{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

«Тинькофф»: мошеники смогли перевести деньги без смс-подтверждения

В среду ночью приходит мне на телефон интересное смс с кодом подтверждения и вопросом: «Действительно ли я хочу перевести 1000 руб».

Естественно никуда никакие тысячу рублей я не хотел переводить, о чём незамедлительно сообщил сотруднику банка.

Милая девушка проявила заботу и заблокировала карту, сообщив, что в пятницу можно ожидать курьера с новой картой. Ничего не поделаешь, пришлось подождать.

Получив сегодня карту, я радостный и довольный пошел в магазин, в кафе обедать и приступил к добавлению карты к сервисам такси. С uber проблем не возникло, а вот с яндексом возникла интересная ситуация - а именно: в процессе списания проверочной суммы приходит смс-оповещение о запросе на одобрение снятия указанной суммы (11 руб.). После ввода кода сумма списывается, а за ней последовательно несколькими переводами списывается (1000, 3000, 5000, 3500 тыс. руб) 12500 руб., причем без каких-либо запросов на одобрение этих переводов, хотя прежде ни один перевод не обходился без одобрения соответствующего запроса. Тут же обращаюсь в ТП банка, на что оператор мне сообщает, что перевод на 3500 заблокирован, а по остальным необходимо оформить обращение через другого сотрудника. После 1,5 часов общения с технической поддержкой банка соответствующее обращение было оформлено. Однако в связи с блокировкой карты, был также заблокирован вход в личный кабинет, а соответственно и доступ к счету, на котором еще остаются деньги. В итоге вновь общение с технической поддержкой банка, но правда теперь уже на 30 минут, и доступ восстановлен. Звонок в ТП мастеркард ничего не дал.

Повторный звонок в техническую поддержку тинькофф - и мне сообщают, что оказывается можно повысить приоритет по обращению и его рассмотрят оперативнее... Почему это нельзя было сделать в самом начале двухчасового общения для меня загадка?

По итогу - техподдержка банка сначала сообщила, что даст обратную связь до 20.09, а после повторного вечернего звонка срок обратной связи сократился до 16.09.

Будьте внимательны и аккуратны с данным банком, иначе в один прекрасный день, можете оказаться без денег((

0
357 комментариев
Написать комментарий...
Михаил Снегов

Тинькоф дно, отказался от него

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Redmi Note3Pro

Райффайзен. Ну или сбер, серьёзно. Там хоть не мешают мошенникам, но и не помогают. 

Ответить
Развернуть ветку
N&N N

Очень даже помогают. У нас на работе после перехода зарплатного проекта на Сбер, ещё до зачисления первой зарплаты (то есть никто карты ещё не засветился нигде) начали поступать смски от мошенников со ссылкой на карту сбера. Так что явно кто-то из сотрудников банка очень быстро слил контактные данные сотрудников мошенникам, неделя не успела прийти))

Ответить
Развернуть ветку
de_timur

Что значит "со ссылкой на карту сбера"?🤔

Ответить
Развернуть ветку
N&N N

В тексте смс было что-то типа "по вашей карте сбербанка замечена подозрительная активность" и тд. У меня и некоторых коллег, которые получили подобные сообщения, эта была первая карта сбера в принципе. Можно было бы предположить, что это совпадение и мошенники на бум сослались на определенный банк, но все было настолько наглядно. Представьте себе, что люди только получили новые карты, они ещё пустые, сидят в кабинете 6 человек, и четыре из них чуть ли не по очереди получают одинаковые сообщения. После общения с другими коллегами стало понятно, что очень многие получили такую "рассылку". После этого мы через зарплатного менеджера обратились в банк с претензией, я лично общалась после этого с их службой безопасности, но кроме уверений "мы провели расследование и совершенно точно утечки из банка быть не могло" ничего путного нам не сказали, что и понятно, банк в жизни бы не признался в этом))

Ответить
Развернуть ветку
de_timur

А СМС от кого? Не с 900?

Ответить
Развернуть ветку
N&N N

С какого-то левого номера. Но смысл то в чем - у них был конкретный перечень наших сотрудников, по которому они и прошлись. Это очевидный слив данных. 

Ответить
Развернуть ветку
de_timur

Может сам зарплатный менеджер это и сделал ))) 
Так не бывает, чтобы слитая база была тут же отработана по очереди. Да и не сливают базы маленькими пакетами, тем более пустых карт. 

Ответить
Развернуть ветку
N&N N

Что значит "так не бывает"? Если вы с таким не сталкивались, то это не значит, что этого быть не может. Человеческий фактор возможен во всем, где участвуют люди. Ваша логика "это все совпадение"? Если оценивать все факторы, то по теории вероятности, вероятность того, что никто из банка не был в этом замешан, стремиться к нулю.

Ответить
Развернуть ветку
Евгений Аксенов

Почему вы не рассматриваете вариант, что слив пошел от кого-то из вашей организации? Если вы переезжаете на зарплатный проект в сбер, то об этом в курсе как минимум больше одного человека внутри организации. Остается лишь слить список номеров телефона. Даже в вашей телефонной книжке, скорее всего, есть несколько номеров коллег, то есть, гипотетически, даже вы можете быть источником слива, не говоря уже о том, что в организации N человек имеют доступ к объемным спискам номеров телефона сотрудников.

Ответить
Развернуть ветку
N&N N

Мы сами среди сотрудников обсуждали ситуацию и анализировали, плюс банк сам попросил, чтобы их безопасники пообщались с несколькими сотрудниками, чтобы понять картину произошедшего. Мы им свои доводы изложили - для оформления документов к нам приезжала команда из банка, сотрудники компании приходили отдельными партиями в переговорку и там заполняли анкеты непосредственно перед сотрудниками банка, а потом сдавали им. Таким же образом проходило и получение карт. То есть консолидированным данными в итоге владели только сотрудники банка. В компании те люди, которые считают ЗП и передают в банк платежную ведомость, имеют доступ к ФИО и паспортным данным, тк сдают отчётность в фискальные органы, но информации по номерам мобильных у них нет, они им для работы нафиг не нужны, контактные данные есть у кадровиков, но во-первых к оформлению карт они никакого отношения не имели, во-вторых, они в душе не знают, какой номер телефона конкретный человек решил привязать к банковскому счету - это самый ключевой момент был, потому что были сотрудники, которые говорили, что тот номер, который они привязывают к банку, они никогда не указывает в качестве контактов где либо. Таким образом, совершенно очевидно было, что все эти доводы говорят в пользу утечки информации из банка. На все это каких-то убедительных и железных доводов банк не привел, просто заверения, что такая ситуация исключена, что тоже объяснимо с точки зрения нежелания официально признавать ошибку и портить репутацию.  

Ответить
Развернуть ветку
354 комментария
Раскрывать всегда