Мошенники по Google Pay со своего устройства в другом регионе рассчитывались моей кредитной картой

Когда я обнаружила, что с карты Альфа банка производились не мною расчёты в Самаре, Сызране и Димитровограде, а я живу в Новосибирске- сразу обратилась в банк для блокировки карты и в отделении была составлена претензия о моём не согласии с этими операциями+ уведомление о возбуждении уголовного дела. Мошенники рассчитались всем кредитным лимитом в 750 000 (что очень интересно -откуда они знали лимит, если сотрудники банка сами не сообщили им об этом) , который банк мне поднял без моего ведома и по операциям не типичным для меня , не смоего телефона и в другом регионе и банк это совсем не насторожило и не позвонил, чтобы уточнить я ли это. Бывает, что 1000 переводишь и они звонят- я ли я перевожу? В

личный кабинет я не заходила в моменты совершения операций , так как накануне погасила кредитную задолженность совесть моя была чиста. На претензию Альфа банк ответил унизительно просто- идите .....на с вашего токена всё сделано и мы ничего больше не можем сделать. Однако Сотрудник Google Pay письменно пояснил мне, что банк видит устройство с которого были операции и именно банк их подтверждает , а так же отслеживает транзакции, удаляет токены карт. Вообщем не доверяйте словам банка, что они делают всё для клиента. Многие мои знакомые уже на пути избавления от Альфа банка и его кредитных карт на которых они в одностороннем порядке повышают лимит. Они стали проверять свои кредитки -практически у всех лимиты повышены на 100 000, а то и 200 000.

Теперь предстоит мне долгое судебное разбирательство буду держать вас в курсе, как ведёт себя банк.

Ставьте лимиты на операции и снижайте кредитные лимиты, но Альфа это не рекомендует- им выгодно потом по суду получать %.

Были похожие ситуации? Можете дать какие то советы, рекомендации? Может кто-то из ваших знакомых пострадал аналогичным образом? Буду благодарна всем за ответы)

0
499 комментариев
Написать комментарий...
Сергей Сухов

Нет, это вы живёте в зазеркалье. Без обид, но со временем могут развиться параноидальные признаки. Как только появились первые денежные знаки, сразу возникли те, кто хочет их присвоить. Не чистые на руку были всегда и как только у них появится хоть один шанс с Ваших счетов списать средства без Вашего участия они выпотрашат все счета во Вселенной. Но пока чтобы зарегистрироваться в Google pay нужны ваши данные, нужна карта, привязанная к Вашему номеру телефона и код на оборотной стороне, который знаете только Вы, чтобы загрузить через личный кабинет, нужен опять же Ваш телефон на который придёт смс. Пока так. А дальше будет видно.

Ответить
Развернуть ветку
Елена
Автор

Вот именно мой телефон,а карта загружена 6а другое устройство,не моё .

Ответить
Развернуть ветку
Сергей Сухов

Елена, если Вы не давали карту никому в руки, чтобы её отсканировать или не сообщали цифры кода карты, который знаете только Вы - это не возможно от слова совсем. Вы либо лукавите, или не хотите признать, что кто-то из Вашего окружения, кому Вы доверяете крыса.Но в любом случае банк возвращать деньги не станет и извините, будет прав. Вам сейчас лучше не накалять, а договориться с банком о продлении льготного периода, отсрочке, выплате частями и. т. д. Банк даже, если он 100 %прав, старается до суда не доводить.А вот, что можно точно попробовать, я правда не уверен это рекомендация или обязанность. В магазинах при покупке с кредитной карты на значительную сумму(а я так понимаю хотя бы одна покупка была больше 250 000) то ли обяжут, то ли могут попросить расписаться на экране для подтверждения покупки, на обратной стороне карты должна стоять так же подпись владельца без неё Вам вправе отказать при покупке на кассах даже на маленькую сумму. И если в магазинах, в которых были списания этого не сделали, возможно есть шанс зацепиться. Всех благ.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Искатель

Прекрасный комментарий по существу дела, браво! И вы, кстати, очередной клиент в этой теме, который подтверждает передачу карт без конверта.

При этом посмотрите, что пишет банк по этому же поводу - у меня просто кровь из глаз...

Что касается сотрудников, будьте уверены, мы не нанимаем людей которым не доверяем или в которых не уверены.

Все, расходимся: если Альфа Банк уверен в своих сотрудниках, доверяет и уверен в них, то никакие расследования и суды не нужны - сотрудники Альфы априори вне подозрений.

А карты в офисах хранятся в специальном месте, подальше от взглядов посторонних.

Да, я лично видел это "специальное место" - шкафчик, где лежит пачка карт, в которой работник на глазах у всех и под камерами начинает рыться и перебирать карты в поисках нужной, после чего у всех на глазах без конверта несет эту карту через весь зал клиенту и кладет ее на стол ЛИЦЕВОЙ СТОРОНОЙ ВНИЗ. То есть все окружающие могут в свое удовольствие любоваться сразу ВСЕМИ реквизитами карты, поскольку в последнее время Альфа печатает все реквизиты на задней стороне карты. При этом, когда просишь карту перевернуть, работник с недоумением спрашивает "зачем".

Наши сотрудники НЕ МОГУТ ничего сделать без ведома клиента. Любые действия видны, к тому ж, в офисах есть видеонаблюдение и все легко проверить.

Да, конечно и безусловно сотрудники НЕ МОГУТ увидеть все реквизиты карты без конверта при ее передаче клиенту. Ведь камеры следят за каждым движением глаз каждого сотрудника. И клиенту очень потом поможет в случае использования данных его карты, что в офисах есть видеонаблюдение и все действия сотрудников видны. А уж как помогут клиенту подписанные сотрудниками документы и несение ими ответственности вообще словами не описать.

Ответить
Развернуть ветку
eRIK

Да выходит они сами себе противоречат.

Ответить
Развернуть ветку
Сергей Сухов

Большое человеческое спасибо за ликвидацию без грамотности. Я столько умных слов за всю жизнь не слышал. Но, позвольте, от измышлений долбаных теоретиков, как я их ласково называю, перейти к прозе жизни. Давайте, я Вам сейчас предоставлю все свои бесценные личные данные и номер карты и попробуйте загрузить их в Google pay, или могу дать пароль от личного кабинета и попробуйте войти со своего устройства и оттуда загрузить карту к себе на телефон. Вы отдыхайте больше от асимметричной криптографии, на воздухе больше бывайте, меньше будет страхов за безопасность шифрования. Это очень интересно, и в шкале моих ценностей будет стоять между исчезновением наследия бурятского эпоса и причинами миграции ушастых сов. Вы по существу на доступном русском языке объясните. Как можно загрузить карту в сторонний телефон без помощи владельца карты?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Сухов

Ну вот, грозились безграмотность истребить, а справили нужду по маленькому и честь имею... Да, вдогонку кругозор мой отмасштабируйте : "Пентестер" - это хорошо или плохо, а то я опять растерялся, столько красивых слов, право неловко.

Ответить
Развернуть ветку
Искатель

Сначала вы написали очевидно ложную информацию:

цифры кода карты, который знаете только Вы

В ответ Алексей написал тему ликбеза:

Давайте я проведу ликбез о том что такое "знаю только я".

И далее провел прекрасный ликбез по данному поводу. Из которого любой человек, владеющий базовой логикой может самостоятельно сделать несложные выводы.

Дальше на сцену вновь выходите вы, совершенно необоснованно указываете, что Алексей якобы "справил нужду по маленькому", и далее требуете провести от него ликбез совершенно по другой теме "как привязать токен к карте клиента, имея совокупность персональных данных клиента", при этом даже точно не перечислив, что именно входит в данную совокупность персональных данных.

Имеющий уши да услышит, как говорится. Я услышал, что хотел сказать Алексей, и поблагодарил его за полезный комментарий.

А у вас, судя по вашим комментариям, цель не услышать собеседников и разобраться в ситуации, а упрямо и необоснованно стоять до конца на своих представлениях, попутно выставляя любых "инакомыслящих" собеседников в дурном свете.

Ответить
Развернуть ветку
Сергей Сухов

Кто может делать делает, кто не может делать учит, кто не может учить руководит, кто не может руководить контролирует. Вы, милейший свои нетленки перечитайте, Я на втором абзаце засыпаю и теряю нить повествования. Один решил выступить просветителем по цикличности алгоритмов в шифровании, как будто я его просил об этом, когда же я попросил пояснить сакральный смысл абракадабры, понятной только ему, сказал, что теперь мол сами, ему не интересно разжевывать каждому плебею. Второй облажился кодексами, уставами, законами, какие- то ссылки, сноски кидает направо налево. Ознакомься, почитай, полистай, в зеркале ещё отражаетесь, уважаемый. Мне пополам все Ваши ссылки и его посылы.Я спросил просто, конкретно, по русски. Как можно загрузить карту в свой телефон, без подтверждения кода в смс. А соответственно расплатиться им без участия владельца карты. Вы же меня начали забрасывать один кибертерминологией, другой параграфами и статьями.

Ответить
Развернуть ветку
злая няшка

А надо было учиться думать, но зекам это чуждо

Ответить
Развернуть ветку
Сергей Сухов

Надо было. Чего ж не училась? Сейчас бы хоть чуть чуть подумала. А то совсем нечем.

Ответить
Развернуть ветку
злая няшка

Эх.. мил человек, ну кто ж тебя учил.. тоньше надо.. неудачно пытаешься переводить стрелки.

Ответить
Развернуть ветку
Сергей Сухов

Если хочешь чтоб тебя понимали. Научись правильно изъясняться, эпистолярно в частности. Когда при помощи букв на бумаге попытаешься воспроизвести хаотичные сюжеты из твоей черепной коробки, не торопись, ещё раз текст по слогам прокрути, отредактируй и вываливай, а то плакать хочется от твоих бумагостраданий. У меня в детстве у попугая богаче был лексикон.

Ответить
Развернуть ветку
Сергей Сухов

Это законченное предложение? Тогда обозначь точкой хотя бы или с пунктуацией, как и с головой беда?

Ответить
Развернуть ветку
злая няшка

Не тебе об этом говорить ;)))

Ответить
Развернуть ветку
Сергей Сухов

А кому? Если ты обращаясь ко мне, не можешь членораздельно свои мысли оформлять. Твоего мнения спрашивали, чтобы ты рядом со мной свои телеги прогоняла. Так, что прикрой свой маленький ротик, тихонечко в сторонке посиди, щеки понадувай и никто ни судить тебя ни предъявлять тебе не станут.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Сухов

Обидно когда дети на соседа похожи... Вас же могу обдать лишь потоком благодарности. Архиважно отказаться от формальной логики! Она ограничена. Она цепляется за предыдущее, из чего возникает следующее.

Ответить
Развернуть ветку
злая няшка

Ну и зачем нам твой печальный опыт? На маму то хоть похож?

Ответить
Развернуть ветку
Сергей Сухов

Кто похож на маму, недоразвитая? Печальный опыт? Соберись, и сформулируй свой вопрос внятно обоснованно.

Ответить
Развернуть ветку
злая няшка

О! Кляп прожевал?)))

Ответить
Развернуть ветку
Сергей Сухов

У тебя черепно-мозговых травм не было? Кантузии? Минингита? Это бы всё объяснило.

Ответить
Развернуть ветку
злая няшка

Ты за себя бы переживал. Может поучиться этикету? Или технические аспекты подтянуть?)) А то ты как хамоват и не разбираешься в вопросе)

Ответить
Развернуть ветку
Сергей Сухов

Ты дверью не ошиблась, дефективная. Это кто про этикет здесь толкует? Выпускница Оксфорда? Биомасса с IQ брюквы открыла курсы этикета. Значит будешь "Этикеткой". И не используй слова, значение которых не осмыслить, нелепо выглядишь.

Ответить
Развернуть ветку
Искатель

Прекрасно, что вы сами это предложили! Раз вы такой смелый и уверенный, то предлагаю вам ответить за свои слова и выложить прямо сюда в тему все свои персональные данные из конкретного банка. Только обязательно полностью все данные и не менять их через минуту после выкладывания: данные карты, номер телефона, все пароли, кодовые слова, адреса, секретные вопросы и ответы на них, идентификаторы авторизованных устройств, данные об операциях по карте и все иные данные, которые вы указывали в анкетах, договорах и т.п. В общем, все ваши персональные данные, которые хранятся в банке, и к которым был/есть доступ у работников банка.

После этого как раз и проведем эксперимент, что можно сделать исключительно с помощью ваших полных персональных данных, хранящихся в банке. Возможно это будет весьма полезный для вас опыт)

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Рашн сосайти

В порядке бреда: а если злоумышленник проник в жилище, нашел карту, привязал своё устройство и поехал гастролировать по стране дальше? Теоретически это возможно?

Ответить
Развернуть ветку
Искатель

Если злоумышленник нашел вашу карту, то он может с самой картой поехать гастролировать или просто сразу же оттуда выгрести все, что можно, на сайтах, где не требуется подтверждение операций кодом.

Чтобы привязать устройство обычно нужен смс или пуш код. Но есть и другие способы подтверждения привязки токена, а также возможность сменить номер телефона/перевыпустить/сделать клон симки (в том числе виртуальный). А еще некоторые банки привязывают токен исключительно по данным карты. Например, знаменитый мегафоновский Банк Раунд.

Ответить
Развернуть ветку
Сергей Сухов

Вместе с картой ему нужна будет смс с кодом с моего телефона для подтверждения. А карту можно и потерять и что теперь любой может её к себе в мобилу заливать?

Ответить
Развернуть ветку
Искатель

Есть другие способы подтверждения привязки токена, а также возможность сменить номер телефона/перевыпустить/сделать клон симки (в том числе виртуальный). А еще некоторые банки привязывают токен исключительно по данным карты, вообще без каких-либо дополнительных подтверждений. Например, знаменитый мегафоновский Банк Раунд. Но вы упорно продолжаете все это игнорировать.

Ответить
Развернуть ветку
Рашн сосайти

Спасибо

Ответить
Развернуть ветку
Сергей Сухов

Пожалуйста.

Ответить
Развернуть ветку
Елена
Автор

Проще снять тогда наличку и быть при бабле,чем светится под камерами магазинов.

Ответить
Развернуть ветку
Рашн сосайти

Логично)

Ответить
Развернуть ветку
Елена
Автор

Вот я спрашиваю как можно?Да ещё две карты.

Ответить
Развернуть ветку
Oleg Soluyanov

Можно попробовать посудиться, именно тогда банк откроет все факты которые у него есть, но это в случае если клиент уверен что у него все чисто. Пока все логи и инфу может получить полиция в рамках расследования дела. Пинать полицию дело конечно в этой стране дело гиблое.

Ответить
Развернуть ветку
Искатель

Разве вам до сих пор не очевидно, что банк не хочет судиться и предоставлять все доказательства? Ему гораздо выгоднее отправить клиента в полицию и изначально сделать именно клиента потерпевшей стороной, а с себя снять всякую ответственность. Ведь со стороны банка НИ СЛОВА не было про суд, до тех пор пока банк уже просто явно не приперли здесь к стенке. Банк до последнего вводил клиента в заблуждение, что возвратить деньги возможно ТОЛЬКО через полицию. Посмотрите при этом, какая откровенно НЛП-шная и манипулятивная формулировка была использована банком: "реальность такова". И вот это классическое: "со своей стороны будем рады помочь следствию". Только вот непосредственно самому клиенту банк почему-то по факту ну ни фигашеньки пока не рад помочь.

Ответить
Развернуть ветку
Сергей Сухов

Да не судиться надо, а договариваться с банком о возможности отсрочки, увеличении льготного периода и. т.д. По всему получается, что автор, или в сговоре или разява. А полиция посмотрит камеры, возможно кого-то опросит и если повезет кого нибудь поймают. Потому что судя по поведению мошенников они плохо отдают отчёт своим действиям. Только как это поможет автору?

Ответить
Развернуть ветку
Елена
Автор

Просить продления льготного или отсрочки,тем самым признать свою вину,если я этого не делала и в сговоре ни с кем не была.С таким же успехом можно обвинить и тех у кого угнали застрахованный автомобиль.
Деньги получат и от мошенников и от страховой.

Ответить
Развернуть ветку
Сергей Сухов

Вы уже, написав заявление в полицию, официально признали, что деньги украли у Вас, а не у банка. Я не знаю может у Вас козырь в рукаве, но по тому, что я прочитал, шансов, что решение будет в Вашу пользу, ничтожно мало. Поменьше слушайте теоретиков типа искателя. Сами посудите, так любой может поступить, загрузить карту в чужой телефон, выпотрашить её и требовать восстановить лимит.

Ответить
Развернуть ветку
Искатель

Я даже не вижу смысла спорить, что гораздо лучше побольше слушать практиков наподобие вас, главный и по сути единственный аргумент которого "убедите меня, что это возможно, описав мне пошаговую схему, с которой я соглашусь и не проигнорирую, иначе я буду продолжать до бесконечности утверждать, что это невозможно, игнорируя, передергивая и высмеивая слова собеседников". При этом не приводя юридически значимых доводов кроме своих субъективных рассуждений и оценок и выдавая свои "практические" представления и предположения за абсолютную истину, а слова и доводы собеседников за домыслы "теоретиков".

"Официально признали"? Какая интересная "практическая" формулировка. Уважаемый практик, скажите тогда, пожалуйста, согласно каким нормам права в данном случае автор что-то "официально признала", направив в полицию сообщение о преступлении? То есть, если человек (ввиду недостаточной юридической осведомленности или намеренного введения в заблуждение) пишет заявление в полицию, что у него из камеры хранения на вокзале (или у любого другого хранителя по договору хранения) украли все вещи, то человек тоже тем самым признает, что вещи украли у него, а не у хранителя? И с хранителя сразу снимается вся гражданская ответственность? А такие вещи, как отказное постановление и передача по подведомственности в вашем понимании вообще не существуют?

При этом вы, похоже, так и не ознакомились с нормами права по данному поводу. Если это все провернул САМ клиент, то банк вправе это доказать и отказать клиенту в возмещении операции. И ваше голословное "а это мог сделать сам клиент, потому что без его участия это невозможно сделать" не работает в данном случае, потому что законом определенным образом распределено бремя доказывания. Кроме того согласно п. 5 ст. 10 добросовестность участников гражданских правоотношений подразумевается. Если клиент обращается в суд с требованием о возмещении операций, совершенных без его согласия, и банк в суде утверждает, что это недобросовестный клиент все сам организовал, то опять же банк должен будет это доказать, а клиент вправе оспаривать доводы банка.

И конечно же любой человек может сам себе мгновенно увеличить лимит с 50 до 750 тыс. руб. в банке, привязать карту к совершенно чужому аккаунту и устройству, и поехать тратить новоявленный кредитный лимит в другом регионе, где никогда не совершал оплаты. И не вызвать никаких подозрений у банка. Ведь здесь совершенно нет третьего признака осуществления перевода без согласия согласно вышеприведенному Приказу Банка России. При обнаружении которого банк обязан незамедлительно приостановить проведение операций до получения подтверждения от клиента или на 2 рабочих дня в случае неполучения надлежащего подтверждения:

3. Несоответствие характера, и (или) параметров, и (или) объема проводимой операции (время (дни) осуществления операции, место осуществления операции, устройство, с использованием которого осуществляется операция и параметры его использования, сумма осуществления операции, периодичность (частота) осуществления операций, получатель средств) операциям, обычно совершаемым клиентом оператора по переводу денежных средств (осуществляемой клиентом деятельности).
Ответить
Развернуть ветку
Елена
Автор

Этим и занимаюсь

Ответить
Развернуть ветку
Искатель

Приведите, пожалуйста, объективное обоснование того, что "это не возможно от слова совсем". Если все настолько очевидно и просто, то, возможно, ваше объективное обоснование позволит закрыть все подобные вопросы раз и навсегда.

Ответить
Развернуть ветку
Сергей Сухов

Ну "нельзя совсем" - это как "можно всегда" только наоборот. Давайте загрузим к Вам на телефон мою кредитную карту. Съездите, допустим, в Саратов и ни в чем себе не отказывайте, а я потом скажу, что где Саратов даже не знаю, а меня обули на бабки и восстановите мне быстро лимит,я ничего не покупал. . Такой вариант не, то что возможен, он вполне вероятен. И элементарно осуществим. А вот если я Вам дам свои бесценные личные данные, которые знает чуть ли не каждая собака от администратора в поликлинике до начальника отдела кадров, а также данные карты, но без кода на обороте и попробуйте загрузить себе на телефон через Google pay.

Ответить
Развернуть ветку
Искатель

Невозможно - это когда отсутствует объективная возможность, когда что-то неосуществимо физически. Из ваших слов следует только то, что вы не знаете, как именно это сделать. Но отсутствие информации не означает отсутствие возможности.

Данные карты, как уже выше подтвердили здесь в теме разные клиенты, доступны как минимум работникам Альфы, выдающим карты и любым внимательным людям в отделении Альфы, которые находятся рядом, а также людям, кто работает с камерами наблюдения. Поскольку Альфа выдает карты в открытом виде без конверта и даже не запариваясь какой стороной карта лежит на столе у всех на виду. Я лично наблюдал за всем этим процессом.

Кроме того, персональные данные со всеми данными карт тем или иным образом регулярно сливаются и попадают к мошенникам. Только что пытались развести одного знакомого, человека очень скрытного, вплоть до паранойи, которому назвали кучу его персональных данных и почти убедили, что это реальная служба безопасности. Хорошо, что он всё-таки не поддался, успел позвонить в банк, быстро дойти до отделения, сообщить об утечке и несанкционированном доступе и все заблокировать.

Далее, к примеру, просто навскидку:

1. Привязать токен можно не только по смс коду:

https://support.google.com/pay/answer/7625286?hl=ru

Например, можно по звонку в банк, где как раз очень пригодятся ваши персональные данные.

2. Перед получением кода можно сначала сменить привязанный телефон на тот, к которому есть доступ. В данном случае опять же очень пригодятся ваши персональные данные.

3. Можно перевыпустить сим-карту тем или иным недобросовестным способом.

4 - бесконечность. Все остальные варианты и возможности, о которых ни вы, ни я пока ещё не знаем или не хотим говорить.

Ответить
Развернуть ветку
Сергей Сухов

Я не знаю, как у Вас в Альфе, но у нас в Тиньков, на днях мне меняли кредитку. Курьер привезла карту в таком конверте, что я с трудом открыл. Законопачено дай бог каждому. Опять же не знаю за Вас но на днях я делал перевод на внушительную сумму по номеру карты. Так вот, чтобы подтвердить его приложение просит сделать селфи или спрашивает контрольный вопрос, который опять же кроме меня знать никому не надо.Звонить в банк будете с моего тел? Если нет поговорите с оператором на тему контрольных вопросов типа Имя Отчество второго мужа моей третьей жены и мои личные данные в помощь. Привязаный телефон поменяете по той же схеме выше. Ну что бы перевыпустить симку и заново привязать к карте, надо сначала, заблокировать на моём телефоне, хотя я буду против и дальше уже дерзайте в игре угадай, что я люблю. А фантазировать можно бесконечно долго. Хотя не ясно почему Вы даже мысли не допускаете, что автор врёт? Вы что знакомы?

Ответить
Развернуть ветку
Искатель

Рад, что в ваших комментариях все-таки начинают появляться слова "я не знаю", это уже маленький шаг к конструктивному диалогу.

Прекрасно, что вам курьер привезла карту в конверте, только этот конкретный случай не означает, что всем остальным клиентам всех других банков, в том числе Альфы привозят карты в конверте. Между прочим, Альфа в данной теме даже не спорит, что они выдают карты без конвертов, если вы внимательно прочитаете соответствующие ветки комментариев. Они не нашли ничего умнее, как в своих доводах уповать на "доверие" и "надежность" своих работников. При этом рекомендую задуматься, кто мог видеть вашу карту до ее помещения конверт. Если вы уверены, что никто, то можете спать спокойно.

Скажите пожалуйста, а где хранятся ответы на ваши контрольные вопросы, которые "кроме вас больше знать никому не надо"? Если бы вы чуть внимательнее прочитали, что вам писал человек выше по поводу публичных и приватных ключей, то не делали бы настолько не соответствующие действительности утверждения. Если никто, кроме вас не знает ответа на ваши контрольные вопросы, то как именно банк проверяет правильность ответов, объясните, пожалуйста?

Звонить банк необязательно с вашего телефона, и все ваши "Имя Отчество второго мужа моей третьей жены и мои личные данные" могут легко утечь, вы просто пока лично не сталкивались с этим. Как и мой суперскрытный знакомый из примера выше - ему по телефону назвали все, и кодовое слово, и ответы на секретные вопросы и последние 5 операций, где и когда он их делал. Так что, имея полный слепок ваших персональных данных из базы банка, несложно по телефону как подтвердить привязку токена, так и привязать новый телефон.

Тиньков с селфи это уже хоть что-то, но при желании и это тоже обходится. При этом тот же Альфа пока что не требует селфи, поэтому ваша отсылка изначально некорректна. Я тогда могу вообще ссылаться на финансовые сервисы с четырехфакторной ситуацией, но только у нас речь идет о наших российских (и в большинстве своем весьма дырявых) банках, где часто даже по одним паспортным данным по телефону уже можно много чего интересного сделать и узнать. Я сам лично звонил от имени другого человека, узнавал различную информацию и совершал операции от его имени в его банке. Это было, само собой с его согласия и по его просьбе, но я прекрасно увидел, насколько легко это все делается.

Зачем сначала блокировать симку на вашем телефоне? Опять вы почему-то считаете себя умнее и осведомленнее других...

Вот, рекомендую почитать:

Способ хищения был такой, как мы и предполагали. Кибермошенники при помощи фальшивой базовой станции перехватывали телефонный сигнал, создавали клон симкарты и подключались к оригинальной базовой станции оператора вместо настоящего абонента. А потом с помощью смс-команд переводили деньги на подконтрольные счета.
Объясню на примере брата. 20 августа 2018 года, когда я проезжал зону действия поддельной базовой станции в Советском районе Казани, злоумышленник, используя данные симкарты брата, создал ее виртуальный клон. Затем с помощью клона подключился к базовой станции оператора по адресу г. Казань, ул. Сибирский Тракт, д. 12. Оригинальная симкарта в тот момент выбыла из сети. С 18:19 по 19:04 мошенник списал 14 900 Р через услугу «Мобильные платежи».
20 февраля 2019 года злоумышленник при помощи ранее созданного клона симкарты подключился к базовой станции оператора по адресу г. Казань, ул. Академика Арбузова, д. 7. С 19:44 по 19:47 он перевел деньги на другой телефонный номер — также через услугу «Мобильные платежи».
От этого преступления абоненты не могли себя обезопасить ни пин-кодом, ни кнопочным телефоном, ни антивирусным приложением. Проблема была в уязвимости системы безопасности оператора.

https://journal.tinkoff.ru/kibermoshennichestvo-poterpevshie-i-prestupniki/

Хотя не ясно почему Вы даже мысли не допускаете, что автор врёт? Вы что знакомы?

К сожалению, очередная манипуляция с вашей стороны... Я как раз допускаю, что автор может что-то недоговаривать или обманывать и не утверждаю, что это "невозможно от слова совсем". Это вы почему-то даже мысли не допускаете, что операции могли быть проведены без участия автора, утверждая, что это "невозможно от слова совсем".

Ответить
Развернуть ветку
Искатель

Еще очень важный момент. Некоторые банки привязывают токены исключительно по данным карты, вообще без каких-либо дополнительных подтверждений. Например, знаменитый мегафоновский Банк Раунд.

Также есть сайты, где можно провести оплату просто по данным карты без всяких токенов и без ввода смс или пуш кода, потому что подтверждение кодом устанавливается на усмотрение конкретной онлайн точки оплаты, а не самим банком для любых онлайн операций в любых онлайн точках:

3D-Secure (Three-Domain Secure) - защищенный протокол авторизации пользователей для CNP-операций (без присутствия карты). Данная технология разработана для безопасности оплаты товаров и услуг в Интернете. Изначально протокол был предложен платежной системой VISA, но потом с некоторыми изменениями был принят и другими. У VISA протокол называется Verified by Visa (VbV), у Masterсard - Masterсard SecureCode (MCC), а у JCB International - J/Secure.

Данный протокол добавляет дополнительный шаг авторизации пользователя при оплате покупки в интернет-магазине. На первом шаге используется: номер карты, срок ее действия, имя держателя карты и код проверки ее подлинности (например, CVC2). На втором шаге, используя протокол 3D-Secure, сайт магазина показывает страницу банка-эмитента карты, на которой предлагается ввести дополнительный защитный код. Его клиент банка может получить: посредством СМС-сообщения на свой мобильный телефон, с помощью карточки разовых кодов или специального устройства, а также код может быть постоянным, заранее установленным самим клиентом. Собственно название метода Three-Domain Secure возникло из-за того, что в онлайн-транзакции в данном случае участвуют три домена - или торговой точки (мерчанта) или эквайрера, где вводятся данные платёжной карты, платёжной системы, которая прозводит переадресацию платежа страницу подтверждения паролем либо разовым кодом и домен эмитента карты или специализированного сервиса, где формируется страница подтверждения и проверяется правильность введённых защитных кодов.

Вся передаваемая подтверждающая информация от покупателя сохраняется на платежном сервере банка-эмитента, и интернет-магазин не имеет к ней никакого доступа (магазин может только сохранить часть информации по реквизитам платёжной карты, но в объёме не более чем это предписано в PCI DSS). Это защищает данные от хищения

Не все онлайновые магазины и банки поддерживают 3D-Secure. Эта технология не является обязательной и защищает в первую очередь торговую точку и банк от мошеннических операций. При возможности использования 3D-Secure, но не задействованном сервисе (например, карта клиента поддерживает данную технологию, а онлайн-магазин нет; или же наоборот платёжный сервис готов предоставить авторизацию по 3DS, а карта клиента не подключена к этому сервису), ответственность за несанкционированную транзакцию возлагается на сторону, по чьей вине не была использована технология 3DS. Узнать онлайн-магазины, поддерживающие технологию 3D-Secure, можно по размещенным на сайте или платёжной странице логотипам: Masterсard SecureCode и/или Verified by Visa .

Ответить
Развернуть ветку
Марина Чемикос

Ха ха ха в Тинькофф такая же лажа с мошенниками.

Ответить
Развернуть ветку
Сергей Сухов

Господи, как хорошо, что меня обходит стороной.

Ответить
Развернуть ветку
Елена
Автор

Вы бы не тратили время на коменты.Я просила написать тех ,кто может посоветовать и помочь.Если у вас кредитный лимит 1 рубль можете не вибрировать.

Ответить
Развернуть ветку
Марина Чемикос

Вот здесь Вы не правы, привязывают к другому устройству и без Ваших кодов очень даже отлично. А вот как? можно только сотруднику Банка такое сделать в сговоре.

Ответить
Развернуть ветку
Сергей Сухов

Хорошо, уговорили. Вашу карту можно. А мою нельзя. Договорились?

Ответить
Развернуть ветку
Denis Spodin

Вы особо не владеете видимо вопросом. Даже если были бы цифры, без смс подтверждения ни в какую систему оплаты телефоном карту не привязать. Дальше очень прос о проверить у оператора, была ли такая смс. А данные карты с обоих сторон прокатывает при покупках до 1тр, либо привязке на али итд.

Ответить
Развернуть ветку
Искатель

Привязать токен можно не только по смс коду:

https://support.google.com/pay/answer/7625286?hl=ru

Например, можно по звонку в банк, где как раз очень пригодятся персональные данные клиента.

Кроме того, некоторые банки привязывают токены исключительно по данным карты, вообще без каких-либо дополнительных подтверждений. Например, знаменитый мегафоновский Банк Раунд. Очень надеюсь, что они наконец исправили это недоразумение...

Также есть сайты, где можно провести оплату просто по данным карты без всяких токенов и без ввода смс или пуш кода, потому что подтверждение кодом по 3D-Secure устанавливается на усмотрение конкретной онлайн точки оплаты, а не самим банком для любых онлайн операций в любых онлайн точках:

3D-Secure (Three-Domain Secure) - защищенный протокол авторизации пользователей для CNP-операций (без присутствия карты). Данная технология разработана для безопасности оплаты товаров и услуг в Интернете. Изначально протокол был предложен платежной системой VISA, но потом с некоторыми изменениями был принят и другими. У VISA протокол называется Verified by Visa (VbV), у Masterсard - Masterсard SecureCode (MCC), а у JCB International - J/Secure.

Данный протокол добавляет дополнительный шаг авторизации пользователя при оплате покупки в интернет-магазине. На первом шаге используется: номер карты, срок ее действия, имя держателя карты и код проверки ее подлинности (например, CVC2). На втором шаге, используя протокол 3D-Secure, сайт магазина показывает страницу банка-эмитента карты, на которой предлагается ввести дополнительный защитный код. Его клиент банка может получить: посредством СМС-сообщения на свой мобильный телефон, с помощью карточки разовых кодов или специального устройства, а также код может быть постоянным, заранее установленным самим клиентом. Собственно название метода Three-Domain Secure возникло из-за того, что в онлайн-транзакции в данном случае участвуют три домена - или торговой точки (мерчанта) или эквайрера, где вводятся данные платёжной карты, платёжной системы, которая прозводит переадресацию платежа страницу подтверждения паролем либо разовым кодом и домен эмитента карты или специализированного сервиса, где формируется страница подтверждения и проверяется правильность введённых защитных кодов.

Вся передаваемая подтверждающая информация от покупателя сохраняется на платежном сервере банка-эмитента, и интернет-магазин не имеет к ней никакого доступа (магазин может только сохранить часть информации по реквизитам платёжной карты, но в объёме не более чем это предписано в PCI DSS). Это защищает данные от хищения

Не все онлайновые магазины и банки поддерживают 3D-Secure. Эта технология не является обязательной и защищает в первую очередь торговую точку и банк от мошеннических операций. При возможности использования 3D-Secure, но не задействованном сервисе (например, карта клиента поддерживает данную технологию, а онлайн-магазин нет; или же наоборот платёжный сервис готов предоставить авторизацию по 3DS, а карта клиента не подключена к этому сервису), ответственность за несанкционированную транзакцию возлагается на сторону, по чьей вине не была использована технология 3DS. Узнать онлайн-магазины, поддерживающие технологию 3D-Secure, можно по размещенным на сайте или платёжной странице логотипам: Masterсard SecureCode и/или Verified by Visa .

Ответить
Развернуть ветку
Андрей Мищенко

Оплачивали картой альфы взнос за машину, именно кредиткой, никто не позвонил, хотя операция нетипичная, никогда больше 20-30 не оплачивали, а когда я брал в почта банке кредит, что погасить другой кредит, при переводе сразу звонок из банка. Вот тебе и разница в подходе

Ответить
Развернуть ветку
Сергей Сухов

Тут хозяин-барин. Хотя использовать баланс кредитной карты для покупки автомобиля решение так себе, как и брать кредит, чтобы погасить другой кредит.

Ответить
Развернуть ветку
Андрей Мищенко

Тут вопрос не в том куда что гасить, а в подходе банка к безопасности денежных средств клиента. Да и почему бы не взять кредит в другом банке, для погашения кредита в нынешнем, если платёж на 20-30 процентов выгоднее?

Ответить
Развернуть ветку
Сергей Сухов

Уважаемый, но Вы то хоть не начинайте. Вот есть сбербанк, это моё субъективное мнение, к чему бы не прикоснулось название сбер - превращается в помойку, отношение к клиентам, услуги всё через задний проход, а клиентов только прибывает.И про почта банк уж не знаю, чем Вы заслужили его милость, мои знакомые, как от огня шарахаются. И что это за крединая ставка которую можно перекрыть другим кредитом с выгодой 30 %?

Ответить
Развернуть ветку
Андрей Мищенко

Нужно было срочно взять кредит, как раз сбер подвёл, пришлось брать в тиньке под не выгодный процент, почта дали через 4 месяца под меньший процент. Вот и вся история.

Ответить
Развернуть ветку
Сбер

Решение по заявке на кредит всегда индивидуально, во внимание принимается множество факторов. Если было отказано, следующую заявку можно подать через 60 дней, либо воспользоваться нецелевым кредитом под залог недвижимости: https://www.sberbank.ru/ru/person/credits/money/credit_zalog

Ответить
Развернуть ветку
Сергей Сухов

Ну под какой процент давать дело банка, а Ваше согласиться или нет. А гасить кредит кредитом всё равно не есть правильно.

Ответить
Развернуть ветку
496 комментариев
Раскрывать всегда