{"id":14293,"url":"\/distributions\/14293\/click?bit=1&hash=05c87a3ce0b7c4063dd46190317b7d4a16bc23b8ced3bfac605d44f253650a0f","hash":"05c87a3ce0b7c4063dd46190317b7d4a16bc23b8ced3bfac605d44f253650a0f","title":"\u0421\u043e\u0437\u0434\u0430\u0442\u044c \u043d\u043e\u0432\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u043d\u0435 \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0432 \u043d\u0438 \u043a\u043e\u043f\u0435\u0439\u043a\u0438","buttonText":"","imageUuid":""}

«Тинькофф» оформили кредитный счёт на 140 тысяч без подтверждения. UPD Тинькофф дал обратную связь

Дело было так, еду домой, телефон в руках, приходят следующие смс на телефон.

Сразу скажу, такие сообщения меня не испугали ничуть. Да, возможно где-то злоумышленники могли каким-то образом пытаться воспользоваться моей картой, телефоном, но коды-то приходили мне, телефон у меня в руках, а значит никуда коды не попадут. Так я думала.

Далее в 23:57 я получаю следующее сообщение.

Тут я уже начала нервничать, зашла на госуслуги в личный кабинет, увидела запрос который оформил Тинькофф и отменила.

Далее начала писать в техподдержку. Ниже я приложу все скрины с перепиской, там много букв и несколько сумбурно, так как я была очень зла. Вкратце перескажу вам всю суть. Кто-то подал заявку на кредитную карту. Для подтверждения должны быть использованы коды из смс. 2 штуки. Коды я никуда не вводила. Тем не менее, оператор утверждает, что это могла сделать только я либо те, у кого есть мои данные. Ещё раз повторюсь, что телефон с момента получения первого смс кода находился у меня в руках. Перехват смс, дубликат сим-карты - бред полный, учитывая что в момент оформления я ехала в машине. Ну и кредитный счёт открыть при наличии сим-карты - сомнительная выгода. При запросе предоставить данные об устройстве, с которого поступил запрос, мне отказали и посоветовали обратиться в полицию.

Знаете, первый кредитный счёт был открыт тоже без меня, это часто встречается. Но зачем утверждать, что был использован смс-кодом мне непонятно.

Планирую прекратить не только обслуживание, но и обработку персональных данных в этом банке.

Ниже скрины.

А вот и ответ Тинькофф, если не долистаете. И этот ответ занял целый день) Выводы, я думаю, все сделали.

0
302 комментария
Написать комментарий...
Pishi Veselej
Перехват смс, дубликат сим-карты - бред полный, учитывая что в момент оформления я ехала в машине

Во-первых, вы же не постоянно ехали, на светофорах-то останавливались. Вооот! А во-вторых, автомобиль-то был кредитный — вот вам и связь с заявкой на кредитную карту. Так что пока не будем исключать вариант с клоном.

Но все-таки тут замешан тиньков, потому что много аналогичных случаев сейчас расследуется. Сотрудники явно в сговоре, а Ваши средства в опасности. Их надо как можно скорее вывести на безопасный счет. Напишите в личку.

Ответить
Развернуть ветку
Dasha Orehova

Объясните кто-нибудь, пожалуйста, как делают дубликат сим-карты и перехват смс, или где можно об этом прочитать? С таким еще не сталкивалась, но хочется знать что это такое и с чем это едят если вдруг это произойдет со мной

Ответить
Развернуть ветку
Российский Крым

Смотрите "Атака на протокол SS7". Бороться с этим никак это со стороны операторов проблема, а они не будут ничего делать т.к. цена решения выше проблем пользователей. Поэтому где возможно используйте вместо кодов СМС коды из электронной почты, Google Authenticator или подобное ПО

Ответить
Развернуть ветку
color
Смотрите "Атака на протокол SS7"

Это нужно пользователя подключить к своей БС, типичный MITM. Вы же понимаете, что НИКТО это делать не будет ради 140к??

Я знаю как типчики уводили S500 считывая ключи при инициализации тачки, просто тёрлись рядом с владельцем, дублировали ключи уезжали.

Это было хер знает сколько и потом тачку дропали за 3-5млн+.

В общем то я не говорю, что это нереально. Просто мошенники не будут так заморачиваться и подставляться ради таких сумм, тут банальная социальная инженерия и трояны.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
299 комментариев
Раскрывать всегда