«Тинькофф»: мошеники смогли перевести деньги без смс-подтверждения
В среду ночью приходит мне на телефон интересное смс с кодом подтверждения и вопросом: «Действительно ли я хочу перевести 1000 руб».
Естественно никуда никакие тысячу рублей я не хотел переводить, о чём незамедлительно сообщил сотруднику банка.
Милая девушка проявила заботу и заблокировала карту, сообщив, что в пятницу можно ожидать курьера с новой картой. Ничего не поделаешь, пришлось подождать.
Получив сегодня карту, я радостный и довольный пошел в магазин, в кафе обедать и приступил к добавлению карты к сервисам такси. С uber проблем не возникло, а вот с яндексом возникла интересная ситуация - а именно: в процессе списания проверочной суммы приходит смс-оповещение о запросе на одобрение снятия указанной суммы (11 руб.). После ввода кода сумма списывается, а за ней последовательно несколькими переводами списывается (1000, 3000, 5000, 3500 тыс. руб) 12500 руб., причем без каких-либо запросов на одобрение этих переводов, хотя прежде ни один перевод не обходился без одобрения соответствующего запроса. Тут же обращаюсь в ТП банка, на что оператор мне сообщает, что перевод на 3500 заблокирован, а по остальным необходимо оформить обращение через другого сотрудника. После 1,5 часов общения с технической поддержкой банка соответствующее обращение было оформлено. Однако в связи с блокировкой карты, был также заблокирован вход в личный кабинет, а соответственно и доступ к счету, на котором еще остаются деньги. В итоге вновь общение с технической поддержкой банка, но правда теперь уже на 30 минут, и доступ восстановлен. Звонок в ТП мастеркард ничего не дал.
Повторный звонок в техническую поддержку тинькофф - и мне сообщают, что оказывается можно повысить приоритет по обращению и его рассмотрят оперативнее... Почему это нельзя было сделать в самом начале двухчасового общения для меня загадка?
По итогу - техподдержка банка сначала сообщила, что даст обратную связь до 20.09, а после повторного вечернего звонка срок обратной связи сократился до 16.09.
Будьте внимательны и аккуратны с данным банком, иначе в один прекрасный день, можете оказаться без денег((
Коллеги, неужели я один не получил ответы на простые вопросы:
1. Как техподдержка Тинкофф-банка объяснила списание денег без одобрения владельца карты?
2. Получил ли владелец карты свои деньги обратно?
3. Кто виноват в операции списания денег:
3.1 банк
3.2 вирус в телефоне системы Андроид
3.3 владелец карты
3.4 мошенники
И где ответ от пресс-службы Тинкофф-банка с обещанием во всём разобраться и дать ответ?
А причем тут Тинькофф? Привязал свою карту к сервмсу Яндекс. Кто то получил доступ к вашему аккаунту Яндекс и провел операции. Естественно без подтверждения т.к. карта подтверждена. Все вопросы к Яндексу.
У меня тоже такое было, списали 690 в кинопоиске, я заморозил карту и слелом были попытки списаний еще на несколько покупок. У Яндекса где то утечка. Мне вернули деньги
Я как-то оплачивал кинопоиск через виртуальную карту. После пробного периода они хотели списать деньги, но карта была пустой. Собственно я и рассчитывал, что карта будет пустой и сервисом я пользоваться не буду.
Но я офигел, когда через минуту они списали деньги с другой моей карты.
Как я понял, если у вас есть карты, которые вы засветили в яндексе (например используя яндекс деньги, такси или их интернет-эквайринг), то яндекс хранит эти данные у себя и использует при удобном случае.
Комментарий недоступен
К яндексу напрямую у меня привязано несколько карт, но все просроченные, либо виртуальные лимитные. Сначала яндекс пытался с них снять, потом добрался до рабочих карт. Внутри аккаунта яндекса этой карты нет.
При обращении в техподдержку за 2 минуты все вернули. Но веры в лимитные карты у меня не осталось после этого случая.
Комментарий недоступен
Когда вы выбираете через приложение Яндекс гоу способ оплаты карта, то вводите ее данные и с этого момента оплата происходит автоматически. Именно это открывает широкие возможности мошенникам оплачивать различные услуги Яндекса получив доступ к чужому аккаунту
Комментарий недоступен
Никто в Яндексе не может узнать пароль, это технически невозможно. Так что угон аккаунта возможен только из-за раздолбайства его владельца. + Надо включать двухфакторную аутентификацию
Комментарий недоступен
Яндекс не хранит пароли, хранится лишь его отпечаток (хеш), восстановить пароль по которому невозможно, это точно )
Все равно весь код яндекса закрытый и что там на самом деле происходит можно только гадать..
Код конечно закрытый, но в том, что они не хранят пароли сомнений нет
А как это доказать? Даже сами работники, могут в явном виде не показывать, что пароли хранятся, а оставить лазейку для себя, все равно не видя исходников доказать/опровергнуть это невозможно.