{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

Мошенники увеличили кредитный лимит по карте «Альфа-Банка» и взяли онлайн-кредит

Пишу от имени мужа.

Звонок поступил с неизветного номера. Позвонил якобы специалист службы безопасности банка, сказал, что в данный момент кредитная карта перепривязывается к другому номеру телефона, назвал номер и попросил подтвердить действие.

На что я ответил, что это не мой номер телефона и что я ничего не перепривязываю. Далее вышеуказанный сотрудник сообщил о том, что тогда необходимо заблокировать карту. Затем поступило СМС от Альфа банка с информацией о том, что карта, номер такой- то, заблокирована. В следующем сообщении поступил цифровой код. На другом конце телефона сказали, что данный код необходим для получения новой карты Альфа банка, продиктовать его не просили. Этот код я никому не сообщал. Затем, звонящий сотрудник, попросил открыть мобильное приложение Альфа банка и помотреть, для контроля, не происходят ли там какие- нибудь действия. При открытии приложения я обнаружил, что был увеличен кредитный лимит.

Для удобства оплаты предыдущего займа в приложении Альфа банка ранее была привязана карта СБ. На другом конце телефона продиктовали последние 4 цифры этой карты и попросил проверить не было ли переводов денежных средств с неё. Я убедился, что переводов не было и сообщил об этом звонящему. Далее, якобы сотрудник службы безопвсности банка, сказал, что карта Альфа банка заблокирована, назвал адрес офиса, куда необходимо обратиться для получения новой карты и порекомендовал удалить приложение Альфа банка.

Результат: от моего имени были выведены деньги!

При обращении в банк по истечении 3-х дней была взята выписка о задолженности в 220000, написаны:

- обращение с описанием действий при снятии денег с карты,

- претензия на возврат денег на карту.

Но действия мошенников и движение денежных средств блокировать не удалось. Реальные сотрудники банка так и сказали: " Не получится." На письменное обращение от банка поступил ответ, что номером телефона, с которого был совершён звонок, сотрудники банка не пользовались. Единственная предложенная помощь от Альфа банка — предложение о рефинансировании.

Написал заявление в полицию, обращался за юридической консультацией, но всё безрезультатно. Юрист рассказал об отсутствии положительной практики ( и не только у него) по вопросам финансового мошенничества при оформлении кредитов и о том, насколько бесполезно заниматься этим вопросом, о том, что платить по долгу банку всё равно необходимо, а ведение заведомо проигрышных судебных дел приведет только к дополнительным расходам.

Воруются деньги кредитные, а отвечать клиенту банка!

Как же работает реальная служба безопасности Альфа банка? Почему стало возможным вывод денежных средств без участия клиента? Почему деньги не блокируются на счёте 3-5 дней, как это происходит в случае, когда оформляется кредит и проводится проверка банком КИ клиента? Откуда мошенникам известны данные владельцев кредитных карт банка, если есть уверенность на 100% что они никому и никогда не сообщались?

Из-за отсутствия элементарных мер безопасности мошенники имеют возможность красть деньги банка и его клиентов, играя на эмоциях и доверии банку! Клиентом Альфа банка являюсь 4 года, но после такой ситуации сформировалось устойчивое недоверие к банку и его службе безопасности!

0
510 комментариев
Написать комментарий...
Mike Ross

Подскажите кто в курсе в чем проблема поставить Гугл аунтефикатор 2фа для банков для важных изменений в кабинете ? Почему даже паршивый сайт скажем Пайер или другие защита выше чем в самом известном банке? @Тинькофф , @Альфа-Банк ?

Ответить
Развернуть ветку
Николай Кычкин

Возможно из-за того, что Гугл не компания РФ и по каким-то там нормам нельзя доверять ему.. Им нужно тогда подобный сервис делать, например с участием Яндекса или вообще отдельно)

Ответить
Развернуть ветку
Evgeny Dzhumaev

А причём тут Гугл? Код такой системы аунтефикатора открытый, любой банк может смело взять её и запилить в своё приложение. Сейчас же они все тотально используют подтверждение авторизации через SMS, архаичный и ненадёжный метод - они бы ещё по электронной почте подтверждение авторизации прикрутили. 

Ответить
Развернуть ветку
Николай Кычкин

Ну код самого приложения закрытый, я думаю просто есть определенные нормы безопасности, тоже самое, что с операционными системами было, можно же Убунту установить, но нет мы будем пилить Астру и Аврору, видимо так надо)

Ответить
Развернуть ветку
Evgeny Dzhumaev

Собственно сам алгоритм, который использует в том числе и аунтификатор Гугл, как и многие другие подобные приложения.

Ответить
Развернуть ветку
Mike Ross

Хмммм .. тогда отсутствие такой хотя бы защиты вызывает вопросы …

Ответить
Развернуть ветку
Николай Кычкин

А блин, не внимательно прочитал, да все так, я сначала подумал вы про код из гугл приложения)))

Ответить
Развернуть ветку
Evgeny Dzhumaev

Да, выше скинул ссылку на эту систему.

Ответить
Развернуть ветку
Николай Кычкин

Ага, спасибо!

Ответить
Развернуть ветку
Mike Ross

Хорошо почему тогда Яндекс не запилит сервис @Яндекс Go ? В чем проблема?

Ответить
Развернуть ветку
Николай Кычкин

"Пожимаю плечами" у них надо спрашивать)

Ответить
Развернуть ветку
Mike Ross

Ну это же катастрофа , деньги воруют уже миллионами если учесть что некая бабуля и знать не знает про VC , тянет на сговор среди банков в рф

Ответить
Развернуть ветку
tommyspb

Это открытый протокол, коды генерируются на устройстве клиента в любом приложении, которое поддерживает эту технологию.

Ответить
Развернуть ветку
Николай Кычкин

Да знаю я, просто стало интересно почему у Яндекса например нет такого приложения как у Гугла, а загуглил и оказалось есть Яндекс.ключ..

Ответить
Развернуть ветку
Mike Ross

Не знал даже

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mike Ross

Представляю менеджер старшему говорит тут это надо поставить 2 фа , а ему знаем иди работать ) и так .. каждый месяц ))

Ответить
Развернуть ветку
Sergey Bespalov

Потому что это тяжело поддерживать. Люди будут постоянно терять доступ к отп - забыли пароль от приложения, заглючил телефон и все стерлось и т.д.
Если на отдельном устройстве(типо брелка) выдавать генератор отп то может быть норм. Но это все дорого и не удобно для банка.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergey Bespalov

Ну так содержание офиса и работа курьеров стоит дороже смс. У некторых банков вообще нет офисов. 

Ответить
Развернуть ветку
Алексей Любимов

Вот тоже вопрос. Почему  нельзя обычный ключ fido u2f подключить. Все гуглы, фейсбуки и прочие сайты позволяют, а банки - нет.

Ответить
Развернуть ветку
Lesha Kalachnikov

Партия безопасности не даст

Ответить
Развернуть ветку
507 комментариев
Раскрывать всегда