{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Следствие вели колобки… о краже Денег с карты Тинькофф

С моей карты Тинькофф без моего согласия были списаны денежные средства в размере 71000

Начало истории можно прочитать в статье

Как мошенники сняли деньги и почему банк Тинькофф не отреагировал?

К сожалению банк Тинькофф не дает подробной информации о сложившейся ситуации, но судя по его ответам мне скажут «Сама дура, сама виновата.. мы тут ни при чем» Тем не менее, хочу обратить внимание, на то что никаких данных по карте я никому не сообщала, по сомнительным ссылкам не переходила и приложений для удаленного доступа не устанавливала!

Благодарю всех неравнодушных к этой теме за поддержку и полезную информацию.

И вот к какому выводу я пришла.

Доступа к личному кабинету у мошенников не было. Баланс по карте они не знали и лимиты тоже, так как сначала пытались совершили покупку и скорее всего на кассе самообслуживания,

а затем уже пошли в банкомат, где тоже постепенно увеличивали сумму

Значит для совершения этих операций они использовали дубликат карты

Или каким-то образом привязали карту через гугл пей…

но каким, если мне не приходили смс-коды???

И да судя по покупкам в ленте это был дроп...

Кто-нибудь знает у кого из сотрудников @Тинькофф банка есть полная информация о клиенте?

0
299 комментариев
Написать комментарий...
Andrey Olenin

Без доступа в приложение или знания PIN-кода карты в банкомате невозможно снять деньги. Либо на телефоне есть вредоносное ПО, с помощью которого мошенники перехватывают push/sms, либо каким-то образом был слит PIN-код карты и ее данные.

Ответить
Развернуть ветку
Евгения
Автор

Я проверяла телефон и компьютер. Вирусов нет!

Ответить
Развернуть ветку
Andrey Olenin

Ну, смотрите. Деньги сняли через банкомат, верно? Значит, был произведен ввод PIN-кода. PIN-код в банках не хранится в явном виде где-то в базах, его невозможно подсмотреть сотруднику в принципе, его можно только сбросить.

Плюс, если физическая карта при вас, значит, в банкомате использовался Google Pay/Apple Pay/Samsung Pay/ MIR Pay и т.п. Чтобы привязать карту к любой из этих систем, нужен код из push уведомления или SMS, который опять же вряд ли сотрудник банка может посмотреть просто так (иначе, это была бы огромнейшая дыра в безопасности, ни один адекватный банк бы такого не допустил).

Отсюда можно сделать вывод, что как минимум был слит push из приложения, как максимум - push был слит вместе с PIN-кодом карты (а его могли сообщить только вы).

В качестве эксперимента можете попробовать сделать какую-нибудь операцию в банкомате или в магазине с вашим старым PIN-кодом (только не прикладывайте карту бесконтактно, а вставляйте чипом, так как при бесконтактной оплате PIN-код может не запроситься). Скорее всего, он не подойдет. Так вы удостоверитесь, что мошенники использовали именно доступ к ДБО и сменили PIN-код там.

Каким образом могли быть слиты коды из уведомлений?
- Программа удаленного доступа (TeamViewer, AnyDesk и т.п.), которую вы установили на телефон.
- Какое-то левое вредоносное ПО, которое тоже установили вы либо по незнанию, либо же обманным путем вас вынудили это сделать.
- Кто-то подсмотрел код физически на экране вашего телефона.
- Вы ввели данные карты и код на фишинговом сайте/фишинговом приложении.

Автоматическое заражение вирусом, перехват SMS и прочие подобные штуки отметаем, так как это практически невозможно организовать

Ответить
Развернуть ветку
Петр Каросанидзе

Почему если карта физически при ней, то сразу обязательно использовались pay?

У меня в 2017 году в рокетбанке была такая ситуация. Карта физически у меня. В Беларуси с нее сняли наличку. Банк провел расследование, вернул деньги и сказал, что в Украине в какой то точке у меня скопировали карту с пин кодом. Уже не помню точно что, но это мог бы быть и просто банкомат.
Снял деньги в банкомате = слил карту и пин код. Дальше хоть физически карта и с тобой, копией карты могут воспользоваться другие. При том, что никому не сообщал коды.
В моем случае к pay привязки точно не было, и физически карта была со мной.
Так что не могу согласиться с вашим утверждением.

Ответить
Развернуть ветку
Andrey Olenin

Согласен, такое может быть, но случай очень редкий. Поясню, почему. Скопировать чип нельзя, можно скопировать только магнитную полосу. И операция по такой копии пройдет только к тех терминалах и банкоматах, которые не умеют использовать чип. При попытке провести карту в терминале, который умеет использовать чип, будет ошибка "вставьте карту чипом".
Здесь же операция была проведена в банкомате Тинькофф. А они же проводят операции по чипу, ведь так, @Тинькофф?
В случае, если карта действительно была скопирована и операция действительно была проведена по магнитной ленте, ее можно оспорить в рамках чарджбека и на 99% спор будет в пользу клиента.

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Sergey Sh.

Я как бы не утверждаю, а вполне это даже доказал. Но впрочем ТП банка и тут неадекватна, судя по ее молчанию.

Ответить
Развернуть ветку
296 комментариев
Раскрывать всегда