«Альфа-Банк» выдает кредиты онлайн-мошенникам без должной идентификации клиентов и отказывается аннулировать договор
Всем привет, хочу поделиться историей о том, как легко можно обнаружить себя должником Альфа-Банка без звонков из «службы безопасности», утери документов или компрометации карт. Для этого достаточно иметь неиспользуемый счет и хорошую кредитную историю.
Суть истории в следующем: Некто получил сим-карту с номером телефона, привязанному к моему счету в Альфа-Банке, и смог беспрепятственно войти в мой личный кабинет через мобильное приложение. А затем этот человек оформил кредит на 1,6 млн рублей в пару кликов, а также вывел 200 тысяч рублей с кредитной карты. Альфа-Банк отказывается признавать проблемы в своей системе безопасности и аннулировать мошеннический кредит.
История в деталях. Примерно 3,5 года назад по работе я переехал в Нидерланды и затем в Великобританию. После начала ограничений из-за ковида, я некоторое время не приезжал в Россию и не пользовался своей российской сим-картой. После чего я узнал, что она более не активна и Теле2 расторг контракт. После обращения к оператору связи восстановить сим-карту не удалось.
В Альфа-Банке до переезда у меня был зарплатный счет и кредитная карта с лимитом 200 тысяч рублей. В течение последних лет никаких средств на счетах не хранилось и операций не совершалось.
Примечательно, что в 2019 году я обращался в отделение банка и мне сообщили, что не могут изменить номер телефона на иностранный. Также ни при одном из обращений в Альфа-Банк для смены номера телефона мне не советовали заблокировать интернет банк для сохранности счетов.
Никаких подозрительных звонков с просьбами сообщить личную информацию мне не поступало и номер карты нигде не мог «засветиться», т.к она ни разу не использовалась и хранилась дома. Документы также не терялись. Никаких попыток взятия кредитов в других банках, кроме Альфа-Банка, не обнаружено.
В середине января 2022 года мне на электронную почту пришло уведомление об имеющейся просрочке по кредиту. Я позвонил в банк и обнаружил, что в сентябре 2021 года на меня был оформлен кредит на сумму 1,6 млн рублей. Деньги несколько месяцев пролежали на счете, а затем их вывели. А заодно и все деньги с кредитной карты.
Альфа-Банк выдал кредит и провел все операции по переводам без какой-либо дополнительной идентификации клиента, всего лишь по коду из смс. Да, речь идет не о 30 или 100 тысячах, а о кредите и переводах почти 2х миллионов рублей всего лишь по смс.
Мне не понятно, каким образом такое могло произойти в крупном известном банке. И как Альфа-Банк производит идентификацию своих клиентов и одобрение кредитных договоров на значительные суммы.
Есть ряд проблем в системе безопасности Альфа-Банка, которые позволили случиться данному происшествию:
- Альфа-Банк не проводит качественную дополнительную идентификацию при физической смене сим-карты. Даже с учетом того, что кто-то заполучил мой номер после разрыва контракта Теле2, была выпущена физически новая сим-карта. У банка должна быть информация об этом, например, когда несколько лет назад я лично менял сим-карту на новый формат для своего телефона, банк заблокировал вход в интернет-кабинет и направил в отделение или банкомат для дополнительной идентификации, чтобы восстановить доступ в личный кабинет. Соответственно, в этот раз должна была быть подобная процедура и кто-то должен был разрешить вход в мобильный банк для новой сим-карты.
- Альфа-Банк не информирует клиентов по электронной почту о входе в аккаунт с нового устройства. Простая функция, которая сейчас присутствует в большинстве современных приложений (почта, соцсети и тд). Также не было никакого информирования на почту о выдаче кредита. Письмо я получил уже только по факту наличия просрочки.
- Альфа-Банк не учитывает отсутствие активности по счету. На моем счете не было никаких поступлений и переводов в течение нескольких лет. Каким образом банк посчитал, что можно одобрить кредит без какой-либо проверки личности, подписи, кодового слова или звонка из банка?
- В Альфа-Банке до сих пор проблемы со сменой номера телефона и указанием иностранной сим-карты. При обращении в отделение банка в 2019г. мне сообщили, что не могут привязать иностранный номер. Также при составлении обращения в банк по факту мошенничества в 2022г., мне не смогли указать в претензии мой текущий английский телефон. И в дополнение, во время звонка, мне не смогли изменить привязанный к счету номер даже на другой российский, так как у меня нет активных операций по карте. Парадокс, номер изменить нельзя, а в чужое приложение зайти без проблем.
После моего обращения в банк, я считаю, что не было произведено должного расследования и информирования о деталях получения доступа в мой аккаунт. Вместо этого пришел типовой ответ о том, что никаких мошеннических действий не выявлено и все операции подтверждались мной лично посредством ввода кода из смс. Если считаете, что в отношении Вас были осуществлены мошеннические действия, обращайтесь в полицию.
Этим я сейчас и занимаюсь. А также общаюсь с юристами и готовлюсь к судебному разбирательству. Долгое сотрудничество с банком обернулось невероятным разочарованием.
В итоге получается, что Альфа-Банк выдает кредиты на миллионные суммы без серьезной авторизации. Доступ в приложение возможно получить, всего лишь заполучив сим-карту. А служба безопасности отвечает на обращения стандартными сообщениями, вместо детального разбора происшествия и предоставления деталей входа в личный кабинет.
По возможности блокируйте все действующие счета, которыми активно не пользуетесь.
Странно, что нет еще банка, который позиционирует себя на безопасности. Я бы туда всё бабло б перевел (если делом докажут сей коммитмент)
Да есть такие и ими тоже недовольны) https://www.banki.ru/services/responses/bank/response/10612546/
Если честно у меня был МКБ, и там мне показалось контроль мощный. Реально один раз спасали от фрода автоблоком, а потом не поверите, но реально звонили из службы безопасности. Просто спросили я ли плачу сотку? Я такой да. Они ну ОК одобряем. 2016й год.
У моего клиента МКБ не вернул 1 млн с лишним рублей после того как мошенники с помощью телефона поменяли пароль от интернет банка подтвердили все денежные переводы на карту потерпевшего и изменили пин-код на карте потерпевшего и сняли более 1000000 рублей за несколько минут
Суд тоже не помог хотя бы или аналогичные дела по таким преступлениям Когда меняется пароль и пин-коды за короткий промежуток времени Это должно было насторожить банк но не в этом случае Москва там судьи очень строгие и человек остался без одного 1400000 руб так как у него украли и телефон и украли банковскую карту причём телефон использует было нельзя (был запаролен) на сим-карте пароль от сим карты не стоял
Суды сочли что человек сам виноват то что не сберёг свой телефон держал его вместе с банковской картой и не вовремя позвонил в банк долго обнаружил пропажу несколько часов
Они посчитали это всё подозрительно возможно с его участием хотя никаких доказательств не было но в иске было отказано
Кстати насчет пароля на симке - интересный вопрос, никогда в таком аспекте никто не затрагивал. Поможет если поставить? Я даже не в курсе, как это делается (хотя Би+ застал)
От воровства/утери телефона пин-код на симку конечно поможет. Не получится вставить ее в другой телефон и получать SMS.
Это касаемо карты, а онлайн банк? На карте и так не держу много.
Ну у меня отображение текста уведомлений на экране блокировки выключено, а на сим-карте стоит пин-код. Если к телефону получит доступ третье лицо, оно никакие коды из смс и приложений не увидит, и в онлайн-банк, используя телефон, не войдет. От замены сим в офисе оператора это не защитит, конечно. Только от доступа к телефону третьего лица.
От замены сим-карты по подложной доверенности поможет суд. Сложилась практика, что если заявление на замену симки с поддельной подписью или доверенность подложная , то оператор связи возвращает деньги со счета