{"id":14287,"url":"\/distributions\/14287\/click?bit=1&hash=1d1b6427c21936742162fc18778388fc58ebf8e17517414e1bfb1d3edd9b94c0","title":"\u0412\u044b\u0440\u0430\u0441\u0442\u0438 \u0438\u0437 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430 \u0434\u043e \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044f \u0437\u0430 \u0433\u043e\u0434","buttonText":"","imageUuid":""}

«Альфа-банк»: звонки от фейковой «службы безопасности банка»

После оформления заявки на кредит на официальном сайте АльфаБанка, начали поступить звонки от мошенников

Приветствую, человек, случайно попавший на данный пост.Речь в данной статье пойдет, скорей всего, ни о чем, на заезженную тему заезженного виновника подобных тем, и тут не будет решения вопроса. Данный пост создаю для того, чтобы пополнить копилку таких постов.

Итак, был у меня кредит в СБЕРе, я его успешно выплачивал. Кредит брал на покупку авто. И случились неприятности - автомобиль сильно подвел, и ремонта хотел под 100к (при стоимости его покупки 270т.р.). От автомобиля пришлось избавиться по еще более низкой цене, и искать новый. Для этого нужен был еще один кредит, чтобы закрыть старый кредит в СБЕРе, и на остатки купить автомобиль с добавлением суммы от продажи предыдущего авто. Планировал взять 500-600т.р.

Поиски банка, способного выдать нужную сумму, продолжались довольно долго - либо процент конский (при положительной кредитной истории), либо сумма раза в 3-4 меньше необходимой. Вот я заполнял онлайн-заявки на сайтах банков, чтобы не таскаться по офисам, и черт дернул зайти на сайт альфабанка и оформить на нем заявку. Все свои данные я указал, оставил заявку, со мной связались, и, как обычно, предложили очень невыгодные условия кредитования. Я от них отказался, на что мне была предложена "выручай-кредитная-карта" с большим лимитом. Я конечно от нее отказался. На том и закончил свое общение с сотрудником АльфаБанка. Обращаю внимание, я ни разу не был в офисе банка, и не ставил никаких подписей в договорах. Т.е. для меня это все еще посторонний банк, с которым правовых отношений не имею.

Казалось бы конец истории, но спустя несколько дней, мне позвонил "сотрудник АльфаБанка из службы безопасности", обратился ко мне по ФИО, и сказал что я пытаюсь снять деньги со своей карты. Я возразил, что я не являюсь клиентом банка, и данный "сотрудник" бросил трубку. "Вот те на" - думаю я... Понегодовал, и забыл. Через пару недель мне звонит очередной "сотрудник службы безопасности АльфаБанка", женским голосом как-то представляется, называет по ФИО, и говорит, что кто-то вошел в мой личный кабинет банка. Я снова возражаю, мол я не являюсь клиентом, и никаких договоров не подписывал. Говорю: "как это так, я в этом банке даже ни разу в жизни не был", на что получаю растерянный, но уверенный ответ: "ну....Вот так!". Бросаю трубку, и заношу, наверное уже сотый, номер в черный список. Звонков на текущий момент всего было несколько, около 6-8.

Какой я сделал вывод. У меня две версии (UPD: три):
1. реальные сотрудники АльфаБанка подрабатывают одним из двух способов:
а). Продажа личных данных клиентов\потенциальных клиентов
б). Разводят своих клиентов с помощью звонков

2. в ИТ-инфраструктуре имеется огромная дыра, с помощью которой персональные данные утекают к мошенникам. Например, уволенные ИТ-специалисты знают админские учетные данные, или само ПО содержит трояна, пересылающего подобные данные на сторону.

3. Как подсказали в комментариях, возможно, данные утекают из-за субподрядчика, который разрабатывал/обслуживает некий периметр инфраструктуры.

Но я склоняюсь к 1 варианту, т.к. голос и манера общения очень похожа на речь реального сотрудника банка - и манера речи, и поставленная речь, и способ ведения диалога. Все это заставляет думать именно так.

Этого поста могло бы и не быть, если бы мне в который раз сейчас не позвонил "сотрудник альфы"...

UPD: Номер, с которого мне позвонили 19.01.2022 (МСК +2):

Может, я уже тысячный человек, который это напишет, но:

Люди! Не оставляйте свои реальные персональные данные на сайтах! В частности, на таких неблагонадежных, как альфабанк, и банки.ру и подобных - ваши персональные данные либо будут использоваться с мошенническими целями, либо попросту утекут в сеть (с банки.ру была подобная же история пару лет назад - звонки от случайных банков на тему того, что взломали меня, то кредит одобрили, то карту выпустили и нужно просто забрать ее).

Естественно, если виновник данного поста и напишет здесь, то это будет: "это случайность, совпадение". Но мы то знаем...

0
298 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
NiXeon
Автор

Нет, заявка заполнялась тут:
https://alfabank.ru/get-money/credit/credit-cash-adv/step1/?platformId=alfasite

С других мест не могло, т.к. тема была про взлом карты/кабинета АльфаБанка. Все заявки заполнялись на официальных сайтах банков (совком, альфа, открытие, УБРиР, ВТБ, Газпром) или приложениях от этих банков (Газпром, Тинькоф, СБЕР).
Если утекло с другого места, то почему только звонки от "безопасности Альфы"?

Ответить
Развернуть ветку
useless uS

Если "служба безопасности Альфы" на самом деле не является службой безопасности Альфы, почему вы думаете, что именно Альфа слила мошенникам ваши данные?

Вы оставили на множестве сайтов данные, какой-то из банков продал их мошенникам или просто потерял из-за дыр в защите.

Каким банком представляются получившие данные мошенники это их приколы. Сегодня они якобы из Альфы, а завтра будут якобы из Сбера. Не вижу причины, почему именно Альфу подозреваете в сливе данных. Поясните.

Ответить
Развернуть ветку
Agnis Ozoiin

Ну да. И именно поэтому, сразу после обращения в альфу, начинает звонить "сб альфы". Хотя до этого от альфы никто не звонил. Ну просто совпадение же)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
NiXeon
Автор

Может и не дошла очередь. Но все заявки оформлялись в начале сентября 2021, и скорые на руку оказались только альфа-мошенники. Больше никто не звонил из других "банков"

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей Петров

Уровень безопасности и защиты данных реальных клиентов в IT инфраструктуре банке намного выше, чем клиентов потенциальных, т.е. заявок на получение кредитов.

Поэтому слить внутреннюю базу реальных клиентов Альфы можно лишь крайне ограниченному кругу лиц и это достаточно легко отследить. Профит не оправдывает риски.

Данные о потенциальных клиентах (лиды) с очень высокой долей вероятности защищены намного слабее и к ним имеет доступ намного более широкий круг лиц. Здесь профит уже оправдывает риски и поэтому течет именно отсюда. Так что ничего непонятного в рассказанной истории нет.

Непонятно только одно - при запросе к оператору мобильной связи можно мгновенно (при наличии соответствующих полномочий) получить данные о реальном источнике звонка, даже при попытке подмены номера со звонком через IP телефонию. Блокировка массовых обзвонов с подобными подменами на уровне операторов даже особых усилий не потребует, но при этом помимо телефонного мошенничества уйдет и масса ложных звонков о минировании и т.п.

Кто-то может разумно объяснить, почему государство абсолютно не обращает внимания на этот элементарный факт, но в то же самое время массово внедряет подзаконные акты банковского регулирования в виде 152 ФЗ?

Ответить
Развернуть ветку
295 комментариев
Раскрывать всегда