«Тинькофф»: мошеники смогли перевести деньги без смс-подтверждения

В среду ночью приходит мне на телефон интересное смс с кодом подтверждения и вопросом: «Действительно ли я хочу перевести 1000 руб».

Естественно никуда никакие тысячу рублей я не хотел переводить, о чём незамедлительно сообщил сотруднику банка.

Милая девушка проявила заботу и заблокировала карту, сообщив, что в пятницу можно ожидать курьера с новой картой. Ничего не поделаешь, пришлось подождать.

Получив сегодня карту, я радостный и довольный пошел в магазин, в кафе обедать и приступил к добавлению карты к сервисам такси. С uber проблем не возникло, а вот с яндексом возникла интересная ситуация - а именно: в процессе списания проверочной суммы приходит смс-оповещение о запросе на одобрение снятия указанной суммы (11 руб.). После ввода кода сумма списывается, а за ней последовательно несколькими переводами списывается (1000, 3000, 5000, 3500 тыс. руб) 12500 руб., причем без каких-либо запросов на одобрение этих переводов, хотя прежде ни один перевод не обходился без одобрения соответствующего запроса. Тут же обращаюсь в ТП банка, на что оператор мне сообщает, что перевод на 3500 заблокирован, а по остальным необходимо оформить обращение через другого сотрудника. После 1,5 часов общения с технической поддержкой банка соответствующее обращение было оформлено. Однако в связи с блокировкой карты, был также заблокирован вход в личный кабинет, а соответственно и доступ к счету, на котором еще остаются деньги. В итоге вновь общение с технической поддержкой банка, но правда теперь уже на 30 минут, и доступ восстановлен. Звонок в ТП мастеркард ничего не дал.

Повторный звонок в техническую поддержку тинькофф - и мне сообщают, что оказывается можно повысить приоритет по обращению и его рассмотрят оперативнее... Почему это нельзя было сделать в самом начале двухчасового общения для меня загадка?

По итогу - техподдержка банка сначала сообщила, что даст обратную связь до 20.09, а после повторного вечернего звонка срок обратной связи сократился до 16.09.

Будьте внимательны и аккуратны с данным банком, иначе в один прекрасный день, можете оказаться без денег((

0
357 комментариев
Написать комментарий...
Лев Щенин

Коллеги, неужели я один не получил ответы на простые вопросы:
1. Как техподдержка Тинкофф-банка объяснила списание денег без одобрения владельца карты?
2. Получил ли владелец карты свои деньги обратно?
3. Кто виноват в операции списания денег:
3.1 банк
3.2 вирус в телефоне системы Андроид
3.3 владелец карты
3.4 мошенники
И где ответ от пресс-службы Тинкофф-банка с обещанием во всём разобраться и дать ответ?

Ответить
Развернуть ветку
Сергей Пук

А причем тут Тинькофф? Привязал свою карту к сервмсу Яндекс. Кто то получил доступ к вашему аккаунту Яндекс и провел операции. Естественно без подтверждения т.к. карта подтверждена. Все вопросы к Яндексу. 
У меня тоже такое было, списали 690 в кинопоиске, я заморозил карту и слелом были попытки списаний еще на несколько покупок. У Яндекса где то утечка. Мне вернули деньги 

Ответить
Развернуть ветку
Виталий Воробьев

Я как-то оплачивал кинопоиск через виртуальную карту. После пробного периода они хотели списать деньги, но карта была пустой. Собственно я и рассчитывал, что карта будет пустой и сервисом я пользоваться не буду.
Но я офигел, когда через минуту они списали деньги с другой моей карты.
Как я понял, если у вас есть карты, которые вы засветили в яндексе (например используя яндекс деньги, такси или их интернет-эквайринг), то яндекс хранит эти данные у себя и использует при удобном случае.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Виталий Воробьев

К яндексу напрямую у меня привязано несколько карт, но все просроченные, либо виртуальные лимитные. Сначала яндекс пытался с них снять, потом добрался до рабочих карт. Внутри аккаунта яндекса этой карты нет.
При обращении в техподдержку за 2 минуты все вернули. Но веры в лимитные карты у меня не осталось после этого случая.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Пук

Когда вы выбираете через приложение Яндекс гоу способ оплаты карта, то вводите ее данные и с этого момента оплата происходит автоматически. Именно это открывает широкие возможности мошенникам оплачивать различные услуги Яндекса получив доступ к чужому аккаунту  

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Michael C

Никто в Яндексе не может узнать пароль, это технически невозможно. Так что угон аккаунта возможен только из-за раздолбайства его владельца. + Надо включать двухфакторную аутентификацию

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Michael C

Яндекс не хранит пароли, хранится лишь его отпечаток (хеш), восстановить пароль по которому невозможно, это точно )

Ответить
Развернуть ветку
Николай Кычкин

Все равно весь код яндекса закрытый и что там на самом деле происходит можно только гадать..

Ответить
Развернуть ветку
Michael C

Код конечно закрытый, но в том, что они не хранят пароли сомнений нет

Ответить
Развернуть ветку
Николай Кычкин

А как это доказать? Даже сами работники, могут в явном виде не показывать, что пароли хранятся, а оставить лазейку для себя, все равно не видя исходников доказать/опровергнуть это невозможно.

Ответить
Развернуть ветку
354 комментария
Раскрывать всегда