Мошенники сняли деньги с кредитной карты «Тинькофф»

Ничего не предвещало. Вечером 13.11.2021 легла спокойно спать, никаких смс и уведомлений ни от банка, ни от Билайна. Утро 14.11.2021 тоже началось спокойно. В 10:00 решила позвонить маме, на что Билайн мне говорит, что мой номер заблокирован (хотя баланс положительный) и для разблокировки необходимо ввести команду *213#.

Ввожу эту команду, номер разблокируют и всё ок. Через минут 10 приходит уведомление в приложении Тинькофф о том, что контактный номер изменён, если это сделали не Вы, то звоните на номер 88005551010, тут же звоню, спрашиваю кто и на каком основании меняет мой номер.

Приходит ещё одно уведомление «кодовое слово изменено», пока общаемся с девушкой из Тинькофф, пытаюсь зайти в приложение, все данные изменены, пока всё обратно меняем, номер телефона и пр. с кредитной карты улетают все деньги (105 000 руб) на какую-то левую карту. Возмущению нет предела! Почему нельзя сразу заморозить операцию? Ведь понятно же что это мошеннические действия!!!

В итоге поговорив с тремя операторами, которые пытались что-то выяснить за 40 минут, кроме того что зафиксировали моё обращение и сказав «ждите рассмотрения», больше ничего! После общения с Тинькофф, звоню в Билайн… 20 минут ожидания и Аллилуйя!!! оператор берет трубку. Возникает логичный вопрос: ПОЧЕМУ НЕ ПРИХОДИЛО УВЕДОМЛЕНИЕ, ЧТО НОМЕР ЗАБЛОКИРОВАН?? (Как выяснилось он был заблокирован ещё 13го вечером)

Ведь даже о балансе приходят смски, а тут Блокировка!!! На что девушка мне ответила, что номер я заблокировала лично ну или мои родные, которые знают данные паспорта…. Вы серьёзно??? Ребята из Тинькофф и Билайн, может это у вас проблемы со службой безопасности, что мои данные были раскрыты???

Вопроса два: Билайн, зная, что я пользуюсь этой симкой больше десяти лет, я не заслужила коротенького уведомления о том, что мой номер заблокирован? Тинькофф, вы так гордитесь своей службой безопасности и, при переводе такой крупной суммы, вы даже не удосужились позвонить подтвердить перевод? Да и кстати почему документы по мошенническому переводу невозможно открыть.

П.С. лучше обратно на свой старенький проверенный годами Сбер

0
728 комментариев
Написать комментарий...
Тинькофф

Здравствуйте. Во всем разобрались.

Мошенники звонили нам трижды и во всех трех разговорах им удалось пройти идентификацию. Они знали всю необходимую для этого информацию, включая паспортные данные, устройства, с которых вы заходили в приложение, адрес фактического проживания, когда стали нашим клиентом и т.д. Мошенники знали такую информацию, которая должна быть доступна только клиенту, поэтому в разговоре у нас не возникло никаких сомнений в том, что мы общаемся с владельцем счета. Откуда и каким способом мошенники получили эти данные мы не можем знать, но однозначно можем утверждать, что с нашей стороны никаких утечек не было.

Авторизация и выяснение деталей с вами заняли больше времени, чем обычно, поэтому мошенники успели вывести деньги с карты. Мы вам их вернули, работу с сотрудниками провели. Извините, пожалуйста.

Вы не могли получить справку об операции, потому что в системе был неактуальный e-mail. Сейчас его поправили и все документы должны поступать.

Ответить
Развернуть ветку
Vangelis

Ну молодцы, что вернули. Плюс вам

Ответить
Развернуть ветку
1 комментарий
Constantine Shklyarov

Это позитивный исход, однозначно, респект тиньку. Но осадок всёравно остался, такая ситуация не должна вообще никогда происходить, даже если мошенники узнали больше информации. Просто сделайте возможность запретить операции на пару дней, после смены номера, хотя бы по предварительному заявлению клиента. И чтоб этот запрет тоже нельзя было так просто снять, чтоб на это тоже чтоб требовалось пару дней и слать уведомление клиенту о том, что запрет будет снят, по всем каналам. Я пробовал через поддержку оставить заявление на такой запрет, мне отказали, и попытались успокоить, десскать, не ссы, чувак, не увидут твое бабло, но всёравно ссыкотно. Почему просто не сделать такую возможность? Что вам стоит просто блочить операции, особенно если клиент сам об этом просит? Эта мера выглядит очень простой и действенной, три дня достаточно, чтоб восстановить доступы и разобраться кто есть кто. Как вариант, если надо поменять номер срочно, то через банкомат или даже через курьера..пусть даже за деньги.

Ответить
Развернуть ветку
12 комментариев
Old Car Raffle
в разговоре у нас не возникло никаких сомнений в том, что мы общаемся с владельцем счета.

Этот трэш никогда не закончится.... С#КА!! СМЕНА НОМЕРА ДОЛЖНА БЫТЬ ТОЛЬКО ЧЕРЕЗ БАНКОМАТ!!

Мошенники знали такую информацию, которая должна быть доступна только клиенту

Так в этом и работа мошенника - знать информацию, которая должна быть доступна только клиенту. А? Нахрен вы на это ссылаетесь?

Ответить
Развернуть ветку
1 комментарий
Александр Иванов

господа, Ваша инфраструктура прекрасно позволяет осуществить видео-звонок клиенту через приложение, попросить его показать паспорт и много чего ещё, а ведь ДО того, как что-то будет изменено с Вашей стороны, вы дозвонитесь ИМЕННО клиенту

Ответить
Развернуть ветку
1 комментарий
Евгений Шалимов

Плюс за то что вернули деньги, конечно. Но я лично очень надеюсь, что вы пересмотрите алгоритмы смены номера и идентификации пользователя.

Ответить
Развернуть ветку
1 комментарий
Leha Shum

Как настроить чтобы номер телефона и кодовое слово нельзя было менять онлайн?

Ответить
Развернуть ветку
1 комментарий
Станислав Сойко

А позвольте спросить, хоть в одном из этих 3 разговоров перед изменением такой важной информации, как номер телефона, email и возможно адресных данных - было спрошено и проверено кодовое слово???
Ведь именно оно предназначено для однозначной дополнительной идентификации клиента?

Ответить
Развернуть ветку
13 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Anton S

Погодите, а мне казалось, или у вас аутентификация по голосу идет? Нет?

Ответить
Развернуть ветку
Sergey

Страшно. И страшнее всего вот это: "с нашей стороны никаких утечек не было".

Ответить
Развернуть ветку
4 комментария
Евгений Верлочёв

Отлично, верил в вас!

Ответить
Развернуть ветку
Евгений Иванов

Хотел узнать провели ли в моем случае проверку телефонных звонков по смене контактного номера?

Ответить
Развернуть ветку
1 комментарий
Oleg Batischev

Почти подобная ситуация случилась 21.01 с моей тетей, тоже сняли около 100к
Что можно сделать? Заявление в полицию написано.

Ответить
Развернуть ветку
1 комментарий
Елена

А мне до сих пор не вернули,2августа 22 сняли деньги,тут же написала заявление в банк.Написала заявление в полицию,завели уголовное дело,меня признали потерпевшей.Банк сначала написал,что 12 августа будет решение по моему заявлению,12 молчат,позвонила,оказывается перенесли на 27,только меня в известность об этом не поставили.А сегодня мне звонят и говорят,что надо погашать кредит!!!Я спрашиваю,а на основании чего,где ответ от банка?А оказывается банк такой добрый,что сейчас готов пойти мне на встречу и дать возможность выплатить им только сумму кредита 160 т.р. без процентов!Еду сейчас к следователю,буду писать уже заявление на сотрудника банка.

Ответить
Развернуть ветку
10 комментариев
Амина Эфендиева

У меня такой же случай! Списали деньги без моего ведома, операцию не заморозили?Почему мне вы деньги не возвращаете?

Ответить
Развернуть ветку
7 комментариев
Амина Эфендиева

В данном случае доступ к личному кабинету был не только у клиента, но тем не менее-деньги вы вернули, почему мне вы пишите, что деньги не можете вернуть, потому что «доступ должен быть только у вас», а вот он оказался не только у меня, благодаря вашей системе мониторинга) банк, оказывающий содействие мошенникам

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Денис Егоров

Я уже много раз писал и даже предлагал изменения разработчикам.
Измененный владелец номера + новое устройство = большая вероятность мошенничества. Особенно, если сразу же берут кредит.
Разработчикам Тинькофф надо настроить правильно антифрод систему, чтобы учитывать все факторы. Посмотрите на Google, там даже СМС входа сейчас нету (за редким исключением). И любое новое устройство сразу Google считает подозрительным
Да хотя бы заблокировать кредиты на 1 день после смены устройства

Ответить
Развернуть ветку
58 комментариев
Чечёточник

У всех и со всеми банками так

Ответить
Развернуть ветку
80 комментариев
Jury P.

Да, я начитавшись таких вот случаев с Тинькофф тоже постепенно отказываюсь от их продуктов.
1. Уже перешел с ТМобайл к другому оператору.
После того как узнал, что они могут передать esim удаленно мошеннику, на VC описывался такой случай:
https://vc.ru/claim/283646-tinkoff-peredal-dostup-k-moey-e-sim-tinkoff-mobayl-3m-licam
Я еще пытался вести переписку с ТМобайл, чтобы они, как и другие операторы добавили блокировку коротких номеров на 24 часа с оповещением клиента о перевыпуске номера ТМобайла.
Но увы, если мошенник сможет ответить на вопросы Мобайла (вроде ФИО и Тарифа), то времени среагировать у вас не будет. E-sim перевыпускается за несколько минут. Ключевых слов и подобного у Мобайла нет. И тот случай показал что их проверку возможно обойти.Что бы они не говорили, про много вариантов вопросов. Факт в том, что такое уже случилось и их клиент потерял деньги.
Менять они ничего не хотят. @Тинькофф неужели трудно добавить блокировку коротких номеров на 24 часа после замены e-sim, другие операторы могут, а вы нет.
2. Также я уже вывел деньги с ТБанка, хотя не закрыл счет совсем. Очень уж мне нравится их фишка с мультивалютами (у них реально много валют), в путешествиях очень удобно..
3. Пока жду когда они расмотрят мою заявку к присоединение к использованию их метода безопасной смены номера телефона. До 15-го включительно должны рассмотреть. Тут они писале об такой фишке:
https://vc.ru/claim/288443-schitayu-chto-nuzhno-zapretit-smenu-nomera-po-distancionnym-kanalam-v-tinkoff-i-drugih-bankah?comment=3227353
4. Далее закрытие продуктов родным и всех семейных счетов родителей, если не будет изменений.
Т.к. мне боязно теперь доверять им деньги. Создалось впечатление, что в российских реалиях удаленный банк не так безопасен как хотелось бы.

А пока я подожду и посмотрю, что это за новая безопасная смена номера телефона у них, если меня подключат к ней.

Ответить
Развернуть ветку
Алексей Чиканцев

Ну я, дай бог, не огреб пока, но не хвалю. Тинек, имхо, находится на уровне Сбера примерно 15летней давности: мы всегда правы, а клиент не прав, у нас все работает, а если у нас что не работает - значит это и клиенту не нужно, просто клиент этого не понимает.

Ответить
Развернуть ветку
3 комментария
Delin 57

Посоветуйте банк с хорошей, по вашему мнению, системой антифрода. Я без сарказма и троллинга

Ответить
Развернуть ветку
6 комментариев
Миша Магадан

@Тинькофф - какая процедура замены контактного номера телефона?
и сразу - как мне сделать так, что мой номер можно было изменить только через закрытие счёта?

Ответить
Развернуть ветку
Andrew Petkins

Помоему, когда обращался, достаточно было позвонить на горячую линию, сказать свои данные и продиктовать новый номер :D

Ответить
Развернуть ветку
5 комментариев
Антон

@Тинькофф , присоединюсь к этому вопросу. Вообще не могу представить, зачем мне было бы менять номер, к которому привязан счёт, и при этом это основной канал увода денег. Можем мы с вами сделать так, чтобы это было бы в принципе невозможно, или возможно только через очень долгий, неудобный и шумный процесс? Необратимая настройка, которую нельзя отменить в ЛК?

Ответить
Развернуть ветку
1 комментарий
Boris Lebedev

в Тинькофф есть 3 контрольных вопроса, которые можно установить.

Но когда я менял номер телефона и кодовое слово, их почему то не спросили. Зачем они нужны - хороший вопрос

Ответить
Развернуть ветку
2 комментария
Дмитрий Финошин

Да все просто. Звонишь с любого номера называешь данные из паспорта. Вопросы могут быть: где родился, когда, серия, номер.

Или ещё пару примитивных вопросов, которые не сложно вынимаются из потерпевшего социальной инженерией. И вуаля, номерок меняется на «нужный».
Ну и дальше полный контроль над лк.

А все эти и многие другие данные подкупаются баксов за 50-80 в относительно свободном доступе.

А тинек пытается называть это сцк защищённым способом свои деньги у них хранить.

Ответить
Развернуть ветку
fox

нужно им в чат написать, при смене номера придется слать фотку с паспортом в руках

Ответить
Развернуть ветку
5 комментариев
Darya Hihihaha

Процитирую Искателя:

Есть правовые нормы, которые все банки тщательно скрывают от клиентов в данной ситуации, вместо этого нагло и недобросовестно отправляя всех пострадавших клиентов в полицию. Банки уже просто весь стыд потеряли, каждый раз умывая руки и отправляя клиентов в полицию, хотя именно банки по 161-ФЗ несут ответственность перед клиентом. Но банки ВСЕГДА, ВСЕГДА об этом молчат. И здесь на VC тоже. Тот же Альфа каждый раз здесь на VC извивается по поводу того, что они сами ничего не могут сделать и как активно они готовы сотрудничать со следствием. Со следствием, не с клиентом! Тьфу, противно просто уже на это все смотреть... Извиняюсь за эмоции - просто накопилось. В данном случае действует либо п. 13, либо п. 15 Федерального закона от 27.06.2011 N 161-ФЗ "О национальной платежной системе": "13. В случае, если оператор по переводу денежных средств не исполняет обязанность по информированию клиента о совершенной операции в соответствии с частью 4 настоящей статьи, оператор по переводу денежных средств обязан возместить клиенту сумму операции, о которой клиент не был проинформирован и которая была совершена без согласия клиента." "15. В случае, если оператор по переводу денежных средств исполняет обязанность по уведомлению клиента - физического лица о совершенной операции в соответствии с частью 4 настоящей статьи и клиент - физическое лицо направил оператору по переводу денежных средств уведомление в соответствии с частью 11 настоящей статьи, оператор по переводу денежных средств должен возместить клиенту сумму указанной операции, совершенной без согласия клиента до момента направления клиентом - физическим лицом уведомления. В указанном случае оператор по переводу денежных средств обязан возместить сумму операции, совершенной без согласия клиента, если не докажет, что клиент нарушил порядок использования электронного средства платежа, что повлекло совершение операции без согласия клиента - физического лица." Согласно этим нормам именно банк должен возместить вам сумму операции без вашего согласия, и добиваться этого необходимо через претензию, финансового уполномоченного и далее суд, а не через полицию. Ниже в своем ответе на данный комментарий постараюсь описать ситуацию подробнее, как будет время.п

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
19 комментариев
Hastened Fatalis

Цитируйте его больше, человека, который даже не представляет, как работает этот фз и думает что СМС это панацея от всех проблем. Только вот несостыковка даже с его логикой, даже если бы СМС отправили, оператор их блокировал. Упс. Ситуация конечно, дерьмовая, но то, что вы скинули, это полный бред.

Ответить
Развернуть ветку
1 комментарий
Максим Федоров
Согласно этим нормам именно банк должен возместить вам сумму операции без вашего согласия

но согласие наверняка было для банка

Ответить
Развернуть ветку
13 комментариев
Сергей Д.

Это за последние пару месяцев уже, по-моему, третье что ли сообщение о том, что с тинькова деньги у людей уводят путем подмены номера. Что это вообще за контора такая дырявая?

Ответить
Развернуть ветку
Павел -

2FA не могут сделать - или через email, или через список распечатанных кодов. Дырявый банк - дырявые программисты и проектировщики.
Да и сам Тиньков - как Уолтер Уайт, находившийся под угрозой обострения рака, играет во Все Тяжкие с клиентами своего банка.

Ответить
Развернуть ветку
1 комментарий
Old Car Raffle

@Тинькофф наплевать, не вы первая.

1. Звонят оператору и представляются вами, просят заблокировать SIM так как потеряли, называют ваш паспортные данные и прописку

2. Звонят @Тинькофф и говорят то же самое, кодовое слово не помнят. Так как там скрипт писал даун, то ваших данных хватит, что бы привязать новый номер. Очень редко могут задать дополнительный вопрос, типа сколько подъездов в вашем доме, смотрится в панорамах

3. С нового номера меняют секретное слово

4. Восстанавливают пароль

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
25 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Денис Егоров

Там можно еще проверить ip, geo, старое или новое устройство. Но нет же, антифрод Тинькофф достаточно глупый и не может понять, что новый человек сидит в аккаунте.

Ответить
Развернуть ветку
1 комментарий
Oleg Borisov

Как это и сделано у Альфы.

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Чечёточник

1. Заблокировали номер (делается элементарно и обнаружить сложнее, чем блокировку сим). Смски больше не приходят (копятся в очереди).
2. Сменили номер в тиньке (идентификация элементарная). "Клиент" ни сном, ни духом (смски не ходят)
3. Клиент обнаруживает блокировку, снимает ее, потихоньку начинают сыпаться уведомления (смена номера в тиньке, списание с кредитки)

Деньги, скорее всего, ушли ещё накануне.

П.с. Либо кодовое слово стало достоянием мошенников, либо у Тинькофф огромная дыра в идентификации

Ответить
Развернуть ветку
Leha Shum

Кодовое слово в Тиньков меняется (sic!) по паспортным данным!!!

Ответить
Развернуть ветку
Дмитрий Финошин

По п. 1 подробнее объясните. Риск существенный, надо понять как перекрыть его

Ответить
Развернуть ветку
3 комментария
Sergey

Дикая история. Хотелось бы увидеть комментарий банка.

Ответить
Развернуть ветку
Vladimir Dorofeev

А мы что, мы ничего. Мы просто маркетплэйс для денег. Мы не регулируем отношения между мошенниками и нашими бывшими клиентами. Но если вы пойдете в полицию, то мы будем помогать (но это не точно).

Если серьезно. Тиньков слишком разросся, он превращается в Сбрербанк 00 годов. Кто убил дракона, сам становится драконом. С одной стороны бюрократия и формализм, а с другой попытка понравиться всем от мала до велика.

Ответить
Развернуть ветку
Andrew Dolzhikov

Держите лайфхак: написать в техподдержку Тинькофф и попросить заблокировать карты/операции на три дня после смены контактного номера.
Никакие другие меры против замены контактного номера реализовать они не могут, но хотя бы так.
Почему до сих пор нет нужной настройки для всех - тоже большой вопрос.

Ответить
Развернуть ветку
Миша Магадан

Т.е. ТКС знает об этой дырище и всё, что они могут, это блокировать на три дня? Может они смогут блокировать навсегда?

Ответить
Развернуть ветку
Богдан Анциферов

А сейчас эти клоуны пишут, что они такое не подключают :)
Как же так, @Тинькофф ?

Ответить
Развернуть ветку
3 комментария
Тинькофф

Здравствуйте. Рассмотрим такую возможность. Спасибо за обратную связь.

Ответить
Развернуть ветку
5 комментариев
Egor Chusov

Теперь получается кто угодно сможет заблокировать карты

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Максим Лузгин

ТП отнекивается, говорит что нет такой возможности

Ответить
Развернуть ветку
Кнут и пряник

Это точно тинькофф?
Мне они написали, что такой функции нет...

Ответить
Развернуть ветку
Иван Малютин

Андрей, добрый день и спасибо за совет!
15 числа написал обращение, мне уже 4 разных оператора после "рассмотрения нестандартного обращения" отвечают, что такой возможности нет.
Подскажите, как вы формулировали запрос, что вам включили таки такую опцию?

Ответить
Развернуть ветку
5 комментариев
Alexandr Andreev

В серьезных конторах при работе с деньгами, когда меняются любые данные. Блокируется аккаунт на вывод средств в течении 24часов.

Ответить
Развернуть ветку
Alex S.

Есть такие конторы в России?

Ответить
Развернуть ветку
5 комментариев
Гудзонский ястреб

Как эти многомиллиардные конторы, владельцы которых разве что долларами жопу себе не подтирают на своих яхтах, не могут капитально вложиться в антифрод?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Программист

Компаниям пофиг уже на все, им нужны деньги ради денег, чтобы было, а не для улучшения качества продукции, обслуживания и т.д. Готовы нарушать законы и нормы морали ради денег. Киберпанк какой-то(

Ответить
Развернуть ветку
Семен Смирнов

Если бы не было капитального вложения в антифрод, читали бы такие новости каждый день

Ответить
Развернуть ветку
2 комментария
Денис Егоров

Сейчас антифрод есть чуть ли не у каждой уважающей себя компании, так как спамеров очень много.
Я с десяток открытых кодов по идентификации устройства могу найти. У меня один программист за $50 поставил код, с помощью которого можно было понять старый пользователь или новый человек создал аккаунт

Ответить
Развернуть ветку
Василий Новиков

Итак, защита Тинькофф:
1. Запрос на смену телефонного номера (по звонку от рандомного чела, знающего паспортные данные, что в нашем мире совсем несложно).
2. Запрос в банк на смену кодового слова (по тем же данным)
3. Вход в ЛК и запрос на восстановление пароля от оного, имея данные из прошлых пунктов, из другой локации, с новым номером, с новым аппаратом.
4. Мгновенно, после первых трёх пунктов, перевод всего доступного лимита с кредитки куда-то в пустоту.
5. Ни на одном из этих этапов не было ни звонка, ни письма с уведомлениями. Если звонок все же был, но в процессе звонка выясняется, что номер был заблокирован, тогда это новый пройоп и очередной повод заподозрить неладное.
Итог: весь этот букет система не посчитала подозрительной?! Серьезно? Как это возможно вообще?

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Dmitriy

Было бы круто, если меняется номер, то все операции замораживаются на 24 часа. И при этом на основной номер и на почту приходит сообщение о смене номера.
Почему так не делают? А вот почему, банк в этом не заинтересован. Также, похоже в банке завелся крот, которого либо не могут вычислить, либо не хотят.

Ответить
Развернуть ветку
Денис Егоров

Было бы круто вообще получать важные уведомления на почту. Но у Тинькофф информация о новом входе не приходит на почту, что на самом деле помогло бы многим в подобной ситуации

Ответить
Развернуть ветку
Dmitri Atname

Так не делают, потому что утекли кредитные средства и теперь автор поста будет возвращать кредит. Банку профит.

Ответить
Развернуть ветку
1 комментарий
Программист

Вы имеете право на возмещение средств, согласно Федеральному закону №161, частью 15 статьи 9.

Частью 15 статьи 9 Закона № 161-ФЗ установлено, что если оператор по переводу денежных средств исполняет обязанность по уведомлению клиентафизического лица о совершенной операции в соответствии с частью 4 указанной статьи и клиент — физическое лицо направил оператору по переводу денежных средств уведомление в соответствии с частью 11 данной статьи, оператор по переводу денежных средств должен возместить клиенту сумму указанной операции, совершенной без согласия клиента до момента направления клиентомфизическим лицом уведомления. При этом в указанном случае оператор по переводу денежных средств обязан возместить сумму операции, совершенной без согласия клиента, если не докажет, что клиент нарушил порядок использования электронного средства платежа, что повлекло совершение операции без согласия клиента — физического лица.

@Тинькофф, правильно я говорю? По мне, у тебя не получится отвернуться и спихнуть на полицию.

Если не вернут, пишите на них в Центробанк,в ФАС, в Роспотребнадзор, самая крайняя мера—это суд. Обязательно, не забывайте про этот закон! И не слушайте их трактовки этого закона! Этот закон я взял с сайта Центробанка. А то банки вообще берега попутали.

Желаю удачи в этом деле, эстафету юрисдикции передаю Искателю.

Ответить
Развернуть ветку
Denis Voloshin

В последнее время тоже часто вижу посты с кражей средств. Советую установить лимиты и заблокировать снятие налички с кредиток например. Размер лимита можно потом изменить если нужно, а также выключить снятие наличных. В отличии от Сбербанка в Тинькоф не придется звонить для увеличения лимитов. Если это не поможет, то поправьте. Как вообще происходят такие списания?

Ответить
Развернуть ветку
Dmitri Atname

Лимиты меняются в приложении. Когда изменен контактный номер и поменяно кодовое слово, то значит у мошенников уже есть доступ в ЛК.
Тут защититься можно, если телефон менять можно только через курьера с предъявлением паспорта. Но Тинькофф так не хочет настраивать свой антифрод.

Ответить
Развернуть ветку
4 комментария
Dr.Deft

А какой смысл от лимитов если у мошенников был доступ к онлайн банкингу?

Ответить
Развернуть ветку
Екатерина Попова

ну так если они проникли в приложение, они все эти лимиты снимут спокойно.

Ответить
Развернуть ветку
2 комментария
Alex Moren

Перечитал все статьи за пару месяцев. Я программист и стараюсь соблюдать все меры безопасности, но даже мне реально страшно за свои небольшие сбережения. Я понимаю, что все работает очень криво, что у операторов, что у банков. Еще больше меня пугают их тупые ответы и отмазки, а также их нежелание добавлять дополнительные опции для защиты. Почти вся безопасность завязана на паспортных данных и компетентности службы поддержки, это просто шок. Вся твоя предыдущая жизнь (сбережения) и твоя будущая (кредиты) зависят от паспортных данных, которые за 10 лет уже побывали у сотни людей и компаний.

Ответить
Развернуть ветку
Alex Moren

Зачем тогда я вообще пользуюсь менеджерами паролей, аппаратными ключами, OTP-приложениями, если все зависит от компетентности и желания таких людей?

Ответить
Развернуть ветку
Тинькофф

Приветствуем.

Напишите, пожалуйста, ФИО и дату рождения нам в личку. Обязательно разберемся, почему так произошло и вернемся с комментариями.

Ответить
Развернуть ветку
Иоанн Пупков

Пиздить не мешки ворочать.

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
4 комментария
Евгений Шалимов

У вас когда будет нормально антифрод работать? Почему разрешается выводить деньги при смене номера сразу же? Почему кодовое слово можно изменить в два счета?

Ответить
Развернуть ветку
14 комментариев
Владислав Данилов

Вернитесь лучше с деньгами, клиенту.

Ответить
Развернуть ветку
Опизденевший Егора

У вас настолько много таких ситуаций что вы в своей црмке ебучей сами поискать не можете?

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Pavell

Пидарасы опять обосрались)))

Ответить
Развернуть ветку
Alex Sedoff

кодовое слово при смене номера по телефону? нее, зачем
заморозить переводы с карты на 24 после смены номера? нее, зачем

Ответить
Развернуть ветку
Darya Hihihaha

Альфа раньше вообще блокировали переводы и доступ в лк, если перенёс номер и сменился оператор.

Ответить
Развернуть ветку
22 комментария
dezrelay

Тут вот пишут про то,что данные номер и серию паспорта, где родился и так далее можно получить с помощью социальной инженерии. А зачем? Всего этого добра предостаточно у любого работодателя,сотового оператора и во многих конторах где с безопасностью данных мягко сказать проблемы. В мед учереждених, да и ещё много где,сами подумайте где и когда вы светили свой паспорт и другие документы. Все эти базы гуляют в даркнете и в том же самом телеграме этой байдой торгуют на лево и на право в любых количествах и любых качествах. Поэтому наличие личных данных у мошенников дело такое. А вот вопрос о смене номера,смене кодового слова,переводе денег на другие счета это конечно же должно насторожить службы безопасности банка. Вообще удивляет, когда при таких легко получаемых данных оператор меняет грубо говоря владельца денежных средств и передаёт их в пользование мошенника. Эти данные не являются секретными и задиктовывание оператору паспортных данных никак не идентифицирует пользователя! Паспорт могут украсть в крайнем случае,и этот факт не даёт право укравшему паспорт или паспортные данные получать доступ ещё и к денежным средствам человека. Знание чужих паспортных данных никак не может быть основанием для идентификации личности!!! Я вот знаю на память свои паспортные данные,но если я просто продиктую полицейскому их да ещё по телефону 🤦🏻‍♂️🤦🏻‍♂️🤦🏻‍♂️,он никак не сможет меня идентифицировать как именно того человека,данные которого я назвал. А вот служба банка Тинькофф,озвучивание данной информации считает как 100% факт идентификации пользователя? Я вообще то удивлён данной ситуации.
Я так понимаю,что сейчас при требовании QR кодов везде и просьбе предъявить паспорт,и возможности сделать снимок паспорта эта ситуация вообще выйдет из под контроля. Сейчас в каждом торговом центре стоит человек с мобильным телефоном и получает огромное количество паспортных данных. Это как то не наводит на весёлые мысли.

Ответить
Развернуть ветку
Alex Moren

Да куча людей на работе имеет доступ к чьим то паспортным данным (менеджер по работе с клиентами, бухгалтер, айтишник и тд). Я не говорю еще про всякие прокаты, где ты оставляешь паспорт под залог имущества

Ответить
Развернуть ветку
Alex S.
Знание чужих паспортных данных никак не может быть основанием для идентификации личности!!!

А закон считает что может. Называется "Упрощенная идентификация"

Ответить
Развернуть ветку
5 комментариев
Евгений Шалимов

Ну в ТЦ можно права показать для подтверждения QR-кода, кстати

Ответить
Развернуть ветку
Евгений Шалимов

Честно говоря, после таких вещей хочется перестать быть клиентом этого банка. Но встает вопрос - что радикально лучше?

Ответить
Развернуть ветку
Денис Егоров

Подожди, Тинькофф должен в скором времени обратить на эту проблему больше внимания и внести изменения в антифрод.
Уже сейчас есть одна разработка по идентификации через поведение пользователя (угол наклона телефона, скорость нажатия и т.д.)

Ответить
Развернуть ветку
3 комментария
Евгений Демюк

Пользуйтесь лучше Сбером он на любую сумму требует потвтерждения , а за перевод в 100 к вашу карту заблочат 🤡

Ответить
Развернуть ветку
Ростислав HP

В банке есть возможность усложнить процедуру смены номера. Здесь человек отписывался, что ему сделали смену по письменному заявлению и сэлфи с ним и паспортом. Я два обращения оставлял, писал представителю банка на банки.ру, мне отказывают в любой защите от подобной атаки.
Может хоть какой-то скооперироваться и заставить это решето включать существующие механизмы защиты по желанию клиентов?
Уже бесчисленное количество отзывов было, банк ничего не хочет делать!

Ответить
Развернуть ветку
Евгений Шалимов

А куда он подавал подобное заявление?

Ответить
Развернуть ветку
9 комментариев
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
fox

вот это новости, мне сразу сделали, даже номер обращения выдали

Ответить
Развернуть ветку
1 комментарий
Alexey QuQu

А как тебе придет уведомление о блокировке номера, если номер заблокирован

Ответить
Развернуть ветку
Анастасия Кова
Автор

Можно прислать хотя бы уведомление что-то типа «ваш запрос на блокировку номера выполнен»

Ответить
Развернуть ветку
9 комментариев
Alex S.

Перед блокировкой присылать смску

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
V. Pupkin

Сейчас попробовал сменить номер у тинька, нужно подтвердить смской, которая приходит на старый номер. И если заблочили симку, то на новую в течение 24 часов смс не приходят, это условие у всех операторов. Обратите внимание на скриншот - человек воспользовался услугой "перевод баланса", который производится только по запросу клиента. Нужно назвать ФИО, номер карты или счета, а также сумму, которую хотите перевести. А теперь самое главное - кредит в другом банке должен быть оформлен на вас.
Нельзя воспользоваться услугой "перевод баланса" на дебетовую карту и снять деньги, только погашение кредита/кредитной карты.
Автор, твоя история попахивает жидким.

Ответить
Развернуть ветку
Василий Новиков

А ведь и правда, там "перевод баланса" на скрине.
Более того, в дисклеймере на сайте указано, что перевод баланса осуществляет исключительно сотрудник Тинькофф, иначе система распознает это как обычный перевод и начислит процессы. Также погашаемый кредит должен принадлежать владельцу.
Вы молодец.

Ответить
Развернуть ветку
Al Go

Карта со скрина пробивается по BIN как карта Barclays в Англии. Очень сомневаюсь, что она смогли подтвердить ФИО кредита в Англии на тоже самое имя.
Ну либо скриншоты и вообще вся история полностью "нарисованная".

Ответить
Развернуть ветку
1 комментарий
Doweren .Michalja

Предпоследний абзац чуть неверен, в перевод, судя по скриншоту, был по номеру карты. Подожду ответа банка, чтобы делать выводы.

Ответить
Развернуть ветку
19 комментариев
Максим Федоров
Билайн мне говорит, что мой номер заблокирован
ПОЧЕМУ НЕ ПРИХОДИЛО УВЕДОМЛЕНИЕ, ЧТО НОМЕР ЗАБЛОКИРОВАН?

Как тинькофф пришлет вам уведомление, если номер заблочен (и интернет мобильный в т.ч. по номеру же идет)?! куда ему слать, как не в ваше приложение, приложение работает от симки, которую билайн заблочил

вот как уведомить вас? оператор же отсек коммуникацию всю у вас с внешним миром, отрубил все, даже звонки и интернет соответственно

если отрубили телефон, то значит отрубили все у вас...

огромная дыра на уровне оператора, это страшно на самом деле, ведь могли сменить номер и в ВК и написать экстремистские материалы

Ответить
Развернуть ветку
3245khjsg73

Есть вероятность что телефон иногда может быть подключен к wifi, по которому могут приходить пуш уведомления от банка. Т.е. отсутствие инета на симке не всегда означает 100% оффлайн.

Ответить
Развернуть ветку
1 комментарий
Darya Hihihaha

Ну, например @билайн могли отправить уведомление о заявке на блокировку.🤷‍♀️

И автор бы быстро реагировала и решила вопрос.🤷‍♀️

Ответить
Развернуть ветку
3 комментария
Alex S.

Не тинькоф должен прислать (откуда ему знать заблокирован ваш номер оператором или нет) а оператор должен прислать смску непосредственно перед блокировкой. Что-то типа "номер хххххххх заблокирован по вашей просьбе". Тогда если номер блокировал не ты, то ты начнешь действовать.

Ответить
Развернуть ветку
Dmitr

А если симка потерялась или номер заблокировали, то почему Тинькофф не требует сходить в офис оператора связи и получить новую симку либо официальную бумагу по поводу блокировки номера? В противном случае селфи с паспортом + ответы на вопросы по последним покупкам, ну или визит их представителя на дом. Ни в коем случае нельзя менять реквизиты доступа удалённо по телефону на основе ФИО, возраста, паспорта, адреса и прочего. @Тинькофф

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Илья Ефимов

Если ты меняешь пластик сим, то есть ну сломался у тебя старый пластик или новый телефон ,кодов тебе никогда не придёт, пока не обратишься для ответа на кучи вопросов

Ответить
Развернуть ветку
Тинькофф

У нас свой порядок идентификации, мы уделяем большое внимание безопасности. Ваши пожелания не оставим без внимания. Благодарим за обратную связь.

Ответить
Развернуть ветку
GMS

Я тут вдруг понял какая огромная дыра есть в банках и думаю не только в ТБ. Если просто заменить СИМ карту без изменения НОМЕРА то на 24 часа блокируются все операции. Там меняется IMSI номер. Но если сменить номер, что является гораздо более стремной процедурой, то блока не будет. Это ППЦ...
Ну а с операторами связи, блин, это вообще печаль. Кстати похоже только у Билайна не приходит смс о блокировки номера.

Ответить
Развернуть ветку
FRIENDLY FIRE

У любого оператора так блокируется номер? Достаточно только паспортных данных?

Как я понимаю, самые безопасные банки Сбербанк и ВТБ?

Тинькофф конечно очень удивляет в последнее время, вот даже случай с ними:
Есть магазин «Окей» в Санкт-Петербурге, там стоял терминал Тинькофф, ну как обычные у Сбера/ВТБ и других
Сейчас они поменяли свои банкоматы, экран стал огромный и сенсорный, когда заходишь на карту он пишет имя владельца, есть кнопка «показать сумму на карте», зачем вообще нужны эти данные? Если в приложении они и так отображаются, а ещё по имени приветствует и прощается..
Где конфиденциальность? Для чего вы пытаетесь загрузить банкомат лишними действиями?
Банкомат нужен для того, что бы снять деньги, а не кайфовать от того как приветствуют по имени и даже защитку с кнопок убрали, что бы другие видели пароль от карты, ну в общем Тинькофф очень сильно огорчает в последнее время, хотя банк очень сильно начал набирать обороты, а я знал с 19-20 года, что Тинькофф будут пользоваться многие и обойдут Сбербанк, но это невозможно, потому что для обхода Сбера как минимум вам надо хотя бы офисы сделать, а как максимум нанять адекватных людей, для проработки системы безопасности, а как всё красиво начиналось)

Ответить
Развернуть ветку
Sergey

Всё ради пиара. Один из примеров. Когда только у "Тинькофф" стали появляться банкоматы, я обратил внимание на 2 очевидные несуразности с точки зрения безопасности: банкоматы размещали на самом видном месте, например в центре холла ТЦ; при этом на клавиатуре никакой защиты (ни боковых крыльев, ни более продвинутых вариантов типа наклонной решётки поверх, как у Альфы). То есть пользователь оказывался в максимально уязвимом и некомфортном для себя положении. Обращался в "Тинькофф" по этому поводу: прикройте хотя бы клавиатуры банкоматов. Спасибо за предложение, примем к сведению. Спустя несколько лет ничего не изменилось.

Ответить
Развернуть ветку
1 комментарий
Alex Moren

Там есть другой прикол, когда закончил работать с банкоматом, нифига не понятно, можно дальше что то делать или нет, не снимет ли бабки с твоего счета следующий чувак.

Ответить
Развернуть ветку
6 комментариев
Виктор Мелешонков

Не знаю как у ВТБ, кроме того что он вечно не работает с безопасностью... А вот у сбера все очень плохо, только у них встречал фишку с тем, что можно войти в свой мобильный банк приложив карту у которой есть paypass к nfc телефона и зайти в личный кабинет без пароля. При утери пластика это может быть крайне серьёзной проблемой, а ещё эта ерунда у меня сработала с картой срок действия которой истёк месяц назад и я попал в свой ЛК все это было в том году, но не думаю что пофиксили. Ибо это явно как фишку преподносят. Не говоря о том что узнать баланс и 4 цифры карты в голосовом меню подменой номера можно за минуту, а потом соц. инженерия и денег нет.

Ответить
Развернуть ветку
1 комментарий
Тинькофф

Здравствуйте. Мы уделяем большое внимание безопасности. Ваши пожелания по работе банкомата приняли во внимание. Спасибо за обратную связь.

Ответить
Развернуть ветку
2 комментария
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Михаил Белов

Сейчас, как правило, основной активный телефонный номер абонента используется, как логин для авторизации в банк клиенте. Поправьте меня, если ошибаюсь, но если номер для авторизации будет виртуальным, то пользователь сможет его не афишировать, и тем самым скрыть его от злоумышленников. А если банки добавят ещё и двухфакторную аутентификацию, то проблема с доступом к данным должна в решиться принципе.

Ответить
Развернуть ветку
Денис Егоров

Каждая авторизация в совсем новое устройство должна идти с уведомлением на мыло и на устройство, как у Google + СМС об этом.
То есть 3 канала связи о неизвестном входе дадут 99% гарантию о том, что информация о новой авторизации дойдет до владельца счета

Ответить
Развернуть ветку
1 комментарий
Al La

@Тинькоффвам предложение

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
no name

Увы но это реалии куриного онлайн банка тинькоф. Большая часть клиентов те кому удобней чтобы в из адрес было меньше вопросов , а тинькоф это не банк , а хуесосня. Нету ни офисов ни отделений, попробуй придти что то доказать. С историями , что в Тинькофф очередная беда , тут на этом сайте каждый день новая история, печально , что это херню ещё включили в список по инициативе ЦБ в системно значимых банков.

Ответить
Развернуть ветку
Kirill Kachalov

Удачи в попытках прийти в сбер и что-то доказать.
"Старший" сотрудник отделения даже доступа не имеет к кому-то, кто реально может что-то решить.
Очень наивно предполагать, что сотрудники в отделении что-то могут решить.
Обычно, их возможности заканчиваются на создании обращения.
Единственный плюс, что на них можно наорать, но реальной пользы в этом ровно ноль.

Ответить
Развернуть ветку
1 комментарий
Al La

@Тинькофф рассмотрите возможность использования идентификатора вместо номера телефона + запрет использования номера как логин (такая защита реализована в некоторых банках)

Ответить
Развернуть ветку
Евгений Шалимов

В каких?

Ответить
Развернуть ветку
1 комментарий
Alexandr

Как раз банк в очередном обновлении сделал удобство смены номера. Менять можно прямо в приложение.
Все, впизду, блокирую кредитку и все счета. Прям и не знаешь где и как пользоваться нормально банковскими продуктами..

Ответить
Развернуть ветку
Константин Приветов

Ну, подожди. Селфи ж попросят сделать!

Ответить
Развернуть ветку
Johnny Vorony

Что Билайн, что Тинькофф желтизной отдают

Ответить
Развернуть ветку
Lexx Sky

То есть, хватает номера и паспортных данных? Да так можно половину юзверов ВК переблокировать.

Ответить
Развернуть ветку
Denis Voloshin

Кстати, надеюсь ВК пофиксил нахождение паспорт.jpg паспорт.png по поиску в документах.

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
6 комментариев
Constantine Shklyarov

Такой вот паттерн то действий, как у автора случился, вообще, никогда, не должен был быть позволен. Новый номер, новое устройство и сразу вывод денег с кредитки..хм..а нету ли тут ничего подозрительно? - Да ну, фигня какая! Паспорт то назвал! Считаю, тут тинкек должен вернуть бабло. Хотя, если подумать, то есть небольшая вероятность, что автор сам причастен, может и не у умышленно. Но паттерн такой всеравно работать не должен! Вообще, любой перевод налика с кредитки - это красный флаг.

Ответить
Развернуть ветку
Энергуль

Как по 115-ФЗ счета людей блокировать и потом их кошмарить - это пожалуйста, легко и просто. Зато мошенники легко могут получить доступ к счетам, выпотрошить все карты, и никто ничего не заблокирует. Прекрасно банк работает, я считаю. Всё хорошо, не о чем беспокоиться.

Ответить
Развернуть ветку
Ревизор

И реклама крутится "Оформи кредитную карту Тинькофф."
Как комедия какая то) но к сожалению это реальность)

Ответить
Развернуть ветку
Юлия Дмитриева

Знаете, очень странно, что аккаунт у девушки создан сегодня. Если не знать эту платформу, то вряд ли VC самое очевидное куда писать о проблеме. Все таки есть банки.ру.
Могли конечно подсказать знакомые, но очень похоже на заказной отзыв. Месяц атак на тинек. ИМХО.

Ответить
Развернуть ветку
Миша Магадан
вряд ли VC самое очевидное куда писать о проблеме.

земля слухами полнится. Никогда бы не подумал, но сейчас первое, что приходит в голову, если спрашивают "куда жаловаться на какой-нить электронный сервис?" это vc, ибо тут такаааая движуха сразу поднимается!

Ответить
Развернуть ветку
Jury P.

на банки ру писать бесполезно. У них куча оговорок и даже когда банк признает свой косяк, то оценку в рейтинге банки.ру все-равно не учитывают. И такие отзывы просто теряются в куче заказных.
Тут же статьи индексируются и выдаются на хороших местах в запросах. Поэтому и много отзывов с нулевых аккаунтов. Хотя и ботов защитников (и наоборот) тут полно.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Константин Осипов

Голосовая биометрия - ещё хуже чем обычное кодовое слово.

Ответить
Развернуть ветку
Alex Moren

Чтобы навсегда угнать вашу биометрию голоса нужно лишь немного поболтать по телефону с мошенником

Ответить
Развернуть ветку
Тинькофф

Здравствуйте. В ближайшее время не планируем, но рассмотрим такую возможность. Благодарим за обратную связь.

Ответить
Развернуть ветку
2 комментария
Oleg Borisov

Слушайте, Анастасия, а чего вы так изподлобья смотрите на авке?

Ответить
Развернуть ветку
Екатерина Попова

ее на 100к нагрели, как она должна смотреть?)

Ответить
Развернуть ветку
1 комментарий
Евгений Верлочёв

Да, история дикая и очень странная, надеюсь ТКС разрулит, всегда в них верил, много раз мне помогали. Т.е. мошенники сначала заблокировали номер телефона у оператора, а потом позвонили в Тинькофф и подключили новый номер, верно?

Ответить
Развернуть ветку
Влад Дементьев

Именно так.

Ответить
Развернуть ветку
Игорь Королев

Обманули Тинкофф и Билай, а должен остаётся физическое лицо. Это как понимать?
"Физическое лицо" перевёл деньги третьим лицам? Нет банк перевёл.

Ответить
Развернуть ветку
Pavel Shuvalov

Хорошая попытка, Сбербанк:)

Ответить
Развернуть ветку
Дмитрий Самохвалов

И тут тоже напишу. Запретить через поддержку менять номер телефона, конечно, Тинькофф не дает.

Ответить
Развернуть ветку
Vladimir Vlad

Я тоже планирую заканчивать "дружбу" с Тинькофф банком. Судя по сообщениям безопасность просто швах. Связался с поддержкой о запрете смены номера телефона, на что ответ при смене мы вам перезвоним)) Ага, на новый телефон мошенника и спросят мою дату рождения.

Ответить
Развернуть ветку
Илья Ефимов

Там можно указать .что только по письму личному по почте, звонок тебе ,чтоб удостоверится, что действительно ты пишешь например или еще что.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ростислав HP

Прочитайте условия полные. Там оооооочень узкий перечень ситуаций, когда эта "защита" работает.

Ответить
Развернуть ветку
MiDDeT

Спросите у банка, будут ли они защищать счет без этой услуги)

Оказывается будут)
Остался вопрос за что платим тогда)

Ответить
Развернуть ветку
Liza Sokolova

Скорее всего виноват банк, была похожая история у знакомого, увели 40 тыс, потом вернули. Вопросы к банку каким образом был изменён номер, для этого надо как минимум идентифицировать клиента. Если клиент звонит с другого номера и просит менять номер это подозрительно и не может быть сделано просто так, и даже по данным паспорта, все это можно купить. В случае знакомого оказалось, что оператор не спросил кодового слова. Деньги вернули.
Если кодовое слово было названо, то все сложнее, возможно тут вообще и сотрудник билайн замешан, может какие то записи прослушивали/имели доступ

Ответить
Развернуть ветку
Радегаст Верижников

Что-то начинает напрягать количества такой херни. Уже слабо верится в то, что такое количество людей сами в чем-то косячат. Кажется, все же пора переносить основной кеш в менее популярные и более консервативные банки.

Ответить
Развернуть ветку
Dmitr

Нужно ещё убедиться, что это реальные и полные, правдивые истории.

Ответить
Развернуть ветку
2 комментария
Philipp Seven

Не совсем понятен механизм взлома. Как заблокированный телефон может позволить преступнику зайти в ЛК банка? Да даже если они завладели телефонным номером, для входа нужен еще пароль, или восстановление пароля с секретным вопросом

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
7 комментариев
Robin Good

Настя, вас искренне жаль. Конечно, Тинькофф и Билайн в этой ситуации сработали не очень, мягко говоря. Но только с чего вы взяли что Билайн или Тинькофф ваши паспортные данные слили? Вы больше никогда, никуда, никому ваши паспортные данные не давали и номер телефона не указывали?

Ответить
Развернуть ветку
Искатель

Понимаете, дело не в том, кому и какие свои персональные данные передала или не передала автор. А в том, что согласно имеющейся информации банк авторизовал третьих лиц в качестве автора и дал им доступ к средствам автора. То есть банк не исполнил надлежащим образом свои обязанности по идентификации клиента при предоставлении доступа к личному кабинету и совершении операций, а также не обеспечил надлежащих мер безопасности и сохранности денежных средств.

Ответить
Развернуть ветку
6 комментариев
Антон Зольд

так, на днях оформил карту, сразу же мне начался сыпаться смс спам от разных компаний, звонки с левых номеров с предложением что то купить, по ходу надо блокировать и валить из тинькова.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Kurenedo

Хоть у меня был МТС, блокированный, но на него всегда поступали СМС-ки

Ответить
Развернуть ветку
Alex S.

Это плохо. Вдруг кто то телефон или симку украдет и будет получать с него пароли в банковские приложения. Тогда даже блокировка не поможет

Ответить
Развернуть ветку
Константин Приветов

Это очень странно. Помню, как я удивился, когда меня тиньк не пустил в онлайн-банк, когда я менял симку с обычной на микро, изменения номера не было, и мне пришлось им звонить. А тут номер поменялся и тут же списывают 100к, а банку пофигу...

Ответить
Развернуть ветку
Юзер Юзерович

чтобы заблокировать номер, достаточно знать данные паспорта?
каким образом номер сменили?

Ответить
Развернуть ветку
Вадимов Вадим

Вопрос номер 0: "Деньги Тиньков вернет?"

Ответить
Развернуть ветку
Mike Alastor

был у меня эпизод соц инженерии, так вот Тиньк легко провел перевод с кредитки в никуда почти на 100к, тогда как Райфайзен в тот же день его не пропустил, чем спас меня от разорения. При том что я несколько раз код подтверждения отправлял. В Р. просекли что что-то не так

Ответить
Развернуть ветку
Panzer Kaiser

Безнаказанность порождает безответственность и в целом наплевательское отношение бизнеса в целом (в том числе и обсуждаемого) к клиенту. Все что нужно знать о Королевстве Кривых, где мошенники и воры - уважаемые люди, с которыми никто и не думает бороться.

Ответить
Развернуть ветку
Виктор Д.

Жесть. Поэтому с билайном я распрощался лет 10 назад и продуктами Тинькова примерно столько же.

Ответить
Развернуть ветку
Данила Аверьянов

Друзья,а к сути вопроса. 161-фз разве эту ситуацию не покрывает? Не было оповещений, человек сам ничего не переводил никому. В течение 1 дня банку сообщил инфо.
Банк - потерпевший, физическое лицо - свидетель; разбирайтесь с оператором связи дальше сами.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Анастасия Кова
Автор

Данные все у @Тинькофф ещё вчера были, ответила им сразу

Ответить
Развернуть ветку
Robin Good

Я, конечно, не гуру и не понимаю всей системы, но почему бы не сделать:

1. Смену номера реализовать из личного кабинета Тинькофф. Во всяком случае активировать такой переход.

2. Далее сотрудник банка сам звонит в первую очередь на старый номер и на новый и задаёт контрольные вопросы (кодовое слово хотя бы - всё-таки его "инженерить" сложнее). Если старый номер "не активный, не работает, потерялся, съела корова" - активируется дополнительная проверка.

3. Блокировка всех операций при смене номера хотя бы на 24 часа. При чём после завершения, перед разблокировкой пусть ещё раз сотрудник звонит на старый и новый номер. Да не удобно, да иногда проблематично кому то, но зато безопасно.

Ответить
Развернуть ветку
Denis Patronov

Полностью поддерживаю автора в том что у Тинькофф очень слабая система безопасности. Совсем недавно у меня тоже было изменено кодовое слово. Кто-то получал пуши и подавал заявки на выдачу кредитной платиновой карты.
Я пытался объяснить поддержке почти неделю, что произошли мошеннические действия с моим аккаунтом.
Вы думаете тинькофф сам хоть раз перезвонил?
За это время я пообщался с 5 - 6 операторами и всем нужно было объяснять заново, это очень раздражало.

- Не переживайте мы не одобрили Вам платиновую карту, по ситуации сообщим отдельно.
Прошло больше месяца, без ответа.

Ответить
Развернуть ветку
Тинькофф

Хотели бы детально проверить вашу ситуацию. Напишите, пожалуйста, ФИО и дату рождения в лс.

Ответить
Развернуть ветку
Андрей Ромашкин

я вот с банков офигеваю, везде служда безопастности типа крутая и паранодоидальная, хрен пернешь, если что согласовывают пол года фигню, а вот сделать кредит и выбдать бабки по публичным данным это пожалуйста, да да паспорт я считаю публичными данными пока он куче людей передаетс.
Прием ЦБ все устраивает раз пзволяет так делать и почему-то проуратура/суды не ставят банк в соответвчики по мошенничеству, раз банки халатно относятся с чужим деньгам переданным им на хранение.

Ответить
Развернуть ветку
неформат

мне вот скорее интересно как тинёк вот это положение ЦБ будет исполнять? теперь уже как системнозначимый https://www.banki.ru/news/lenta/?id=10956450
@Тинькофф

Ответить
Развернуть ветку
Mr KoKoIn4iK

У вас какие-то постоянные проблемы с банками. Такое ощущение, что сами придумываете, дабы статью написать.
Сбер вообще дерьмище

Ответить
Развернуть ветку
Julian Russinhoff

привет

Ответить
Развернуть ветку
Alexunder

Тут больше даже претензия к Билайну. МТС например блокирует смс от банков в течении суток после смены / перерегистрации номера. Что очень правильно

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
7 комментариев
Зубная паста

Тебе заблокируют по фз 115 за приём 20к.
А карту на которую 100к перевели фиг заблокируют)

Ответить
Развернуть ветку
V. Pupkin

Нельзя с кредитки тинька перевести на любую карту. Она должна быть оформлена на тебя.

Ответить
Развернуть ветку
2 комментария
Andrej Krav

Как правило счета дропов прокачен и шанс что дропу блокнут счет минимален.

Ответить
Развернуть ветку
Сан Саныч

После того, как начитался кучу подобных историй на VC, снял деньги со всех карт и храню их под подушкой. ) На карте оставляю не больше 5 тыс. на мелкие расходы. И как то даже спокойнее стало. Скоро планирую вообще отказаться от всех банковских услуг. Благо , такая возможность имеется.

Ответить
Развернуть ветку
Alex S.

Снять деньги конечно хорошо. Но ведь сейчас кредиты онлайн берут прямо в ЛК. То есть денег у тебя нет а кредит возьмут и как бы они появились

Ответить
Развернуть ветку
Дмитрий Финошин

Автор. Прокомментируйте информацию с вашего скрина.
Написано перевод баланса.
В комментах писали, что так пополняется своя кредитка в другом банке.

Не так ли?

Ответить
Развернуть ветку
Анастасия Кова
Автор

Все мои данные у Тинькофф ещё вчера были.. по поводу всей этой ситуации всё вроде подробно описала: Как только мне пришло уведомление от Тинька что мой номер изменён, я сразу им позвонила, девушка оператор проверяла инфо, я висела на телефоне всё это время, она попросила зайти в приложение, я не смогла и пока она меняла мне все данные, деньги пропали, я ей об этом сообщаю, а она мне говорит Так у вас там ноль Правильно потому что вы ничего не тратили 🤬

Ответить
Развернуть ветку
russur

Автор молчит, и Тиньков молчит подозрительно долго. Что-то тут не то.

Ответить
Развернуть ветку
1 комментарий
Lightning1707

Тинькофф же от 1 до 100 млн рублей разыгрывает, но за чей счёт банкет? Вопрос риторический.

А то будет вам Олежа из своего кармана деньги раздавать. Он-то никак команду не даст, чтобы с безопасностью разобрались, а тут деньги направо и налево ещё будет давать...

Ответить
Развернуть ветку
Александр Нестеров

Сим карта была заблокирована, потому что создали ее дубликат. Скорее всего…
То что Тинькофф все это читает и отмалчивается — такое себе. До сегодняшнего момента всегда рекомендовал вас как самый лучший и удобный банк. Сейчас вас взламывают как делать нефиг… Ну такое себе… Клиент теряет 105к. Вы точно знаете что это ваш косяк, но отмалчиваетесь.

Ответить
Развернуть ветку
Тинькофф

Сейчас мы ожидаем данные автора, чтобы разобраться в ситуации. Мы не оставляем жалобы клиентов без внимания.

Ответить
Развернуть ветку
2 комментария
Константин Приветов

"На что девушка мне ответила, что номер я заблокировала лично ну или мои родные, которые знают данные паспорта…."

Эта "девушка" значит в сговоре с мошенниками, иначе как можно объяснить такой ответ.

Ответить
Развернуть ветку
Максим Федоров

почему в сговоре? если приходит подтверждение по номеру, за которым реальный пользователь — они делают то, что "пользователь" делает с счетом

антифрод должен работать, но мы не знаем как он работает и как работает эта смена номера, что конечно дико

Ответить
Развернуть ветку
1 комментарий
Миша Магадан

«Никогда не приписывай злонамеренности то, что вполне объясняется некомпетентностью» (с) кто-то

Ответить
Развернуть ветку
Павел Гоняев

Обратился в Тинькофф по данному вопросу, оказалось что есть нестыковки, поэтому достоверность статьи на самом деле ничем не подтверждена.

Ответить
Развернуть ветку
Анастасия Кова
Автор

Я с Тинькофф на связи целый день, на все вопросы уже ответила

Ответить
Развернуть ветку
3 комментария
Константин Приветов
Ответить
Развернуть ветку
6 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
Vlad Kuchmak

Первый раз - случайность, второй - совпадение, третий - закономерность

Ответить
Развернуть ветку
Alex Moren

Четвертый - схема

Ответить
Развернуть ветку
Денис Колокольцев

а тогда смысл кодового слова, если оно остается последним барьером от мошенничества?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Эдуард Вылегжанин

Козлячий Сбер.... Ещё хуже....

Ответить
Развернуть ветку
Антон Иванов

Похожая история только в Альфа-банке была. Тоже перепривязали другой номер и украли 130 тысяч. Банк для тупых и зависимых. После этого мне писали ещё человек 10, у которых в Альфе украли от 100 тысяч и выше. А у последней женщины вывели со счета 500 тысяч. Тинькоф и Альфа в топе, как я посмотрю....

Ответить
Развернуть ветку
Альфа-Банк

Добрый день!
Каждый случай мошенничества мы тщательно проверяем и всячески пытаемся огородить клиентов до самого конца.
В большинстве случаев, к сожалению, преступники убеждают передать информацию запугивая манипулируя эмоциями.
Мы всегда готовы содействовать следствию в расследовании

Ответить
Развернуть ветку
1 комментарий
Евгений Патрушев

как я понял даже страховка такое вроде не покрывает?

Ответить
Развернуть ветку
fffggg gggfff

запретить снятие денег N дней после изменения важной информации? naaaaaah

"продвинутый" российский скам-тех, который мы заслужили

Ответить
Развернуть ветку
nnstepan n

Т е Вы успели дозвониться до Т прежде чем деньги ушли? Они ушли прям во время разговора?

Ответить
Развернуть ветку
Lovivkontakte

Ужас, а как это произошло то? Как взломали?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Vlad Kuchmak

они сначала выводят с дебетовой, потом онлайн оформляют кредит или кредитную карту, выводят и эти деньги, так что рано расслабляться

Ответить
Развернуть ветку
Andrej Krav

/del

Ответить
Развернуть ветку
Ирина Семенова

У меня тоже была крайне неприятная история с Тинькофф. Сначала мне два года звонили оттуда, умоляли взять их прекрасную кредитную карту, а когда я, наконец согласилась, мне ее привезли, вручили, сфотографировали с этой картой в руках, я подписала договор, а через пару часов пришло письмо, что они, мол, ,,передумали " и карту я активировать не могу. Хорошо, что умные люди подсказали, как действовать в этой ситуации, я добилась от них официального письма о расторжении договора и т.п. Короче, после этой истории я поняла, что в Тинькоффе работают мошенники и теперь он у меня в черном списке.

Ответить
Развернуть ветку
Тинькофф

Здравствуйте. Мы можем позвонить клиенту с предложением оформить кредитную карту или кредит. После получения подписанных документов, мы повторно проводим анализ, и уже на основе этого принимаем окончательное решение по заявке.

Ответить
Развернуть ветку
6 комментариев
Барон Люберецкий

Похоже на пр

Ответить
Развернуть ветку
Ромка Турист

Настроить лимиты (которые у тинькова очень удобные) - да зачем?
Сначала блокировать карту, а потом восстанавливать личные данные - да нафига?
Создать утечку своих личных данных (ну не подобрали же их мошенники) - да легко!
Но виноват во всем почему то именно банк 😁
И да, из за перевода на 100к рублей ни один банк не звонит, и даже из за перевода на 5м не звонит.

Ответить
Развернуть ветку
Alexander Bykov

Ну эта позиция "сама виновата", все подряд, включая банки, охотно собирают и плохо хранят сканы паспортов, биометрию и прочая, но виноват почему-то только клиент. На больших промежутках времени работают законы Мерфи, утечки практически неизбежны. И да, "и да" - не аргумент.

Ответить
Развернуть ветку
1 комментарий
Алексей Винокуров

Информация для всех - у Билайна по заявлению можно задать кодовое слово для работы с номером на перевыпуск симки, переводы со счета и т.д. Естественно его тоже надо держать в секрете.

А ещё нужно включить запрос пин кода сим картой при включении. Тогда ее кража со вставкой в другой телефон ничего не даст.

Ответить
Развернуть ветку
Jury P.

@Тинькофф хочется пояснения. У вас появилась новая функция смены номера по селфи. Изначально я считал, что это сделано для доп. безопасности клиента.
Некоторое время назад вывел все денежные средства со счета, в свете серии статей на vc. Но счет не закрывал. После того, как узнал о данной функции я оставил заявку о смене номера только с исп. селфи.
16.11 со мной связался ваш представитель, где я еще раз пояснил, что в данный момент не считаю безопасным хранить деньги в вашем банке и попросил активировать данную функцию. Она сказала, что расмотрели заявку и подтвердили смену номера только по селфи. (считаю это доп. фактором к защите). Сказала, что мне придет смс или позвонят.
После этого, поверив ей, даже пополнил пустой счет.
Сегодня спросил в чате активировали - ли мне данную функцию, из ответа я понял, что она есть в новом приложении у всех, но это не доп. фактор защиты, а альтернативный метод. Выходит, как и прежде, можно менять номер ответив на вопросы по телефону?
Я вашей сотруднице сказал, что хочу усиление безопасности. Прошу уточнить сделали вы какую-то пометку или запрет на смену номера без доп. защиты (селфи или видео)?
Не знаю как составили обращение ваши сотрудники, но я все объяснил затем по телефону и меня точно поняли. А выходит, что никто никакого запрета об изменении еомера без предоставлении фото мне не поставил? Прошу разобраться и дать ответ. Спасибо
Обр. было с номером 5-8032351135241

Ответить
Развернуть ветку
Тинькофф

Приветствуем.

Все проверим и вернемся с комментариями.

Ответить
Развернуть ветку
4 комментария
Mix Fix

А у меня 1750 рублей обманным путём мошенники увели с карт Тинькофф,обратился в чат и оператор ответил что деньги вернуть не получится. Когда был на Сбере такого не разу не было а как перешёл на Тинькофф сразу попал в руки мошенников.😐

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Елена

Ну,что нечего ответить,самый крутой банк,только и можете с беззащитных людей деньги выбивать,а не искать и возвращать деньги,ведь проще с пенсионера содрать.

Ответить
Развернуть ветку
Galina Ryazanova

С моего счета в Тинкофф похитили 160000р 30.06.22г, вероятно путем подмены номера. Банк "послал" в полицию. Не смотря на то, что уголовное дело завели, там сказали, что они не умеют пока расследовать такие преступления. Хотела подать в суд на банк, но расходы на юристов и разные обращения выглядят слишком большими и напрасными.
Всякие проценты и комиссии Банк начисляет с радостью! Думаю, что Банку ситуация выгодна, возможно кто-то сливает информацию по клиентам мошенникам. Сколько интересно конкретно у Тинкофф похитили средст в этом году. Пишут, что у всех банков вместе 3 млрд.
В итоге заняла денег, заплатила долг, хотела закрыть счёт, а банк не хочет.
Заблокировала карту. Тинкофф для меня умер.

Ответить
Развернуть ветку
злая няшка

Соори, но как можно перейти с кредитной карты деньги? У Альфы такой опции нет совсем, в Тинькофф есть получается? Ещё раз извините, может я туплю)

Ответить
Развернуть ветку
Denis Voloshin

Да, переводы с кредитной на другую карту есть. Просто берется комиссия за перевод.

Ответить
Развернуть ветку
2 комментария
Ai_KS_Berg Schtrekker

Смысл тут простой, платить за страховку и тогда есть шанс вернуть всё, или проблемы шерифа никого не волнуют. Тоже самое когда отправляете посылки почтой или сдэк, у них никакой ответственности не будет без страховки.

Ответить
Развернуть ветку
Сергей И

Ерунда. Страховки эти в наших реалиях потеря денег. Ничего по страховкам возмещать не будут

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
билайн

Анастасия, здравствуйте!
Мы подробно ознакомились с вашей ситуацией. Дело в том, что при блокировке номера не поступают смс-уведомления, это технически невозможно. Блокировка номера возможна только при предоставлении личных данных владельца. Мы со своей стороны серьезно относимся к сохранности данных наших клиентов. ПАО «ВымпелКом» в своей деятельности соблюдает требования действующего законодательства, в том числе Федерального закона от 07.07.2003 N 126-ФЗ «О связи», Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», обеспечивает конфиденциальность и защиту сведений, полученных от Абонента и не предоставляет сведения об Абонентах третьим лицам.

Ответить
Развернуть ветку
Pishi Veselej
Дело в том, что при блокировке номера не поступают смс-уведомления, это технически невозможно.

Дело в том, что у вас хватает ума слать рекламу в смс. А прислать ПЕРЕД БЛОКИРОВКОЙ смс «ваш номер заблокирован» ума уже не хватает. Вот в чем дело

Ответить
Развернуть ветку
725 комментариев
Раскрывать всегда