«Альфа-банк» — у мошенников были не только паспортные данные, но и сведения о балансе карты и сумме одобренного кредита

11.08.21 я стала жертвой мошенников, мне позвонил молодой человек, представившись младшим специалистом «Альфа-банка» и ... нет, не спросил последние цифры карты, CVC код, или какие операции я совершала в последнее время.

Спросил, не оформила ли я только что кредит в личном кабинете. Я, разумеется, дала отрицательный ответ. На что он попросил меня проверить личный кабинет Альфа-банка, приэтом ни по каким ссылкам я не переходила. Я решила из интереса зайти и, к моему удивлению, действительно обнаружила кредит именно на ту сумму, которую он озвучил, в точности до рубля. Сотрудник Альфа-банка также озвучил БАЛАНС моей карты, направил мне 3 смс с кодами с ОФИЦИАЛЬНОГО номера Альфы и озвучил мои паспортные данные. После чего заявил, что мошенники уже оформили на меня кредит (повторюсь - который действительно отображался в личном кабинете), предоставив все необходимые документы, в том числе 2-НДФЛ.Чтобы деактивировать виртуальную карту, на которой лежали заемные деньги, предложил зайти на официальный сайт Альфа-банка и перейти оттуда в telegram чат, что собственно и было сделано. Далее меня перевели на "сотрудницу службы безопасности банка", которая инструктировала, как "спасти свои средства от несанкционированных списаний" и закрыть взятый кредит. Она также отправила официальное письмо от имени Альфа-банка с подписью, печатью и исходящим номером, которое гласило, что я стала жертвой мошенников и по данному вопросу возбуждено уголовное дело. Предупредила, что вскоре позвонит сотрудник МВД, который действительно позвонил. Все было продумано до мелочей.

В итоге, все кредитные деньги были отправлены на 6 счетов Тинькофф. Я обратилась в полицию, где возбудили уголовное дело. Разумеется, также обратилась в прекрасный Альфа-Банк, который сказал, что ничем помочь не может, разве что расторгнуть страховой договор, что сократит сумму кредита на пару тысяч. Сумма, к сожалению, весьма внушительная - больше миллиона рублей, и эти пара тысяч погоды не делают.

После публикации поста в Facebook Альфа-банк добавил, что утечку данных исключает и расследование проводить не собирается. При этом, сотрудники МВД мне сразу сказали, мол ничего удивительного, это же Альфа-банк, их базы данных можно легко приобрести, и это давно не новость. То есть все всё понимают, но сделать, якобы, ничего не могут.

На лицо компрометация моих персональных данных сотрудниками Альфа-банка. Очевидно, моя ситуация не единична. Я ищу людей, которые столкнулись с такой же проблемой, и рассматриваю возможность подачи коллективного иска на предмет утечки конфиденциальной информации.

0
554 комментария
Написать комментарий...
fox

каким боком тут вина альфабанка? если будет уголовное дело - альфа предоставит все данные

Ответить
Развернуть ветку
Alexandra Altabaeva
Автор

А откуда у мошенников были данные о балансе карты и сумме одобренного кредита в точности до рубля? Это возможно без утечки пд?

Ответить
Развернуть ветку
Алексей Петровский

Очень легко.

Сумму кредита мошенники сами пишут, а баланс можно узнать так: подставить ваш номер и позвонить на горячую линию альфа-банка и узнать баланс - добавочный номер 121.

Вам рассказали ерунду, историю в которую вы поверили, а после вы выдали все, что нужно мошенникам для перевода ваших средств.

Ответить
Развернуть ветку
Иностранный агент 007
подставить ваш номер и позвонить на горячую линию альфа-банка и узнать баланс - добавочный номер 121.

Это вы так отсутствие утечки у альфы аргументируете?

Ответить
Развернуть ветку
Сергей Пук

Это не утечка, а сервис банка. Необходимо вводить дополнительную верификацию позвонившего пользователя. Почему то когда я соединяюсь в опертором он у меня спрашивает ФИО и кодовое слово, а автомат просто выдает всё по определившемуся номеру.

Ответить
Развернуть ветку
Алексей Штейн

Телефон Андройд ?

Ответить
Развернуть ветку
Alexandra Altabaeva
Автор

да

Ответить
Развернуть ветку
Michael C

Ну вот и ответ, откуда все узнали

Ответить
Развернуть ветку
Alexandra Altabaeva
Автор

поясните

Ответить
Развернуть ветку
Michael C

Через уязвимость в телефоне устанавливается программа, которая получает доступ к смс, пуш уведомлениям и/или записывает весь клавиатурный ввод. Ещё не исключено что у вас угнали аккаунт госуслуг.

Ответить
Развернуть ветку
Vladimir Parkhomenko

При таком уровне доступа они смогли бы и без звонков самостоятельно перевести все деньги на нужные счета.

Ответить
Развернуть ветку
Алексей Штейн

Может что скачали , андройды более подвержен вирусам. Сделайте сброс и почистите все. Или купите айфон 

Ответить
Развернуть ветку
Michael C

Не обязательно айфон, телефоны на Андроиде лучше покупать от нормальных производителей, которые несколько лет выпускают для него обновления безопасности. Как только перестали выходить обновления - телефон необходимо заменить

Ответить
Развернуть ветку
Алексей Штейн

Хороший андройд стоит просто как айфон

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алексей Штейн

Получается Самсунг и сяоми одинаково вкладывают денег на безопасность и выпускают патчи с одинаковой скоростью ?)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
velvetdust

У меня сяоми, Android 10, обновление безопасности от 09.2020, ничего от гугла не прилетает

Ответить
Развернуть ветку
Юрий Соколов

По моим ощущениям, с обновлениями у Сяоми намного лучше. Сколько Самсунг обновления шлёт? Два года? Мой Mi Max 3 (вовсе не флагман) весной обнову получал. Т.е. уже три года точно прошло.

Ответить
Развернуть ветку
Dimych Pupkin

три года минимум

Ответить
Развернуть ветку
Michael C

Да, только телефон за 15к перестанут обновлять через полгода. А тот же Самсунг минимум 3 года обновления безопасности релизит.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Michael C

Ну я рад за вас. К сожалению, даже 1.5 года обновляются далеко не все модели и не у всех вендоров.  

Ответить
Развернуть ветку
Victor Gladkikh

Почему вообще баланс на счету вдруг является каким-то пруфом. Вот если бы номер договора назвали или номер счета - другое дело.

Ответить
Развернуть ветку
Dmitry

Таким, что для получения сраного кредита достаточно одного кода из смс. В банках сейчас все держится на смс, и счета, и кредиты - какое-то абсолютное доверие операторам сотовой связи. От паролей даже отказались, везде священные смс-ки.

Ответить
Развернуть ветку
Alexandra Altabaeva
Автор

уголовное дело возбуждено еще 12 августа.

Ответить
Развернуть ветку
551 комментарий
Раскрывать всегда