{"id":14279,"url":"\/distributions\/14279\/click?bit=1&hash=4408d97a995353c62a7353088166cda4ded361bf29df096e086ea0bbb9c1b2fc","title":"\u0427\u0442\u043e \u0432\u044b\u0431\u0435\u0440\u0435\u0442\u0435: \u0432\u044b\u0435\u0445\u0430\u0442\u044c \u043f\u043e\u0437\u0436\u0435 \u0438\u043b\u0438 \u0437\u0430\u0435\u0445\u0430\u0442\u044c \u0440\u0430\u043d\u044c\u0448\u0435?","buttonText":"","imageUuid":""}

Как у меня украли 600 тысяч с карты «Тинькофф»

Спойлер: я не вводил никуда код, не переходил по ссылкам и не сообщал данные карты.

Я всегда считал себя финансово грамотным человеком, сам когда-то работал в банке, соблюдал цифровую гигиену, держал деньги на нескольких счетах, не привязывал основную карту в непонятных сервисах, в 90% оплат пользовался Google Pay. Когда родственники присылали мне истории про «новый способ развода людей” со звонками из якобы Сбербанка ухмылялся и думал: “ну как можно попасться на такое?». Пока эта история не случилась со мной.

Если вы как и я уверены, что в такие ситуации попадают только финансово безграмотные бабули и чрезмерно доверчивые люди, которые сами говорят CVC код, то прочитайте эту статью и поймите, что НИКТО не застрахован от подобных ситуаций

А теперь обо все по порядку

11 ноября, 23:50

Завтра утром я улетаю в Австрию. Накануне планирую лечь пораньше перед ранним вылетом, но в итоге собирался до поздней ночи. Впервые моя прокрастинация спасла часть моих денег.

12 ноября, 1:31 ночи

В этот момент с моего счета списывается первая транзакция на 1159 рублей. Но я еще об этом не знаю и спокойно собираю вещи в поездку.

12 ноября, 2:04 ночи

На телефон приходит пуш от Тинькофф с просьбой подтверждения транзакции от Aliexpress.com на сумму 79 983 рублей и четырехзначным кодом. Я в полном недоумении. Спустя секунду понимаю, что кажется, кто-то пытается списать деньги с моей карты. «Но хорошо, что есть системы безопасности банка, которые помешают это сделать» – подумал я. Открываю приложение и в полном ужасе обнаруживаю, что с карты украли 600 тысяч, и это продолжается. Уже позже я посчитал, что за эти полчаса с моей карты сняли 592 901 рубль и 14 копеек. Всего это было сделано за 30 операций от одной до ста тысяч рублей. Вот так это выглядело:

Но что меня обрадовало – все операции были в статусе «ожидается подтверждение», сами они являлись покупками, а не переводом средств на другой счет, поэтому я был в полной уверенности, что их можно отменить.

Я сразу же начал звонить в банк.

Трубку взяла девушка. После стандартных вопросов, она заблокировала карту, подробно расспросила меня об обстоятельствах и все зафиксировала в обращении. Меня смутило, что она не назвала никаких сроков, хотя я задал прямой вопрос об этом. Ситуация осложнялась тем, что она сказала, что на следующий день мне позвонят, чтобы узнать дополнительную информацию, но я уже буду в Австрии, и мой телефон будет недоступен. Я два раза попросил, чтобы со мной связались в мессенджерах или в чате. Она записала это в обращение и мы завершили разговор.

12 ноября, 5:33 утра

Неожиданно приходит уведомление от Тинькофф. На мое письменное обращение о том, что воруют деньги спустя 3 часа ответил оператор. После короткого диалога с уточнением того, что произошло, мне говорят, что предоставят ответ до 2.12.2021. Через три недели! Также я спросил, как такое могла допустить служба безопасности банка: несколько сумм почти на 100 тысяч рублей были списаны подряд без какого-либо подтверждения. Как и 8 транзакций подряд с одинаковой суммой. И никакие антифрод алгоритмы не сработали на такой очевиднейший скам. Почему никто не позвонил и не убедился, что это я совершаю операции (как делают в Сбербанке, например)? Все эти вопросы были проигнорированы сотрудниками поддержки.

12 ноября, 7:34 утра

Решил в интернете поискать похожие истории. Прочитал здесь о том, как в подобной ситуации деньги не вернули, здесь о том, как вернули деньги только через суд через год, здесь о том, как деньги вернули успешно и за 2 дня, обратившись как в банк, так и в сервис, получивший деньги. Конечно, я решил пойти по третьему пути.

Написать в поддержку и попробовать связаться с кем-то, кто может решить ситуацию не получилось – операторы отвечали стандартными отписками «благодарю за информацию, при необходимости с вами свяжутся». Понимая, что операторы тут особо ничего не решают, и если оставить все как есть, то вопрос может затянуться на месяц или деньги могут вообще не вернуться, я решил выйти на сотрудников как Тинькофф, так и АлиЭкспресс, чтобы вернуть деньги как можно скорее.

12 ноября, 7:45

Написал в чаты выпускников и нашел несколько человек, которые работают в АлиЭкспресс и Тинькофф. И там, и там запросили данные и ушли разбираться. Человек из АлиЭкспресс заверил, что со своей стороны они сделают все возможное и постараются отменить заказы как можно скорее.

12 ноября, 11:14

АлиЭкспресс сделали экспресс расследование и отменили все операции, где продавец еще не отправил товары. Как оказалось, от действий этой группы лиц пострадал не только я, а не меньше 50 человек. Большая часть денег была спасена – и должна была вернуться в течение 5 рабочих дней. Для того, чтобы вернуть деньги за отправленные заказы, нужно, чтобы Тинькофф сделал оспаривание платежей.

Спустя 5 дней

Переписываюсь с поддержкой Тинькофф. Мне не называют сроков, когда вернут деньги и не могут ответить на прямой вопрос, начали ли оспаривать операции, хотя я задал его трижды.

18 ноября

Тинькофф присылает уведомление о том, что они направили запрос и ждут ответ до 17.01.2022. То есть, еще 2 месяца.

Но случилось и радостное событие – днем приходят уведомления о зачислениях – это пришли возвраты за отмененные заказы АлиЭкспресс общей суммой 565150 рублей. Остается еще около 30 тысяч рублей.

19 ноября

Приходят возвраты от Тинькофф на 17 тысяч рублей. Остается сумма чуть больше 10 тысяч рублей. Но ни статуса процесса, ни когда вернутся деньги, мне сказать не могут. Единственная конкретика – «Ответ предоставим до 17.01.2022 включительно».

Законно ли так долго удерживать деньги банком?

Существует 161-ФЗ — федеральный закон о национальной платёжной системе. И 8 статья этого закона говорит о следующем:

Оператор по переводу денежных средств при выявлении им операции, соответствующей признакам осуществления перевода денежных средств без согласия клиента, обязан до осуществления списания денежных средств с банковского счета клиента на срок не более двух рабочих дней приостановить исполнение распоряжения о совершении операции, соответствующей признакам осуществления перевода денежных средств без согласия клиента.

В этой ситуации никакого согласия я не давал (не было ни пушей, ни смс, ни звонков). Также я сам через полчаса после первой операции позвонил в банк и сообщил о том, что операции были без моего согласия. Также законом перечислены признаки того, что операции были совершены без согласия клиента:

Несоответствие характера, и (или) параметров, и (или) объема проводимой операции (время (дни) осуществления операции, место осуществления операции, устройство, с использованием которого осуществляется операция и параметры его использования, сумма осуществления операции, периодичность (частота) осуществления операций, получатель средств) операциям, обычно совершаемым клиентом оператора по переводу денежных средств (осуществляемой клиентом деятельности).

И здесь эти признаки налицо: в 2 часа ночи совершить 30 операций на 600 тысяч рублей в одном и том же магазине с 17 операциями с одинаковой суммой – это однозначно не соответствует моему обычному поведению.

Получается, что по закону Тинькофф должен был вернуть мне деньги в течение двух рабочих дней. А они этого не делают уже больше двух недель. Явное Нарушение 161 Федерального закона.

Как себя обезопасить от подобных краж?

Для себя я решил, что помимо элементарной цифровой гигиены (не давать информацию о карте, не называть коды из смс, не проходить по странным ссылкам, не устанавливать подозрительные приложения) нужно делать следующее:

  • Хранить на счетах, к которым привязаны карты, только небольшие суммы (которые нужны для трат на неделю / пару недель) и их потеря или заморозка не будет болезненной. При этом я отвязал карты от основного счета
  • Отключить снятие наличных и оплату покупок в интернете и включать их непосредственно перед нужной операцией
  • Пользоваться виртуальными картами, которые невозможно потерять. В физическом мире платить через телефон
  • Перевыпускать виртуальные карты раз в полгода или когда есть сомнения в источнике, где оставил данные карты.

Из текущей точки кажется, что этого будет достаточно, чтобы минимизировать потери и сохранить удобство оплат. Но если вы хотите защититься от мошенников по-максимуму, то вот список из 114 пунктов. Но читайте его с максимально критической позицией – некоторые пункты спорные

И что дальше?

В целом, считаю эту ситуацию хорошим опытом. Но остаются три вопроса к Тинькофф Банку:

  1. Почему системы антифрода не сработали и не предотвратили списания?
  2. Почему срок возврата денег противоречит 161-ФЗ?
  3. Когда вернете оставшуюся сумму?

Надеюсь, мой опыт поможет вам уберечь свои деньги от мошеннических действий. Кто сталкивался с подобными ситуациями? Давайте соберем подобные кейсы в комментариях чтобы лучше разобраться, как такого можно избежать

UPD:

После комментариев решил прояснить несколько моментов

1. У меня НЕ украли аккаунт АлиЭкспресс. Это была первая мысль, откуда могли пойти списания. Я проверил это еще когда разговаривал первый раз с оператором. Никаких новых заказов не было. Карту к другим аккаунтам я не привязывал: у меня всего один аккаунт еще с 2012 года. Информация об этом была спрятана в скринах, поэтому не все это увидели

2. Полностью согласен с предложениями о том, что нужно выставить лимиты. Но мне будет спокойнее действовать по схеме, которую описал: переводить на счета с картами суммы, достаточные для трат на неделю и время от времени пополнять. По сути эта механика эквивалентна лимитам. Но если что-то на стороне банка лагнет, то выше вероятность сохранить деньги с описанной мной схемой. Также при ней проще отслеживать то, что ты достигаешь лимита, и это не станет неожиданностью при оплате на кассе.

3. Также от пользователя Иван Иван поступил отличный совет: "Еще я бы добавил пункт, что не нужно сохранять данные карты в приложениях и на сайтах. Потому что после 1-2 покупок, банк почему то ленится отправить пуш с подтверждением"

Кстати, мне в приложении ответил Тинькофф. Очень жаль, что когда я просто писал в поддержку, мне никто не мог дать конкретики по статусу и времени и мне пришлось писать статью на VC. Но, с другой стороны, я думаю, что этот опыт может помочь читателям сохранить свои деньги и защититься от мошенников. Во всяком случае, мне эта статья помогла бы, если бы я прочитал ее месяц назад.

Так вот, по оставшимся 10 операциям представители Тинькофф сказали "Мы попробуем вернуть деньги примерно до 10.12.2021 Пожалуйста, ожидайте". Это еще 12 дней. И формулировки "попробуем" и "примерно" оставляют отличное пространство для маневров.

Также мне не ответили на оставшиеся два вопроса из статьи: почему не сработал антифрод и почему сроки выше установленных законом? Но пообещали "обязательно подготовить и предоставить ответ". Будем ждать

0
689 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Michael C

В чем стыдоба ? В том что у топик стартера утекли данные карты ?

Ответить
Развернуть ветку
Dimitry

В том что не смогли без головомойки за два дня отменить операции. В том что антифрод по сути не работает.

Ответить
Развернуть ветку
Old Car Raffle
В том что не смогли без головомойки за два дня отменить операции

Эти операции - платежи в рамках международной платежной системы. Их нельзя так просто "за два дня отменить".

Ответить
Развернуть ветку
Steve Evets

в комментах написали уже, что отменяются на раз.
Да и в итоге данного кейса мы видим, что это именно так

Ответить
Развернуть ветку
Николай Грин
в комментах написали уже, что отменяются на раз

Ну да, тут же в комментах представители VISA сидят

Да и в итоге данного кейса мы видим, что это именно так

Чушь, вы сами-то прочитайте историю автора... Alixpress отменил заказы и средства вернулись, а не банк что-то вернул

Ознакомитесь https://www.visa.com.ru/content/VISA/ap/regionalenglishmaster/en/home/support/merchant/library.html

Ответить
Развернуть ветку
Кира Кирова

Мне вернули в тот же день, когда за покупку в ikea списали двойную сумму. Банк Тинькофф зачислил мне свои деньги до времени выяснения обстоятельсв, а когда, после разборок с Ikea, магазин вернул деньги, забрал свои обратно.

Ответить
Развернуть ветку
Дмитрий

у вас просто произошло задвоение списания.
поэтому все тривиально для банка и просто.
нужно только время на формальности.
немного не тот случай, как у топега.

Ответить
Развернуть ветку
Кира Кирова

Немного другой, да. Но задвоение списания произошло из магазина, поэтому мне тоже пришлось нажать на кнопку "Оспорить" и немного понервничать, так как я не в России живу, и покупку тоже делала за рубежом. Банк сказал: если магазин не вернет повторно списанные деньги, то мы как-бы ни при чем и свои деньги у вас заберем.)))

Ответить
Развернуть ветку
Дмитрий

смотрите - сначала там точкой делается холдирование суммы (т.е. магазин спрашивает у банка - а у владельца этой карты есть такая-то сумма на счете и, если есть, заморозь ее для меня), а потом, в рамках этой захолдированной суммы делается списание. Иногда происходит так, что запрос на холд задублируется и "списание" происходит дважды (хотя, по факту деньги еще не списываются). Такие вещи ловятся и лечатся в лет, ибо запрос на списание второй (задвоенной) суммы
не приходит и она разблокируется по таймауту.

тут ситуация несколько другая, хоть внешне и выглядит все похоже.
тут кто-то "предъявляет" для оплаты правильные номер карты, дату ее действия и CVV-код.
На первый взгляд, у банка нет оснований отвергать такие запросы.

Ответить
Развернуть ветку
Кира Кирова

У меня именно списали два раза деньги со счета по-настоящему.

Ответить
Развернуть ветку
Екатерина Фоменко

Вам правильно описали технологию. Даже холд иногда для потребителя выглядит как списание

Ответить
Развернуть ветку
Кира Кирова

А зачем оспаривать холд? И когда холд, банк тоже зачисляет свои средства вам на счет?

Ответить
Развернуть ветку
Кира Кирова

Магазин привез товар, значит, деньги ушли. Магазин подтвердил, что списал две суммы.

Ответить
Развернуть ветку
Dimitry

Ок, я не в курсе реальных возможностей платежных систем. Но я в курсе, что важна правильная коммуникация. Банк не смог внятно разъяснить сроки по урегулированию вопроса 🤷‍♂️

Ответить
Развернуть ветку
Valentin Budaev

Какая разица можно или нельзя? Это проблемы банка. Банк совершил операции с деньгами клиента без распоряжения клиента, значит по закону он дллжен эти деньги вернуть. А как там он будет эти операции отменять и вообще будет ли - без разницы.

Ответить
Развернуть ветку
Alexey QuQu

Банк не совершал самостоятельно операции, чтобы сделать отмену транзакций, то на это нужно время

Ответить
Развернуть ветку
Valentin Budaev

А кто их совершал?

Ответить
Развернуть ветку
Alexey QuQu

Тот кто владел данными карты

Ответить
Развернуть ветку
None 7

Операции всегда осуществляет банк. Клиенты только подают поручения на осуществление операции.

Ответить
Развернуть ветку
Sergey Badaev

В случае оплаты чего-либо картой - нет. В банк от платежной системы приходит запрос на списание средств, а не сам банк вдруг ни с того, ни с сего, решает куда-то деньги отправить.

Ответить
Развернуть ветку
None 7

Ну так банк деньги может и не отправить, отправив в платежную систему отказ. Деньги находятся не на карте, карта это лишь средство аутентификации клиента, как паспорт. А находятся они на счёте в банке и поэтому единственный способ снять их это подать поручение от клиента или обмануть банк. И это строго говоря является ограблением банка, а не клиента. Поэтому банки в договорах прописывают, что пин-код карты, является подтверждением воли клиента.

Ответить
Развернуть ветку
Sergey Badaev
Ну так банк деньги может и не отправить, отправив в платежную систему отказ

В случае онлайн-взаимодействия может, а в случае офлайн транзакций не может. Оплата, в данном случае, платежной системой уже проведена и банку приходит именно запрос на списание средств. Отказать платежной системе банк не может, таковы правила, под которыми он подписался при присоединении. Если средств на счете будет недостаточно, банк оформит клиенту технический овердрафт.

Поэтому банки в договорах прописывают, что пин-код карты, является подтверждением воли клиента.

Именно. Т.е. операцию все-таки инициирует клиент.

Ответить
Развернуть ветку
Илья Ефимов

МПС вообще может банку длительно не отвечать по этому вопросу, читал много статей об этом, у них свои правила.

Ответить
Развернуть ветку
vvvvlll vvvlll

Стыдоба что автор просрал доступ к своему акку на Али экспресс или почте и не догадался сразу заказы отменить? :)))
Да мне вот интересно он в банке кем уборщицей работал? :))

Ответить
Развернуть ветку
Александр Полищук
Автор

Операции были не через мой аккаунт, а, скорее всего, с сайта без аккаунта. Нет, не уборщицей.

Ответить
Развернуть ветку
Arthur N

Что значит «скорее всего, с сайта без аккаунта»?

Ответить
Развернуть ветку
vvvvlll vvvlll

Он вообще не понимает как Али экспресс работает и транзакции ходят и вот таких берут в банки на должность не охранника и не уборщика... А они потом ноют что банк виноват :)))
Кокой контингент такие и банки :)))

Ответить
Развернуть ветку
iii iii

:))))))))))))))

Ответить
Развернуть ветку
Ilya Valiev

Простите, не нашел, вы в полицию заявление написали?

Ведь товар куда-то заказывали. Значит и найти их можно.

Ответить
Развернуть ветку
vvvvlll vvvlll

В Спортлото похоже написал... p.s. до 45 дней на чарджбэк, но бывший работник банка хз почему этого не знает :)))

Ответить
Развернуть ветку
Zhenya Podrushko

Это банк пусть заявление пишет, его же деньги пытались украсть, а Не клиента банка, который тут только свидетелем может выступать.

Ответить
Развернуть ветку
vvvvlll vvvlll

Охранник?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Алексей Никитенко

Как вы себе представляете "за 2 дня отменить операции"? Вы понимаете как работает банковская система, какие есть правила Visa и MC?

Ответить
Развернуть ветку
Stan Smith

Причём тут visa и MC? С хрена ли проблемы ответа МПС банку должны ложиться на плечи клиента? Вернули деньги - и пусть разбираются.

Ответить
Развернуть ветку
Алексей Никитенко

Деньги давай, а потом разбирайся? А вы спросили у Aliexpress, они вообще как на это смотрят?

Ответить
Развернуть ветку
Stan Smith

Да, деньги давай, а потом разбирайся. Иначе, нахрена вообще он нужен? Это что, исключительно прокралдка между МПС и клиентом, без капли ответственности?
Кск смотрит на это Алик - не насрать должно быть банку, у которого украли деньги клиента, которые он ему доверил, и которые он обещал сохранить.

Ответить
Развернуть ветку
Алексей Никитенко

У банка деньги украли, ясно. Удачи вам в будущем 😀

Ответить
Развернуть ветку
Stan Smith

Спасибо, но удача мне в данном вопросе не нужна - я этим говном не пользуюсь)

Ответить
Развернуть ветку
Константин Тен

Потому что спор может быть с двух сторон по этому есть задержка

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
kova7ev

это уже следствие - несколько десятков операцийпо карте в адрес одного получателя, с минимальными таймаутами между ними :facepalm

Ответить
Развернуть ветку
Lauris

Меня то, что происходит в России в банковской сфере в шок приводит последнее время. ЕС приняли обязательную верификации на любую сумму через smart id. Сначала думал, что неудобно, но нет, теперь понимаю - лучше я каждый заказ еды подтверждать буду, чем потом месяцами споры вести.

Ответить
Развернуть ветку
Aleks B

сейчас тебе начнуть затирать что у нас самый инновационный банкинг в мире

Ответить
Развернуть ветку
Иван Шеметов

Так разве нет?

Ответить
Развернуть ветку
Roman Zusman

Самый скамовый, да. Ну и "инновационный" именно в этом плане тоже.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Светлана Завацкая

ЦБ туда и смотрит, а что вы хотели еще от ЦБ(сарказм)!

Ответить
Развернуть ветку
Маркет СБКгрупп
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
686 комментариев
Раскрывать всегда