{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

С дебетовой карты «Тинькофф» украли мои средства

Являюсь клиентом банка более пяти лет, карту использовал все это время как зарплатную, расплачивался за покупки, переводил друзьям и родным деньги, практически не снимал наличные.

В один "прекрасный" вечер 08 сентября 2021 приходит смс с кодом от банка, тут же раздается звонок с номера банка(подмена номера), "оператор" сообщает, что произошла подозрительная операция, мол не переживайте, карту сейчас заблокируем, средства в безопасности. Начинается общение с "сотрудником" Банка в ходе которого у меня не просят никаких подозрительных данных типа цифр из СМС или с оборота карты, так проходит около 40 минут. Приходит сообщение о снятии 145000 рублей, "оператор" уверяет, что сейчас всё заблокируют и продолжает удерживать меня на линии. Через 40 минут происходит ещё три снятия на схожие суммы с интервалом в 3-5 минут, после чего карту всё таки блокируют. Начинаются странные вопросы от "оператора" по кредитной карте, мол сейчас вам придет код в смс и так далее. Тут я уже почуял неладное и самостоятельно перезваниваю в банк и пытаюсь разобраться в произошедшем.

Как же злоумышленники сняли средства, спросите вы? По QR коду (модное словосочетание) в банкомате банка Тинькофф, в городе Пятигорске (я проживаю в Санкт-Петербурге и за несколько часов до этих снятий пользовался картой в магазине).Каким-то образом злоумышленники попали в личный кабинет, выпустили несколько QR-кодов и сняли деньги.

Естественно я обратился в банк и правоохранительные органы. Банк взял 20 дней на рассмотрение ситуации, итог рассмотрения: "Безопасность личного кабинета это ответственность клиента, обратитесь в полицию, мы им с расследованием поможем". При этом на весь период рассмотрения у меня были заблокированы переводы и я не мог обезопасить свои средства от дальнейших посягательств.Точнее мог, в личном кабинете можно убрать галочку с пункта "Снятие наличных" по карте. И даже СМС подтверждения не требуется, правда и для снятия ограничения СМС тоже не требуется, достаточно доступа к личному кабинету.

В связи с чем у меня ряд вопросов к Банку, который так гордится своей IT платформой:

1. Каким образом был получен доступ в личный кабинет, учитывая отсутствие входов с посторонних устройств и каких-либо смс об этих входах?

2. Почему для выпуска QR кода на снятие наличных на такие внушительные суммы не требуется СМС подтверждения?!

3. Почему не приходят оповещения о выпуске данных кодов?!Эти два пункта проверялись несколькими клиентами банка по моей просьбе.

4. Почему банк не блокирует настолько нехарактерные для клиента операции, ещё и в чужом регионе, как делают те же Альфа-Банк и Сбербанк?!

На мой взгляд это полный провал anti fraud систем банка и службы безопасности, просто немыслимый для 2021 года, заслуживающий внимания как со стороны профессионального сообщества, так и со стороны руководства Банка и контролирующих органов.

0
1160 комментариев
Написать комментарий...
Maks K

Хоть я и люблю взгреть банк по факту за косяки (чем грешит Альфа особенно), но все же в реальности я не помню подтвержденных ситуаций, когда без участия самого клиента списались какие-либо средства. Условно лег спать - на счете 50000 руб., проснулся - 10000 руб.
Всегда история примерно одна - пришли смски, потом позвонили, общались 50 минут, но я точно ничего не говорил.
В реальности уровень финансовой и компьютерной грамотности такой, что люди даже не осознают и не понимают, что происходит в момент разговора и какую информацию они выдают. Прогресс в банковской сфере произошел слишком быстро, не все к этому приспособились.
Так и здесь - 40 минут общался, "точно ничего не говорил", хотя по факту, судя по всему, поделился всей информацией, помог и доступы восстановить, и другие операции сделать (тут вон соседняя тема о том же, 40 минут о погоде общались).
Совершенно типовая история. Как писали как-то раньше "инвестировал в свое развитие".
Собственно вопрос на что надеется автор? Что после темы на vc.ru Тинькофф вернет все деньги со словами "возвращаем суммы, дальше будем разбираться сами"? )) В принципе все по факту "обращайтесь в полицию, мы поможем".

Ответить
Развернуть ветку
Alexei Karusin
Автор

Как минимум надеюсь на то что банк начнет уведомлять клиентов о существенных операциях совершаемых в личном кабинете и запрашивать их подтверждение посредством смс хотя бы. Вы против?

Ответить
Развернуть ветку
Maks K

Только за, но неужели не было уведомлений о входе в кабинет?

Ответить
Развернуть ветку
Alexei Karusin
Автор

нет, как и самих этих входов по версии Банка

Ответить
Развернуть ветку
Антон Сумский

Насколько помню, вроде при изменении лимита на снятие и операции раньше тоже присылали код, а сейчас меняй как хочешь и без подтверждения , никакого кода.. или я ошибаюсь..?

Ответить
Развернуть ветку
Alexei Karusin
Автор

Да, подтверждение не требуется

Ответить
Развернуть ветку
1157 комментариев
Раскрывать всегда