{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Длительное рассмотрение ситуации по поводу отмененного QR-кода в приложении Тинькофф

Ранее я делала публикацию, которую сняли из-за некорректного названия. К сожалению, увидела я это более чем через сутки и значит, не смогла отредактировать запись с 5 000+ просмотрами и комментариями под названием "В Москве отменять QR-коды умеют, а в Тинькофф нет. И мошенники прекрасно об этом знают". Ладно, в этот раз обойдемся без кликбейтных заголовков и подробностей, главное – достичь уже результата и завершения этой истории.

Суть вопроса простая: Я попалась мошенникам, которые знали, что отмена QR-кодов в банке Тинькофф не работает моментально. И даже пяти минут достаточно, чтобы снять деньги по уже отмененному QR-коду. У банка также есть скриншоты по формированию кода и времени, когда его использовали. А я точно знаю, что в приложении код был уже отменен.

Всего сумма, которую сняли мошенники равна 172 000₽, мое обращение под номером №5-8241681012622, и ответ у нас действительно затянулся. Каждый раз, когда подходит время ответа, сотрудник банка мне говорит, что ответ будет по старой формуле N+3, то есть через три дня от сегодняшней даты. Такое происходит уже раз пятый. Надеюсь, что хотя бы здесь, в приемной, мне объяснят ситуацию.

Теперь сотрудники банка говорят, что ответ будет 7 января. Что-то подсказывает мне, что этой датой ответ не закончится, все отдыхают.

Также я спрашивала по поводу капающих процентов за этот срок. При том, что у меня заморожены все активы в банке сейчас и у нас идет разбирательство, мне ответили, что проценты капать продолжают и от этого я никак не спасусь. А банк тем временем продолжает двигать рассмотрение вопроса.

Пока единственный ответы от банка, которые я получила, звучат так: "вам ответят в рамках отзыва на vc" и "У нас не работают мошенники". К сожалению, и этого заскринить я не могу, публикация ведь снята :(

Мои вопросы остаются прежними:

Ну и конечно, четвертый вопрос, который у меня остается: Что будет с теми 172 000₽, которые банк по ошибке выдал через терминал по отмененному QR-коду?

#жалобатинькофф подключайтесь, я очень жду вашего ответа.

0
193 комментария
Написать комментарий...

Комментарий удален модератором

Развернуть ветку
Vasya Pupkin

А в чем именно "огромная дырища"? Разве можно как то воспользоваться этой "дырищей" кроме как попросив клиента САМОГО переслать вам код? Это не очень то и пахнет "дырищей".

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Екатерина Фоменко

Вопрос в том, передал ли кому-то зачем-то этот код или нет.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Екатерина Фоменко

Нет, не имеет. Но, согласитесь, кроме создала-отменила ТС ещё его отскринила и отправила. И если мошенники стояли у банкомата наготове, то за время, пока выходила из мессенджера и снова заходила в банковское приложение для отмены, могли снять, если у них эта тема отработана. Да, кто-то отменит - потом отправит, кто-то поспешит отправить. Но у мошенников риск, все же, дело благородное. Где-то да выгорит.

Тут, конечно, нужен тайминг от банка. Казалось бы элементарно, непонятно, с чем разбираются

Ответить
Развернуть ветку
Елена Сулима
Автор

Поправка: не надо перезаходить из банка в мессенджер. Скринишь, отменяешь, отправляешь. И Все. И вот тут уже видна дыра

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Ilya Gulyaev

Это тут причём? Вот вы потеряли карту, заблочили её, и с неё нельзя сделать покупки или снять деньги. Логично. Но вдруг спустя 20 минут ей оплачивают покупки...
По вашему тут вопрос "зачем ты терял карту?"

Ответить
Развернуть ветку
Олег Антонов

Немного не так. Неизвестный человек попросил заблокировать карту и отдать ему.
И тут совершенно резонный вопрос - зачем ты отдал карту?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

А не обязательно с нее деньги снимать. Можно потыкаться у банкомата, а потом, сославшись на блок карты, попросить у кого-нибудь сделать перевод по его карте, а ему отдать фальшивки. И ещё демонстративно попросить данные своей карты записать, чтобы "в случае чего" найти можно было. И кого найдут?
Так что главный вопрос - зачем отдавать карту? Зачем отсылать код? Если кому-то что-то твое нужно, то это "жжжж" неспроста.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Не терял, не знаю. По общим правилам с заблокированной карты деньги снять нельзя. Более того, я даже случайно пробовал снять деньги со своей карты с заблокированной возможностью снятия наличных, не прошло. Пробовал случайно платить в интернете с карты, у которой отключена оплата в интернете, не прошло. И поэтому у меня нет оснований предполагать, что с заблокированной карты деньги можно снять или ей можно оплатить.
Но я всё равно не буду отсылать отмененные коды для снятия наличных неизвестно кому, если у меня нет желания, чтобы неизвестно кто мои деньги снял себе.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Ты как попугай.
Сработал код, который на момент снятия был отменён только по словам автора.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Слушай, у тебя дома зоопарк из попугаев?
Сейчас новогодние праздники, в большинстве компаний на работе только дежурный персонал. И местного smm-щика тинька в банке вполне вероятно матом послали, чтобы отдыхать не мешал.
Я вот не сорвусь сейчас на работу, только потому что кто-то на каком-то сайте жалуется на ситуацию месячной давности.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Aleksandr Ostrenko

Так его для того изначально и придумали, чтобы передавать кому-то )))

Ответить
Развернуть ветку
Екатерина Фоменко

Его придумали, чтобы снимать наличные. Из банкомата, например, без карты, а телефон если без NFC.

Ответить
Развернуть ветку
Aleksandr Ostrenko

Сам Тинькофф в справке во что пишет...

Ответить
Развернуть ветку
Vasya Pupkin

Ну вот, я только что создал QR код и отменил его. Попробуй воспользоваться "дырищей"?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Михаил Золотов

Когда клиент уверен в определенном результате СВОИХ действий, описанному в приложении, а на деле результат оказывается совершенно другим, то да - это дыра

Ответить
Развернуть ветку
Олег Антонов

В результате каких своих действий уверен клиент?
Выпустить QR-код для СНЯТИЯ НАЛИЧНЫХ на существенную сумму и отправить его ЧУЖОМУ ЧЕЛОВЕКУ?

Ответить
Развернуть ветку
Михаил Золотов

Вы упустили ключевой момент: Выпустить QR-код для снятия наличных и ОТМЕНИТЬ ЕГО! Дальше уже неважно что с ним произошло, он не должен был сработать

Ответить
Развернуть ветку
Олег Антонов

Данная последовательность событий - это слова одной стороны. Той стороны, которая осознала явную и абсолютную тупость своих действий.

Ответить
Развернуть ветку
Михаил Золотов

Банк пока никак не опроверг это. В том числе не опроверг возможность снять деньги по уже отмененному QR

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Что надо опровергать? Что история рассказана с одной стороны? Или что тупо пересылать коды для снятия денег, пусть даже отмеренные, неизвестно кому?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Ты как попугай. История рассказана с одной стороны, это факт. Наличие опровержения банка не влияет на то, что в статье история рассказана с одной стороны. И в данный момент кричать про "банк гавно, клиент прав" нет никаких оснований
Отмененный код не должен работать. Он и не работает. Про работающий отмененный код сказано в статье, которая рассказана с одной стороны.
И это все равно не отменяет тупость пересылки таких кодов. Если он не работает, то он никому не нужен. А если он кому-то нужен, а это потенциально код на существенное количество твоих денег, то пересылать его тупо.

Ответить
Развернуть ветку
Елена Сулима
Автор

А вам зачем в каждом комментарии упоминать мои интеллектуальные способности? Вы становитесь от этого сильнее? Может, вы чем-то помогаете другим людям, унижая меня? Какой в этом прок?

Я пишу уже вторую статью, чтобы наконец разобраться именно с функционалом банка. Мой разговор здесь – это не «я дура верните деньги». Любые деньги можно заработать, мир велик и прекрасен. Я хочу понять, почему банк допустил ошибку работы и откуда мошенники это могли знать.

И да, история действительно рассказана одной стороной. Просто потому что вторая сторона молчит. Она молчала ещё с первой статьи, молчит и сейчас.

Ответить
Развернуть ветку
Олег Антонов

Действительно, чего это я? Упоминаю постоянно то, чего нет. Был молод и глуп, исправлюсь.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Ты как попугай.
История рассказана с одной стороны, явно заинтересованной стороны, но ты рассказываешь, что виноват банк.
Отмененный код не должен работать и ни у кого не работает, но ты говоришь, со слов автора, что он сработал.
Это уже гораздо более тяжёлый диагноз.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

С чего ТЫ взял, что он был отменён?
У меня хотя бы элементарная логика - если такая не очевидная и весьма опасная дыра есть или была, то пострадавших должно быть "немного" больше, чем одна. Учитывая общий уровень населения, которое может и пачки своих денег в окно выкидывать, чтобы "в рамках спецоперации нечестного кассира из банка поймать".

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Да мало ли что там может быть? Например, учитывая твое мнений об "ойти" компании, отмененные коды удаляются вместе со своими логами. При этом по алгоритмам явно видно, что сработать отмененный код не может, но предоставить логи ну никак невозможно. Может быть, банк сейчас с автором договаривается, учитывая, что автора тут уже почти сутки нет. Может быть реально время тянут, потому что в выходные дни там кроме дежурных слесарей (условно) никого нет. Может быть, эта статья тоже в 403 улетит через пять минут. Так что обещали 7 января ответ, ждём. Самому интересно что к чему, учитывая, что деньги в тиньке тоже есть.

Ответить
Развернуть ветку
Елена Сулима
Автор

Да ну выходные же, сутки нет в комментариях :) сериалы-то когда смотреть?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Олег Антонов

Ну по твоей логике Рафик всегда клиент. Ладно, дискуссия на данный момент беспредметная и уже утомила. Я жду ответа банка.

Ответить
Развернуть ветку
Александр

"отмененный qr-код" вы намеренно забываете добавить.
И всегда интересовало, какая мотивация у вас и вам подобных, занимать сторону банка и топить человека?)))

Ответить
Развернуть ветку
Олег Антонов

Об отмене уже говорили. И опять-таки, это рассказ с одной стороны.
А какая мотивация сюсюкаться с мягко говоря не очень умными людьми?
Просто подумать логически. Если такая дыра существует или существовала и известна мошенникам, то с учётом количества клиентов тинька пострадавших должно быть десятки тысяч, а то и больше с оглаской ситуации по всем каналам. Но пострадавшая одна. Поэтому либо она существенно подвирает в своей истории, либо проявила уникальную на 16 миллионов человек глупость.

Ответить
Развернуть ветку
Денис Платонов

Разрешите доебаться, это не дыра, но серьёзна проблема с UX.

Ответить
Развернуть ветку
Maksim Luzgin

А разве Qr коды не были созданы для перевода средств другим лицам?

Ответить
Развернуть ветку
190 комментариев
Раскрывать всегда