{"id":14292,"url":"\/distributions\/14292\/click?bit=1&hash=23aed192f809013ec1c0769a11eb00fbed4dd7038bbe5f8e3db447db2e792dcd","title":"\u0421 \u043d\u0430\u0447\u0430\u043b\u0430 \u0433\u043e\u0434\u0430 \u043a\u0430\u0440\u0442\u043e\u0439 \u00ab\u0425\u0430\u043b\u0432\u0430\u00bb \u043e\u043f\u043b\u0430\u0442\u0438\u043b\u0438 40 \u043c\u043b\u043d \u043f\u043e\u043a\u0443\u043f\u043e\u043a","buttonText":"","imageUuid":""}

Продолжение истории о краже денег с карты «Тинькофф»

Ответ @Тинькофф на VC "мошенники заранее узнали информацию о карте для привязки к другому устройству"

Отличается от ответа, который я сегодня получила по телефону (звонила Анастасия с номера 88007552550).

Звонившая сотрудница @Тинькофф сообщила, что банк все проверил и никакой ошибки быть не может! Операции производились моим мобильным устройством самсунг к которому была прикреплена карта и с моего IP адреса. Никаких других устройств не было и точка.

Ответить на вопрос «Как мое мобильное устройство могло быть одновременно и в Калининграде и в Ульяновске?» она ответить не смогла.

Поэтому я отправила следующий запрос

Возбуждено уголовное дело по ст. 158, ч.3, пункт «г»

Начало истории тут

Как мошенники сняли деньги и почему банк Тинькофф не отреагировал?
Следствие вели колобки… о краже Денег с карты Тинькофф

С моей карты Тинькофф без моего согласия были списаны денежные средства в размере 71000

0
370 комментариев
Написать комментарий...

Комментарий удален модератором

Развернуть ветку
Человекопароход

Да вряд ли они видят второе устройство) У них видно как я понимаю если в банкинг заходишь. А тут видимо было устройство с привязанной к NFC оплатой (не важно gpay/spay/apay или вообще кошелёк pay) но без лк. Был бы лк - вряд ли бы стали вообще возиться с банкоматом или покупками оффлайновыми. Слишком большой риск. Хотя банкомат без пин-кода все равно остаётся загадкой. Неужели видеозаписей нет?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Vitalii Chashchin

Ну клиент скачал вирус себе на телефон, его хлопнули на деньги. Банк тут при чем?

Ответить
Развернуть ветку
Nix

Банк притом, что вместо того, чтобы организовать двухфакторную идентификацию и подтверждение организовал какую-то херню при которой такое возможно.
Это должна быть забота банка, как сделать так, чтобы деньги у его клиентов не уводили.
И рецептов тьма.

Ответить
Развернуть ветку
Майкл

Не должен. Банк не может защитить от всех возможных мошенников и вирусов на 100%. Тогда начнёт хромать удобство пользования. Во многом сохранность денег зависит от самого пользователя.

Ответить
Развернуть ветку
Nix

Вы это прям серьезно ? Между "некоторым неудобством" и "пяток миллионов тютю" я должен выбрать второе :)?
А можно я сам решу, хочу ли я пропотерять свои деньги :)?

Не зависит от пользователя ничего. Невозможно закрыться от атак с текущим уровнем безопасности. Будешь делать все верно, но все равно пролетишь.
Телефон - это не элемент системы безопасности вообще, его нельзя использовать таким образом.
Он слишком ненадёжен.

Ну т.е. можно, но это должен быть отдельный, специально выданный тиньковым телефон без возможности туда что-то устанавливать итп. Но это гораздо более тупое и неудобное решение, чем аппаратный генератор кодов.
И оно будет работать только с условием отключения смс, т.к. иначе просто перевыпустят на вас симку и все.
НЕТ я не слежу каждый день за своими счетами, "я капитан стратегической подводной лодки, я по полгода в походах."

Банк, безусловно имеет право выдавать деньги хоть по фото, хоть по мяуканью котика в трубку. Главное, чтобы он тут же возвращал эти деньги назад по первой претензии. И уже потом, через суд пытался доказать, что это был действительно вкладчик. В таком раскладе пусть какие угодно "удобства" внедряют. Но ведь банки так не хотят, они хотят вначале не заботиться о безопасности, а потом сделать клиента крайним.
И это надо как-то прекращать...

Ответить
Развернуть ветку
Майкл

Это ваша логика, у других 98% нормальных пользователей желание банком пользоватся изменится, если там будут сложности с выводом или тратой денег, а то что некоторый маленький процент людей 1-2% теряет свои деньги по своей же тупости (качают вирус, сообщают данные мошенникам) мало волнует банк. Его задача соблюдать интересы здравомыслящего большинства.

Ответить
Развернуть ветку
Nix

Вы я вижу и правда не понимаете, что даже много лет в it в том числе и в безопасности никак не позволят не попасть в число обобранных. Есть масса атак, от которых невозможно защититься. Вообще. Никак. Никакие действия жертвы ни на что не повлияют. Интеллект и знания позволяют тут только видеть дыры, о которых вы даже не задумываетесь.

Вы думаете отсутствие у вас денег вам поможет :)? Нет милый, будешь платить по кредитам потом всю оставшуюся жизнь.

Тупой - это человек, который не понимая ничего в вопросе полагает, что с ним то ничего не произойдёт, он то самый тут умный и 100% защищён. Это вообще классическое поведение будущей жертвы.

То, что банк не волнуют проблемы 1-2% клиентов уже очень стремная ситуация, понесем значит свой баблос в другой банк, в тот, который волнует.

Ответить
Развернуть ветку
Майкл

Ну так идите в другой банк, там будет ровно тоже самое. Ни один банк вас не защитит на 100% от всех возможных вирусов и мошенников и тем более не даст гарантию возврата денег если пользователь по своей тупости потерял деньги.

Это как продавца ботинок обвинять в том что покупатель прогуливаясь по парку наступил в кучу дерьма. Виноват же в этом продавец, пусть новые ботинки выдаст, правильно?

Ответить
Развернуть ветку
Nix

Ещё раз: есть разница между ситуациями:
1. Каким бы умным ты не был, но простые манипуляции позволяют обчистить тебя до нитки.
2. Требуются усилия доступные только каким-нибудь ЦРУ итп, чтобы в случае твоих правильных действий тебя обчистить.

Сейчас мы в ситуации один.

Вам продали обувь у которой вовсе нет подошвы. Вы довольны ?

Удивительно, что вы так защищаете банк и довольны отсутствием подошвы у обуви. Вы это бесплатно делаете ? Просто не понимаете, что подошвы-то нету ?

Ответить
Развернуть ветку
Майкл

1. Нет, действия не простые. Нужен скилл в IT cфере (вирус) либо навыки социальной инженерии (развод клиента).
2. И еще раз нет. Вирус пишут люди никакого отношения не имеющие к ЦРУ и его ресурсам. Мошенники втирающиеся в доверие наивных людей темболее.

Путаете причино-следственную связь, деньги украли в результате того, что клиент как выяснилось имел старый телефон без обновлений безопасности, а это 99% вирус скаченный. Да банк борется с этим, но только насколько это возможно. Так, что если пользователь лопух, то его вина.

C ботинками всё нормально, производитель не может контролировать всех покупателей, чтобы те в говно не наступали (аналог скачал вирус), также как и банк. Он не может защитить от всех вирусов.

Вкратце логика, если не доходит
1. Оформил карту - скачал вирус - потерял деньги. Вина клиента.
2. Купил ботинки - наступил в говно - получил испорченные ботинки. Вина покупателя ботинок.

У здравомыслящего человека не возникает же желание пойти и поругатся с продавцом с ботинок, так почему это должно работать с банком?

Ответить
Развернуть ветку
Valentin Budaev
Путаете причино-следственную связь, деньги украли в результате того, что клиент как выяснилось имел старый телефон без обновлений безопасности, а это 99% вирус скаченный.

Как вы это выяснили? Есть какие-то подтверждения того, что вина действительно на стороне клиента, а не банка?

Ответить
Развернуть ветку
367 комментариев
Раскрывать всегда