её актуализации не получится зайти в личный кабинет — при входе будет ошибка.

Ответить
Развернуть ветку
16 комментариев
goody goody

Чёрт, только накопительный открыл у них. Теперь паранойя обеспечена. 

Ответить
Развернуть ветку
Денис Мад

Важно иметь отдельный номер телефона только для банков и никому его не называть... К сожалению, дубликат симкарты тоже можно создать (именно поэтому вам названивали и отключили телефон), затем получают смс. А может быть, была виртуальная симкарта, тогда, хоть и маловероятно, получили вирус, откуда могли узнать и пароль... Советую еще приобрести кнопочный телефон. Пусть их будет два... С большей долей вероятности, Альфа банк вообще не виноват в вашей беде, и такая ситуация могла бы быть со всеми банками.

Ответить
Развернуть ветку
9 комментариев
Альфа-Банк

Не переживайте. 🙏 
Если никому не сообщать личные данные и коды из смс, вы в безопасности. 

Ответить
Развернуть ветку
10 комментариев
Kinolog

Очередная жертва пренебрежительного отношения к технологиям.

Разбираться во всей этой гиковской фигне - это фу, а вот пользоваться удобствами, которые она приносит - это мы будем.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Игорь

Кстати да. Есть даже положительная судебная практика в пользу истцов в гражданском производстве когда было доказано что СМС для подтверждений перевода не поступало. Я тут как то постил её, заново искать надо. Практика практика на уровне нижестоящих судов, но они не обжаловались просто. Только надо сначала претнзию в адрес банка направить, потом досудебное обжалование у финансового уполномоченного и только потом суд.

Ответить
Развернуть ветку
9 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Валерия Агларова
Автор

в детализации нет смс от банка. если мирно не решим, пойду в суд.

Ответить
Развернуть ветку
Trail soul

У вас тот же случай, что и у пенсионерки с ее дочерью, с другим банком - https://vc.ru/claim/266735-moskovskiy-kreditnyy-bank-so-scheta-ukrali-million-rubley-bank-ne-uvedomil-ob-etom-a-podacha-zayavleniya-zanyala-3-chasa

Люди терпеливо объясняли человеку и здесь, и на банки.ру, каким образом и когда секретные коды (например, для привязки другого устройства) могли попасть к мошеннику - но все без толку. Человек упирается и стоит на своем - сотрудники банка у меня похитили и все тут! Хотя понятно, что ни за миллион, ни за ваши 50 тысяч ни один сотрудник так подставляться не будет.

Вот тут вы еще пишете, что раз к вашему логину приписано "albert", то значит, это сотрудник банка - https://www.banki.ru/services/responses/bank/response/10532912/ - железная логика.

Так вы свою проблему не решите, конечно. Скорее всего, она повторится, в другое время и в другом банке.

Ответить
Развернуть ветку
Aleksandr Ostrenko
 Хотя понятно, что ни за миллион, ни за ваши 50 тысяч ни один сотрудник так подставляться не будет.

Вы о чём, вообще? Не говорю ничего про конкретно эту ситуацию, но таких случаев просто десятки, если не сотни.

https://kgd.ru/news/incident/item/86261-v-kaliningrade-sotrudnik-banka-ukral-u-klienta-400-tysyach-rublej-i-proigral-ih-na-stavkah
https://iz.ru/1062452/2020-09-18/pokhitivshii-dengi-klienta-sotrudnik-banka-ozhidaet-suda-v-magadane
https://ria.ru/20190111/1549214339.html
https://www.panram.ru/news/dezhurnaya-chast/sotrudnik-rostovskogo-banka-pokhitil-dengi-so-scheta-klienta/

Ответить
Развернуть ветку
1 комментарий
Валерия Агларова
Автор

про альберта я писала на эмоциях, тк ни мне ни полиции не была ясна схема мошенников, учитывая нюансы моей ситуации. конечно,если я не давала кодов, и у меня не андроид и пр., я первым делом подумала на сотрудника, кто еще может просто зайти в ЛК. Я ничего не утверждаю, это была просто одна из мыслей.

Ответить
Развернуть ветку
Наталья Кашина

Вот здесь похожая ситуация была: никто (ни полиция, ни банк, ни мобильный оператор) не верили, что можно сделать клон симки без передачи телефона мошеннику хоть на минуту, а герой статьи доказал, что можно. https://journal.tinkoff.ru/kibermoshennichestvo-zhaloby/

Ответить
Развернуть ветку
Trail soul

Да, вот это, кстати, замечательное самостоятельное расследование Раниса Шагиева, на которое ушли буквально годы. Там характерная особенность - у Мегафона команды для перевода денег можно было передавать через СМС. Скорее всего, мошенники делали это массово, отлавливая людей с симками этого оператора. То есть вложения в это дело у них были достаточно большие, и их надо было окупить. Ну, либо нацеливаться на одного конкретного человека, зная, что он располагает крупной суммой, и идти на уголовку, перевыпуская симку физически через оператора.

В данном случае с Альфой - очевидно, просто хищение логинов-паролей-кодов для доступа в личный кабинет, постоянная история с клиентами любых банков, которые достаточно беспечны, чтобы стать жертвой.

Ответить
Развернуть ветку
color

Автор НЕ ДОКАЗАЛ, что есть клон! Это лишь его выводы, основанные на полученных фактах. Не более!
Пожалуйста, не заблуждайте пользователей!

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Игорь

Ну у оператора то в выписке оно всё равно будет как поступившее. Оттуда его никто не удалит.

Ответить
Развернуть ветку
Елена Бец

Такая же история. Думаю что альфа банк продаёт персональные данные или сами мошенники. Я только открыла счёт и внесла средства, как на следующий день мне позвонили мошенники, представились сотрудники именно альфа банка, а не другого банка , они знали: мой номер телефона, имя отчество , количество средств на счёте! Деньги были списаны!
Когда я позвонила в банк, меня направили не к тому сотруднику, но который радостно сообщил что деньги списаны! Я пыталась перезвонить в службу работы с клиентами снова, но никто не брал трубку, было упущенно время! Договор с банком я не подписывали! О действиях машенников меня не информировали!
Я обратилась в полицию!
Надеюсь банк не будет препятствовать следствию и даст своевременно ответы на все запросы следственных органов. Этих людей задержат и у них больше не будет возможности обмануть других!!!

Ответить
Развернуть ветку
Альфа-Банк

Мы не передаём никому персональные данные. Каждый сотрудник несёт за это ответственность. 
Мошенники могут представиться любым банком, чтобы завоевать доверие клиента. 
Мы обязательно поможем следствию. Надеемся, что преступников удастся найти. 

Ответить
Развернуть ветку
5 комментариев
Тофсла, Вифсла и партнёры

Полиции на вас наплевать, как и на "этих" людей.

Ответить
Развернуть ветку
color
22.06.2021 в 08:52:02 (мск) на ваш номер телефона было направлено смс-сообщение от банка следующего содержания: "Пароль для входа - ****.

1. Автор называет код мошенникам (по телефону "роботу" или "сотруднику безопасности" или при "покупке в онлайн магазине, введите тут номер карты и код из смс).

07.07.2021 был изменен метод входа в личный кабинет

2. Мошенники меняют метод авторизации с смс на push и имеют авторизованный доступ в ЛК банка клиента

а 17.07.2021 поданы распоряжения на осуществление

3. Ура! Зарплата получена, пора её воровать!

Таких случаев - сотни ежедневно. Тюремные коллцентры отрабатывают на все сто.
И да, если бы это была ДЫРА в банковской системе, украли бы уже у ВСЕХ.

Ответить
Развернуть ветку
Trail soul

Да, случай очень похож на типичный. Единственное, что мне интересно - у банка есть в логах дата и время отправки СМС и подтверждение приема от мобильного оператора. Однако автор поста утверждает, что в выписке от оператора в это время никаких входящих СМС нет. Конечно, стоит проверить более внимательно - может, оно приходило позже - но что, если по выписке в этот день его и правда не найдется? Где в данном случае искать концы?

Ответить
Развернуть ветку
4 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Тофсла, Вифсла и партнёры

Ну СМСочки-то в выписке от оператора где?

Ответить
Развернуть ветку
1 комментарий
Konstantin Prohorov

Опять какой-то виктимблейминг, поток сознания без фактов.

Ответить
Развернуть ветку
2 комментария
russur

Или банально - человеческий фактор. Кто-то позаимствовал телефон на время, получил СМС, потом её стёр. Всё.

Ответить
Развернуть ветку
1 комментарий
Vyacheslav Teplyakov

У альфы в приложении можно выбрать пуши вместо смс, пуши в билинге не отображаются и я так подозреваю, что перехватить пуш в системе, проще чем смс. На чтение смс совершенно точно приложение должно запрашивать разрешение, на пуши на 90% уверен что нет.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
color

Так и есть, мошенники сразу переводят на пуши. Но одно то смс отправлено было! И вероятно сообщено автором по телефону "роботу" или "агенту по безопасности".

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Альфа-Банк

Обычно для подтверждения заявки мы звоним, а не пишем. Перед тем, как сотрудник вам написал, вам звонили от нас?

Ответить
Развернуть ветку
Алексей Штейн

Андройд телефон ? Может перехватили смс 

Ответить
Развернуть ветку
Ярослав

Как бы так сказать, апл на@бывает всех со своей хваленой конфиденциальностью. Сообщения необязательно перехватывать через телефон, можно и через своего человека у оператора.

Ответить
Развернуть ветку
11 комментариев
Alex Sedoff

я тоже сначала подумал про то, что андройд заразили чем то. но как тогда понимать то, что в детализации от мегафона не было никаких смс от банка?

Ответить
Развернуть ветку
17 комментариев
Alexey QuQu

Могли перехватить, только если он был заражён чем-нибудь

Ответить
Развернуть ветку
Валерия Агларова
Автор

айфон

Ответить
Развернуть ветку
2 комментария
Палач П-

Я так же на карту Альфа перевел средства утром, вечером мне звонят якобы сотрудники службы безопасности, я бросил трубку, они ещё раз 10 мне названивали я скинул. После приходит пуш уведомление о якобы попытке снятия с моей карты средств в пользу Тинькова. Самое интересное, что я карту Альфа банка вообще нигде не показывал, в банкоматах чеков не печатал. Вывод один - сливают инфу сотрудники банка. Жаловаться на звонящие номера, толку нет, так как мошенники идиоты что ли звонить белых номеров? Звонки всегда поступали с 495 кода. Я в телефоне вообще заблокировал данный код. Вместо того чтобы сваливать вину на клиентов, лучше проведите внегласную проверку штата сотрудников, думаю много чего интересного узнаете!

Ответить
Развернуть ветку
Валерия Агларова
Автор

Подскажите, как можно этот код (495) заблокировать в айфоне?

Ответить
Развернуть ветку
1 комментарий
Fern Calder

https://vc.ru/u/857875-fern-calder/260964-alfa-bank-dengi-s-vklada-ushli
Ситуация такая же как у моего отца, перевели деньги с накопительного счета и за пару дней вывели почти 600 т.р. Также, никаких нотификаций не было.

Ответить
Развернуть ветку
Trail soul

А вам банк дал какой-либо письменный ответ? Ведь вы наверняка не только здесь это написали. Может быть, на банки.ру тоже? Покажите, какой был ход событий по версии банка. По ссылке есть только "позвонили, сказали, что банк тут не причем" плюс "с безопасностью все плохо, закрыл все счета и отказался от использования карт".

Ответить
Развернуть ветку
Людмила Смирнова

@alfabank аналогичная ситуация произошла с моим папой((( В течение 3х дней мошенники списывали деньги, при этом вы открыто говорите: «Всё в пределах суточного лимита, такие операции для нас не являются подозрительными». У вас антифрод-мониторинг хоть как-то работает?
Вас не наталкивает на мысль, что количество аналогичных обращений в СМИ к вам зашкаливает и нужно что-то менять? Почему вы игнорируете обращения клиентов и считаете, что с вашей безопасностью всё в порядке?
Люди обращаются к медиа, как к "последней инстанции", т.к. вы и полиция демонстрируете полное безразличие и бездействие, отсутствие хоть какой-то клиенториентированности и готовности помочь или хотя бы разобраться в ситуации! 

Ответить
Развернуть ветку
Альфа-Банк

Мы разбираемся в каждой ситуации и всегда готовы помочь.
Нередко бывает, что на телефон установлено вредоносное ПО, либо клиент просто не замечает сообщения, которые приходят. А если предоставить с помощью этого личные данные и доступы к приложению мошенникам — помочь с нашей стороны уже не получится. 
С ситуацией автора поста мы ещё работаем. Обязательно сообщим об итогах. 

Ответить
Развернуть ветку
3 комментария
Nikolay Keskinov

Если ситуация такая, как вы описываете, значит была взломана система защиты и ваш телефон: смс просто перехватывали. При таком раскладе банк ничего не сделает. 
Если вы думаете наивно, что это у Альфа-Банка такая безопасность плохая, я вас разочарую. У остальных в разы хуже. При таком уровне взлома шансов нет ни у кого. 

Я уверен, что у вас смартфон. На смартфоне приложение. Время от времени вам могут приходить странные смс. Или звонки. И вы любите сидеть в соц.сетях или что-то скачивать с магазинов приложений. Более того, я уверен, что у вас нет никакого антивируса на смартфоне. От слова "совсем". 

Все это - источники вируса, который незаметно устанавливается на телефон, перехватывает все смс, звонки и пр. После этого взлом вашей карты - дело техники. Об этом всегда пишут, говорят, предупреждают, но при этом все забивают на предупреждения болт. 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Валерия Агларова
Автор

у меня айфон, минимум приложений, игры я не скачиваю у меня даже wildberries не стоит) в програмах я не валенок. да, у меня нет антивируса на айфоне, тк это глупо.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Валерия Агларова
Автор

Ответ банка на мое повторное обращение с приложенной детализацией о том, что смс от банка не было)))

Ответить
Развернуть ветку
S T

Во втором ответе банк пишет про "сообщение", а вот в первом ответе было "смс-сообщение". Может банк намекает про push-сообщение, которе в детализации не отражается. Если же речь про смс-сообщение, то запросите у банка подтверждение доставки смс-сообщения мобильному абоненту.

Ответить
Развернуть ветку
1 комментарий
Валерия Агларова
Автор

Детализация, если видно. От Альфы ничего нет.

Ответить
Развернуть ветку
Алексей Штейн

Ой, лучше наверное спрятать номер

Ответить
Развернуть ветку
1 комментарий
Maxim Kudinov

Всё довольно очевидно:
1. Вас "вынудили" выключить телефон. Пока его не было в сети Мегафон, они смогли зарегистрировать свое устройство, подделав вашу симку.
2. Зашли на Альфу, "восстановили доступ" к личному кабинету, получив СМС на поддельное устройство, убрали СМС подтверждения. Получили полный доступ.

Думаю ни Альфабанк ни Мегафон тут ни при чем. Но Альфа делает попытки защитить от этого с помощью недавно введенного "секретного кода", который, хоть и старомоден, но в текущих реалиях все-таки повышает надежность.

Всем сохранности средств!

Ответить
Развернуть ветку
color
подделав вашу симку

Да блять, откудаж вы такие беретесь...

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Konstantin Prohorov

И где тогда эти смс в детализации?

Ответить
Развернуть ветку
4 комментария
Алексей Штейн

Может ли pin код симки помочь защититься от клонирования? нет ли такой логики, что код то от симки так же скопируется и его не убрать не посетив салон связи

Ответить
Развернуть ветку
5 комментариев
Валерия Агларова
Автор

Получается по логике банка если вы решили зайти в личный кабинет и запросили пароль, то вы официально можете прощаться с деньгами)) запросили пароль-сами виноваты, мы отвественности не несем куда мы его шлём.

Ответить
Развернуть ветку
Trail soul

Очевидно, это просто повтор того же самого ответа. Вам стоит взять детализацию по своему мобильному оператору за ВЕСЬ день 22.06.2021, а затем показать ее специалисту по информационной безопасности или прямо здесь публике, затерев конфиденциальные данные (последние цифры номеров телефонов людей, с которыми вы созванивались или переписывались).

Ответить
Развернуть ветку
2 комментария
nnstepan n

Похоже специально названивали, чтобы Вы  выключили телефон. Нельзя выключать телефон.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
color
специально названивали

Все так. Отвлекали, что бы не поменяли пароли.
А сам код уже давно слит автором мошенникам.

Ответить
Развернуть ветку
Алексей Штейн

Кстати не вижу в приемной жалоб на Райфф и Сбер, ну может единицы постов. Неужели это лучшие банки РФ в плане безопасности?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Иван Шеметов

Кстати реально странно  , что про сбер постов почти нет, ведь это самый крупный банк в РФ

Ответить
Развернуть ветку
1 комментарий
Tim А.

ну видимо да) давеча хотел перекинуть 30к, заблочили операцию, как подозрительную, остальным банкам видимо вообще пофиг, кто как и сколько переводит

Ответить
Развернуть ветку
1 комментарий
Salvatore

Сбер? В дома престарелых интернет не провели еще видимо

Ответить
Развернуть ветку
Valery Goondyaeff

Ну, в общем, суть такова:
- немедленно иди в офис своего сотового оператора и бери детализацию по номеру, чтоб на ней была их печать
- пиши претензию (вот именно так и называется этот документ: "претензия")

Суть претензии должна заключаться в следующем:
В соответствии с законодательством (вот прям так, они тоже не утруждают себя ссылками на конкретные пункты конкретных законов) банк обязан обеспечивать сохранность денежных средств вкладчиков. Расходные операции по счетам вкладчиков банк обязан осуществлять только тогда, когда поручения на такие операции производятся надлежащим лицом - владельцем счёта или его поручителями, предъявляющими надлежащим образом оформленные доверенности. Поскольку ты, владелец счета, поручений на расходные операции не подавала, это говорит о том, что банк произвёл списание либо в одностороннем порядке, но для этого банк обязан предоставить основания, либо по поручению третьих лиц, что прямо противоречит закону. Таким образом требуешь:
- вернуть все незаконно списанные денежные средства на твой расчетный счет
- выплатить установленную законом компенсацию за незаконное пользование чужими денежными средствами
- выплатить компенсацию морального вреда в сумме Х рублей
Срок на исполнение - 3 рабочих дня с момента получения претензии.

Претензию отнести на почту, отправить в адрес банка (в ЕГРЮЛ на сайте налоговой можно посмотреть, если у них на сайте для почтовой корреспонденции не указан другой адрес, тогда скриншот сайта еще надо сделать) заказным письмом с уведомлением о вручении и описью вложения.

Полиция тут ни при чём: деньги незаконно списаны юридическим лицом, поэтому тут возможен только вариант, когда ущерб, если причинён, то банку, а не тебе, следовательно, им и трахаться с уголовным преследованием.

Ответить
Развернуть ветку
Игорь

Ну срок исполнения 3 это слишком мало, но в целом да правильно) А потом ещё про как писал выше про финансового уполномоченного. не забыть)

Ответить
Развернуть ветку
55 комментариев
Валерия Агларова
Автор

Спасибо

Ответить
Развернуть ветку
Валерия Агларова
Автор

Спасибо всем за комментарии, многие оказались очень полезными! Начну с новой претензии к банку по поводу детализации смс, ведь они утверждают, что смс было 22.06.

Ответить
Развернуть ветку
Валерия Агларова
Автор

Мне интересен вопрос: может ли банк отслеживать местоположение того,кто зашел в личный кабинет? Хотя бы по регионам. Если с другого региона зашли, и тут же с моего я разве это не вызывает подозрений у службы СБ...

Ответить
Развернуть ветку
Alex Sedoff

конечно может, у них всё логируется

Ответить
Развернуть ветку
2 комментария
Катерина Чусовлянкина

Мне ответили что должны были прислать смс на телефон о входе с другого устройства. Нам сказали в банке что заходили с 6 айфона в нашем случае. Но смс что с него заходили маме конечно не пришло

Ответить
Развернуть ветку
Alex Sedoff

а вы хотя бы раз айфон не сдавали в сервисный центр на ремонт?

Ответить
Развернуть ветку
Александр Ш

Как вообще можно доверять деньги банку у которого вход в приложение идет только через SMS? Ну это же бред. Нужно как минимум пароль + SMS. Я бы не стал хранить деньги в банке с такой простой аунтификацией. Мое мнение, что в любом финансовом приложении должна быть двухфакторка по умолчанию!

Ответить
Развернуть ветку
Катерина Чусовлянкина

Моя мама сейчас попала в такую же ситуацию как автор. Сейчас тоже разбираемся с банком и полицией. Но хочешь не хочешь есди есть зарплатная карта этого банка то тут без вариантов будешь пользоваться

Ответить
Развернуть ветку
Serge Vladimirovich

Я весь тред прочитал.
Очень хочется услышать официальную позицию @Альфа-Банк , ибо кейс крайне интересный. 

Ответить
Развернуть ветку
Наталья Григорьева

Проверьте телефон, скорей всего какая-то вирусная программа стоит.

Ответить
Развернуть ветку
Катерина Чусовлянкина

Многие советуют посмотреть на вирусы и никто не может сказать как проверить айфон на эти вирусы ) моя мама попала в идентичную ситуацию. Сейчас тоже разбираемся. И надо сказать, что вопрос ещё в том, что смс оповещения не пришли. Не то что на телефон, из нет в выписке от МТС

Ответить
Развернуть ветку
7 комментариев
Michael C

Смс были доставлены, но не видны в телефоне - значит у вас телефон скомпроментирован. Обновляйте чаще андроид, если это не возможно, поменяйте его на новый с последней версией android

Ответить
Развернуть ветку
Алексей Штейн

у нее айфон

Ответить
Развернуть ветку
3 комментария
Вжух

У вас мобильный оператор не Билайн? 

Ответить
Развернуть ветку
Roman Krasilnikov

Del

Ответить
Развернуть ветку
Валерия Агларова
Автор

у меня Мегафон

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алексей

Оаококлк

Ответить
Развернуть ветку
Alexsey Rakov

Устал читать такие посты про Альфа Банк..закрываем свои кредитки  в этом банке.

Ответить
Развернуть ветку
Антони Хопкинс

Хранить деньги надо с умом. Да и у этого банка встречал лично случаи что подключали онлайн банк с планшета сотрудника, так же карту карту мне дали открытую...без конверта. Да и банк чемпион по комиссиям, советую менять. 

Ответить
Развернуть ветку
Sandy

ха. а оператор связи у вас кто? к нему тоже, получется, вопросики.

Ответить
Развернуть ветку
Александр Пестриков

Альфа банк та ещё дыра. Брал "страховочный" кредит, вернул через месяц, но вторая, секретная страховка кредита невозратная. Про нее в приложении банка тишина, вернуть её невозможно, т.к. цифровой подписью всё решили за меня. Тут и мошенников не надо, сам альфа обдерёт на ~15% от суммы кредита. Ухожу в другой банк.

Ответить
Развернуть ветку
Альфа-Банк

С условиями страховых программ можно ознакомиться при оформлении. Также присылаем документы на почту.
У нас нет скрытых условий и все услуги подключаются добровольно. 

Ответить
Развернуть ветку
Rambler Wolf

Банки в большинстве случаев футболят. Надо писать претензию. Все сваливают на клиента, как будто сам клиент, нарочно пошёл и отдал деньги, когда у самих безопасть хромает. 

Ответить
Развернуть ветку
Eugene Pastukhov

Налицо наличие трояна в телефоне. Либо рут, либо левый apk, либо...

Ответить
Развернуть ветку
Андрей filly

У нас зарплатные альфы,анкеты с кодовыми словами лежат в бухгалтерии,какая тут защита,если я свою анкету у бухгалтера забрать не могу....

Ответить
Развернуть ветку
Валерия Агларова
Автор

Сегодня я отправила претензию физическим письмом в Альфу в Москву. Буду писать как будут новости.

Ответить
Развернуть ветку
Михаил Урусов

"Альфа банк - ужасен, Тинькофф - браво" - и тут же в комментариях желтенький тут как тут, весь в белом )))
Ооочень похоже на очередные заказушки.
А если вчитаться в смысл описания схемы, то тут вопросы скорее к провайдеру мобильной связи или же "дыра" непосредственно в вашем девайсе, так как вы сами пишете, что СМС не дошли до вас. Или в этом Альфа банк виноват?
А может я просто не уловил, в какой момент времени конкретно Альфа сделала что-то не так?

Ответить
Развернуть ветку
Валерия Агларова
Автор

Наверное вы невнимательно читали или не поняли что-то. Я не заказывала паролей, соответственно они и не приходили мне. Мне пришел только пароль, который заказали мошенники, но его я им не передавала. Далее не было паролей на смену типа входа и т.д. Но каким-то образом (не мной!) был сменен тип входа в ЛК на "без пароля".

Ответить
Развернуть ветку
4 комментария
magneto525 magneto525

Аналогичная попытка вчера вечером,  пришло смс с паролем и сразу звонок, даже общаться не стал в ч/с, то есть у мошенников есть тлф, логин и пасс. Альфа больше мертв для меня, че жив.

Ответить
Развернуть ветку
Михаил Урусов

У меня аналогично по Сбербанку, у коллег и друзей тоже самое по Тиньку и ВТБ было. Базы слиты во многих банках

Ответить
Развернуть ветку
Валерия Агларова
Автор

Кстати, звонки от мошенников и их смс от банка есть в детализации.

Ответить
Развернуть ветку
Валерия Агларова
Автор

На данный момент получена очередная отписка от банка в духе "вы сами дали пароль". Написано заявление фин. уполномоченному.

Ответить
Развернуть ветку
Людмила Смирнова

Банк не хочет разбираться в ситуации. В случае с моим папой (аналогичная ситуация с Вашей) – направили отписку (ждали более 30 дней), в которой указано чужое мобильное устройство, на которое поступали сообщения и которое авторизовалось в мобильном приложении. Т.е. в сути ситуации никто не разобрался и разбираться не собирается. При этом потратили кучу времени, этой же отписки ждет и полиция, которая никак не может возбудить уголовное дело.

Вопрос только в одном: как мошенники получают доступы к персональным данным клиентов, – банку это прекрасно известно.  

@alfabank у вас дыра в безопасности.
Вас не заботит количество обращений клиентов, в т.ч. в СМИ.
Вы НИЧЕГО не предпринимаете для того, чтобы помочь клиентам.  
Вы  не замечаете 9 веерных переводов, перекладывая ответственность на клиента.

Всегда считали АБ надежным и инновационным. Полное разочарование, ваши отписки, "дежурная" реакция и отвратительный клиентский сервис просто вызывают раздражение.

В этой ситуации остаётся только пожелать руководителям @alfabank, принимающим решения по перекладыванию ответственности за мошеннические действия третьих лиц, на клиентов, когда-нибудь оказаться в такой же ситуации.

Ответить
Развернуть ветку
Sunjob Alex
 когда-нибудь оказаться в такой же ситуации.

пожалуй, лучшее пожелание :о)

Ответить
Развернуть ветку
421 комментарий
Раскрывать всегда