{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

«Тинькофф» оформили кредитный счёт на 140 тысяч без подтверждения. UPD Тинькофф дал обратную связь

Дело было так, еду домой, телефон в руках, приходят следующие смс на телефон.

Сразу скажу, такие сообщения меня не испугали ничуть. Да, возможно где-то злоумышленники могли каким-то образом пытаться воспользоваться моей картой, телефоном, но коды-то приходили мне, телефон у меня в руках, а значит никуда коды не попадут. Так я думала.

Далее в 23:57 я получаю следующее сообщение.

Тут я уже начала нервничать, зашла на госуслуги в личный кабинет, увидела запрос который оформил Тинькофф и отменила.

Далее начала писать в техподдержку. Ниже я приложу все скрины с перепиской, там много букв и несколько сумбурно, так как я была очень зла. Вкратце перескажу вам всю суть. Кто-то подал заявку на кредитную карту. Для подтверждения должны быть использованы коды из смс. 2 штуки. Коды я никуда не вводила. Тем не менее, оператор утверждает, что это могла сделать только я либо те, у кого есть мои данные. Ещё раз повторюсь, что телефон с момента получения первого смс кода находился у меня в руках. Перехват смс, дубликат сим-карты - бред полный, учитывая что в момент оформления я ехала в машине. Ну и кредитный счёт открыть при наличии сим-карты - сомнительная выгода. При запросе предоставить данные об устройстве, с которого поступил запрос, мне отказали и посоветовали обратиться в полицию.

Знаете, первый кредитный счёт был открыт тоже без меня, это часто встречается. Но зачем утверждать, что был использован смс-кодом мне непонятно.

Планирую прекратить не только обслуживание, но и обработку персональных данных в этом банке.

Ниже скрины.

А вот и ответ Тинькофф, если не долистаете. И этот ответ занял целый день) Выводы, я думаю, все сделали.

0
302 комментария
Написать комментарий...
Сергей Крашевич

Телефон на Андроиде. Ну и что тут удивляться…. 

Ответить
Развернуть ветку
Komorebi

Безопасность айосовкого апстора - не более чем миф для дурачков.

Ответить
Развернуть ветку
Сергей Крашевич

Дело не в безопасности стора, а в архитектуре системы. В iOS ни одно приложение не может получить доступ к тексту смс сообщений, чтобы переслать их злоумышленнику. Хоть сразу все мошеннические приложения со стора поставь себе на устройство

Ответить
Развернуть ветку
Владислав Головлёв

Вы видимо в теме вообще не смыслите, смс перехватываются не через приложения. В Андроиде можно запрещать приложению доступ к определенным системам, например к смс и писать и продвигать приложение, которое будет просматривать смс только у тех пользователей, которые не отключили приложению перехват смс - сомнительное занятие. Давайте напишу алгоритм (применим к сим картам МТС, и не применим к сим картам йота и Мегафон, на счёт остальных операторов не знаю)
1) узнаем номер жертвы
2) через определенные сервисы за деньги пробиваем паспортные данные жертвы по номеру телефона
3) пишем сообщение в ВК боту МТС что хотим перенаправлять смс на другой номер
4) бот МТС пишет, что необходимы паспортные данные владельца номера. Отправляем ему паспортные данные
5) Профит, смс теперь перенаправляются на сторонний номер

Йота и Мегафон в таких случаях отвечают, что в целях безопасности перенаправление можно сделать либо средствами самого телефона, либо придти с паспортом в отделение

Данный алгоритм видел в видео на Ютубе

Ещё можно перехватывать смс, как ниже написали с помощью атаки на ss7, но это будет сложнее

Ответить
Развернуть ветку
Yota

Привет! В нашей сети вообще не предоставляется такая услуга, как переадресация SMS, возможна переадресация только вызовов. Сам текст сообщения после отправки сохраняется лишь на устройстве, в которое вставлена SIM-карта, на наших серверах не остается.

Ответить
Развернуть ветку
work tasks

Так-так-так. А как же закон яровой, согласно которому некоторые чувствительные данные должны храниться и передаваться при необходимости заинтересованным органам?

Или Я что-то путаю?

Ответить
Развернуть ветку
Yota

Привет! В нашем комментарии и посте речь идет конкретно об услуге переадресации SMS, которой у нас нет вообще (в том числе и по соображениям безопасности). Для сотрудников и пользователей текст смс недоступен, а что касается закона о котором вы говорите, то какой-то внутренней технической информации по особенностям реализации, увы, не подскажем.

Ответить
Развернуть ветку
Дима Мельник

Увы)) а и так все понятно- данные хранят и передают сотрудникам, а значит их можно украсть, купить или использовать. Это мошенничество появилось вместе с законом Яровой и о нем и о его масштабах известно даже президенту уже года два минимум. И ничего легендарные «силовики» сделать не могут.

Ответить
Развернуть ветку
299 комментариев
Раскрывать всегда