{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Инцидент безопасности в Тинькофф, который не хотят решать

22 февраля без моего участия были заблокированы 3 карты и перестал подходить пароль к личному кабинету. А поддержка 3 день предлагает просто ждать и не отвечает по делу.

1. 22 февраля с 12:49 по 14:12 мне приходили СМС от Тинькофф, что карты *1982, *5827, *4999 заблокированы. Я не просил этого делать, а также не делал этого самостоятельно через личный кабинет или мобильное приложение.

Данные для входа в ЛК и приложение известны только мне. Я не давал доступ третьим лицам к банковским картам или банковским приложениям.

2. После первого СМС сразу открыл приложение банка. Из приложения банка меня разлогинило, было окно с предложением войти снова.

Я вводил телефон, код из СМС, далее верный пароль. Но возвращалась ошибка, что пароль неверный. С телефона вводил пароль вручную. В веб-версии ЛК пароль подставлял браузер из менеджера паролей, который защищен мастер-паролем. Но была та же ошибка, что неверный пароль. Хотя вводил я его 100% верно, я уже не раз заходил с этим паролем до этого дня.

3. Позвонил в поддержку. Первый диалог продлился час. Сотрудник ничего не смог выяснить. Только сказал, что блокировка карты была сделана по моей инициативе. Какие-либо технические детали отсутствовали: канал обслуживания, способ перевыпуска и т.п. Сотрудник только смог передать обращения и этот за целый час общения.

4. По обращению 5-9610426617508 пришел ответ, что 22 февраля были входы в ЛК и приложение только с моего девайса и IP-адреса. Но входов в период странностей с 12:49 по 14:12 не было. Это подтвердил сотрудник, который рассматривал мое обращение, прислав в чат историю входов.

5. По обращению 5-9610272751293 пришел ответ, что перевыпуск карт был сделан через приложение. При этом каких-либо деталей в ответе нет: ни даты и времени входов, ни информации о девайсе, ничего. Просто одно предложение, неподкрепленное пруфами.

6. После моих возражений на противоречие в ответах, поддержка ушла в оборону и уже 3 день просят только ждать. Никакой обратной связи не дают, с ответственными за рассмотрение вопроса не соединяют.

Один из сотрудников поделился со мной промежуточным ответом по проведенной проверке, что сброс пароля от приложения был сделан сотрудником банка по ошибке и, вероятно, этот же сотрудник инициировал блокировку 3 карт.

Все это позволяет сделать вывод, что произошел инцидент информационной безопасности, раз кто-то из сотрудников воспользовался служебными доступами, без распоряжения клиента открыл контакт в банковской CRM, и совершил эти действия.

Я прошу ответственное лицо в Тинькофф немедленно со мной связаться и объяснить произошедшее.

0
132 комментария
Написать комментарий...
Тинькофф

Здравствуйте.

Вся ситуация связана с одной ошибкой сотрудника. Именно из-за нее мы заблокировали карту в первый раз. После чего, когда вы нам писали, мы действовали по стандартным процессам и сбрасывали привязку к приложению, блокируя карту, так как было подозрение, что доступ к приложению есть не только у вас. Ситуацию мы проработали и не допустим повторения, простите нас, пожалуйста.

Когда вы обратились к нам с вопросом о блокировке, мы сказали, что перевыпуск делали в личном кабинете. Что было неправильно, ошибка техническая, этот момент мы также исправим. Дополнительно связались с вами и обсудили все по звонку.

Ответить
Развернуть ветку
Alex Melnikoff

вы человеку карты-то разблокировали или опять "действовали по ситуации"?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Денис Смирнов

Ушёл Олег, испортили банк до ужаса. Вот что значит, когда владеет предприниматель и чел, который сам ничего не построил, а тупо приватизировал

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
4 комментария

Комментарий удален модератором

Развернуть ветку
7 комментариев
Михаил Иванович

Такие проблемы были и при Олеге, почитайте старые отзывы

Ответить
Развернуть ветку
Лидия С

Ого! Хотела открыть карту в этом банке, а теперь никогда в жизни, ещё и всем вокруг буду рассказывать.

Ответить
Развернуть ветку
Куртуазный маньерист

Только наличные. Ходите по городу и всем рассказывайте!

Ответить
Развернуть ветку
3 комментария
Ekaterina Shlykova

Денежку еще можно под подушкой хранить 😉

Ответить
Развернуть ветку
3 комментария
Make Luv

Ого! Хотел поверить вашему комментарию, а теперь никогда в жизни, ещё и всем вокруг буду рассказывать.

Ответить
Развернуть ветку
Александр Возженников

Ого, как все плохо, сразу только из-за этого? Может это единичные случаи, нет?

Ответить
Развернуть ветку
5 комментариев
Тинькофф

Здравствуйте.

Уже разбираем вашу ситуацию.

По готовности вернемся с комментариями.

Ответить
Развернуть ветку
Nikolay S
Автор

Уже 3 день читаю этот красивый, но бесполезный шаблон от вашей поддержки.

Ответить
Развернуть ветку
21 комментарий
Саша Егоров

Оооо. Это что. С Тиньковым у меня было ещё веселее. В один момент мне перестали приходить смс для подтверждения операции из личного кабинета не физ лица, а юр. Лица. Когда стал смотреть детали то увидел что в личном кабинете кто то изменил номер на который отправляются смс уведомления. Пару дней восстанавливали доступ и пр.
На вопрос что это было? Ответили - сбой. Вот такой прекол)

Ответить
Развернуть ветку
Andrey Norin

Очень интересно, как вы описываете действия мошенников или свою не внимательность и пренебрежение к безопасности, в сторону своих данных. При этом перекладывая ответственность на банк, мол это они такие плохие, что кто-то зашёл в ЛК и что-то изменил

Ответить
Развернуть ветку
1 комментарий
Тинькофф

Здравствуйте.

Хотим проверить ситуацию, о которой вы рассказали. Пожалуйста, напишите нам в личные сообщения ИНН вашей компании. Мы обязательно во всем разберемся и вернемся к вам с развернутым ответом.

Ответить
Развернуть ветку
1 комментарий
Esprit1948 Rdv

В январе они умудрились привязать мой номер другому человеку и прислали мне данные для авторизации в ЛК платёжки МИР sic!. Ещё и на несколько дней остался без возможности совершать покупки и переводы по карте, видимо процессинг чухнул , что на одном номере несколько ФИО.

Ответить
Развернуть ветку
Ivan Ganev

а там не могло быть такого что это из-за того что ФИО у двух людей одинаковый? слышал что бывают такие истории

Ответить
Развернуть ветку
13 комментариев
Встанислав Шишкин

Возможно, или кто то взял ваш телефон побаловаться, или вы дали номер карты неблагонадёжному чучмеку, который позвонил в поддержку и сказал "Ребят, а я тут нашёл на улице карту с таким вот номером, куда вам её принести?"(обычно после таких слов владельцу карты блокируют все и наглухо). Каюсь, грешен, сам так наказывал барыг на бизлато. Поэтому не отчаивайтесь, всему есть логичное обьяснение

Ответить
Развернуть ветку
Алексей

Мда, и как теперь доверять Тинькофф? «Случайно» заблокировались 3 карты 🧐

Ответить
Развернуть ветку
Solodkin Denis

Ну причин так-то может быть очень много. Начиная от возможной ошибки сотрудника, заканчивая тем, что доступ к картам мог оказаться у мошенников. Блокировка и пара дней без карты уж точно лучше, чем остаться с пустым счётом

Ответить
Развернуть ветку
Александр Возженников

Случайность не случайна

Ответить
Развернуть ветку
Ngtver

Какие интересные скриншоты о том что неверный пароль.Очень информативно

Ответить
Развернуть ветку
Александр Возженников

Как и ваш комментарий, очень полезный

Ответить
Развернуть ветку
1 комментарий
Маша

История мрачная, непрозрачная: сильно подрывает доверие. 😔
Хочется верить, что банк поскорее объяснит, что произошло.

Ответить
Развернуть ветку
Лидия Билялова

Тинькофф полная жопв

Ответить
Развернуть ветку
mdhfge

ЖОООООПАААА!

Ответить
Развернуть ветку
Erisor

Жалко автора статьи

Ответить
Развернуть ветку
Tony fat and Rich

Та все банально же - Вы(ты) попался на фишинг, ничего не понял, ввел данные для входа и отп на каком либо Фише. А сотрудники лишь пытаются убедиться, что конченный доступ останется только у тебя(поверь мне зайти в Тиньку и чувствовать себя там как дома довольно легко, а поддержке в основном насрать, можно с двух устройств сидеть в лк и писать в ТП, у них это не отображается)

Ответить
Развернуть ветку
Миша

А восстановить пароль пытались?

Ответить
Развернуть ветку
Nikolay S
Автор

После того, как поддержка сбросила токены, войти получилось. Но только с восстановлением доступа по номеру карты.

При этом почему перестал подходить старый пароль и кто блокировал карты — остается загадкой.

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Миша

Вот совсем не так. Как раз таки в альфе достаточно один раз на баннер в приложении с кредитом или кредиткой нажать, после этого и звонить будут и смс по ночам слать. Сам сталкивался с ночными смс.

Ответить
Развернуть ветку
Дуня и её пздуня

Этот пост прекрасная возможность прорекламировать Сбер! 0 взломов, самый защищённый банк, самый крупный банк, поддержка всегда оперативно поможет! Ау сбер! Дай хотя бы копеечку то мне за рекламку!
А тот, кто не выбрал государственный банк, а выбрал банк пепсиколычей - потеряет свои ДЕНЬХИ!

Ответить
Развернуть ветку
Миша

Я ни одному вашему слову не верю. https://vc.ru/claim/316942-sber-dvazhdy-spisal-dengi-pri-perevode-yur-licu

Ответить
Развернуть ветку
3 комментария
Genrietta Min

Ужас, если бы у меня так перевыпускаться карты без моего участия, я бы очень испугалась. Надеюсь, все благополучно разрешится

Ответить
Развернуть ветку
Евгений Андронов

Думаю, что банк Тинькофф обязан дать развернутый ответ своему клиенту по этому инциденту в самые кратчайшие сроки.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
mdhfge

Может быть, вы попали под санкции США?

Ответить
Развернуть ветку
Александр Возженников

Санкции с блокировкой карты из России?

Ответить
Развернуть ветку
Dmitrii

А может англичанка гадит?

Ответить
Развернуть ветку
шатал устоев

Были ваши, стали наши! (c) Потанькофф

Ответить
Развернуть ветку
Sergei Permiakov

О давненько не было про Т

Ответить
Развернуть ветку
Миша

Да чуть ли не каждый день про Т. Темы про озон и авито причитайте :) Оплата во многих подобных темах через Т.

Ответить
Развернуть ветку
2 комментария
Тимур Мадаминов

Что с деньгами? Вывели ? Оформили кредит?

Ответить
Развернуть ветку
Миша

Я думаю что нет, либо автор еще не заметил. Были бы другие вопли в таком случае.

Ответить
Развернуть ветку
Kot Wild

Да это сам блокнул судя по всему

Ответить
Развернуть ветку
Истории компаний

А мне постоянно приходит СМС (уведомление) для входа в приложение, хотя я приложение Тинькоф не открывал. Два раза карту пришлось менять. На третий раз я просто перестал сообщать в тинькоф, поскольку не хочу 100500 раз менять карту каждую неделю. Просто удалил приложение.

Хотя стоит похвалить за скорость смены карты, уже на следующий рабочий день карту доставляют прямо домой.

Ответить
Развернуть ветку
Тинькофф

Добрый день.

Странная ситуация. Пришлите фио и дату рождения в личные сообщения, чтобы мы могли разобраться и прокомментировать ее.

Ответить
Развернуть ветку
Тинькофф

Здравствуйте.

Предполагаем, что другой клиент случайно ошибся, указывая номер телефона при попытке войти в личный кабинет. Со своей стороны можем кинуть отчет по успешным попыткам входа.

Ответить
Развернуть ветку
moemesto

Похожая ситуация, Тинькофф не решает вопрос, 3й месяц.

1) С моего счета Тинькофф с лета 2022 года в начале мелкими суммами, затем более крупными списывались средства через СБП в пользу получателя из моей телефонной книги. Получатель этих средств не видел, в его истории не отображались. Вся коммуникация со службой поддержки это звонки мне чтобы перечислил все спорные транзакции и звонки получателю, подтверждает или нет, и готов ли вернуть.

2) Перед новым годом я выпустил новую кредитную карту в МТС банке, с которой на следующий день после активации, через СБП, списалась сумма в районе 197 000 рублей (частями, по 47К каждые 20 минут) в пользу того же контакта. SMS или PUSH для подтверждения переводов не высылались ни одним банком.

3) Получатель, по моей просьбе обратился в Тинькофф, чтобы объяснили что с переводом. Ответили: операция похожа на мошенническую, заморозили. Необходимо, чтобы отправитель, т.е. я, написал в своем банке (МТС) заявление, что я и сделал. В итоге МТС операцию не признает мошеннической, т.к. перевод выполнен из мобильного приложения, а значит мной и они не обязаны высылать мне коды подтверждения операций. Тинькофф средства у получателя морозит до сих пор. В итоге сформирована комиссия за перевод + перед МТС накопились % за кредит, который не брал.

4) Мои средства, которые списывались с моих разных счетов в Тинькофф в пользу получателя тоже не вернули, т.к. просто напросто обратились к получателю, вы готовы вернуть, конечно - нет , ведь этих денег получатель даже не видел. Оказалось, что его счет Тинькофф был транзитным, и через него проходили сотни тысяч в месяц таким образом (в истории операций приложения об этом ничего нет). История появилась, после 15 обращения и уже общения с СБ Тинькофф и тех службой.

5) Вишенкой на торте стал Альфа Банк, где несколько раз списались средства (при установленном лимите), но на счет в СБЕР, при этом СБЕР этих денег не видит (уже 2й месяц)). Оператор Альфа Банк ответил, что лимит стоит на карту, но деньги перевели со счета, через СБП.

6) Все операции через СБП, ответ всех банков похож: Переводы сделали через мобильное приложение. По договору считается, что клиент согласен, с такими операциями т.к. доступ должен быть только у него.

Я что то не помню, чтобы переводы и платежи, тем более между разными банками не нужно было подтверждать SMS или PUSH

Федеральный закон от 27.06.2011 N 161-ФЗ (ред. от 28.12.2022) "О национальной платежной системе" (с изм. и доп., вступ. в силу с 11.01.2023), Статья 9
https://www.consultant.ru/document/cons_doc_LAW_115625/b0062cfb1c3cae710d57f0557303e78760a31d16/

Ответ Тинькофф:
Для переводов из мобильного приложения или личного кабинета код подтверждения не поступает. Мы полностью уверены, что переводы совершаете вы, так как доступ в ЛК/МП должен быть только у вас.
Пункт 4 "Порядок осуществления Дистанционного обслуживания" подпункт 4.4: "Клиент соглашается, что операции, совершенные с использованием Аутентификационных данных и/или Кодов доступа, признаются совершенными Клиентом и оспариванию не подлежат, за исключением случаев, прямо предусмотренных в законодательстве Российской Федерации."
В вашей ситуации имеются в виду Аутентификационные данные, то есть Личный кабинет или Мобильное приложение

Ответить
Развернуть ветку
Тинькофф

Добрый день. Хотели бы разобраться в ситуации и прокомментировать. Пришлите, пожалуйста, фио и дату рождения нашего клиента в личные сообщения, чтобы мы могли это сделать.

Ответить
Развернуть ветку
Миша
Перед новым годом я выпустил новую кредитную карту в МТС банке, с которой на следующий день после активации, через СБП, списалась сумма в районе 197 000 рублей (частями, по 47К каждые 20 минут) в пользу того же контакта

И вы обвиняете в этом Тинькофф?

Ответить
Развернуть ветку
2 комментария
Альфа-Банк

Здравствуйте!
Хотим детально во всём разобраться. Напишите нам, пожалуйста, в личные сообщения свои данные.

Ответить
Развернуть ветку
Сбер

Здравствуйте. Если оформляли обращение по этой ситуации в нашем банке, пожалуйста, напишите номер, мы проверим

Ответить
Развернуть ветку
Дмитрий Астахов

Об этой истории мошенничества можно снять целый фильм про одиннадцать друзей) Одно не понятно, какие претензии к банкам и особенно к тиньку)

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
2 комментария

Комментарий удален модератором

Развернуть ветку
Andrew Nodermann

Да есть у них там один тупой сотрудник, написал вопрос по транзакции, ждал ответа полчаса, отошел от телефона, возвращаюсь карта заблокирована, между блокировкой и первым ответом сотрудника прошла минута, т.е. этот мудак пришел и не разобравшись в ситуации блокнул мне карту. Восстановить удалось только через пару часов общаясь по телефону с ТП в течении получаса.

Ответить
Развернуть ветку
Миша

А можете вспомнить и поделиться информацией, что за вопрос был? Дату и сумму операции и прочие конфиденциальные подробности не называйте.

Ответить
Развернуть ветку
1 комментарий

Комментарий удален модератором

Развернуть ветку
Миша

Не совсем понял термин "втащи" и для какой цели указан индекс.
Вы предлагаете автору претензию привезти лично, либо призываете его к насильственным действиям несексуального характера в отношении группы лиц, объединенных по признаку сотрудники банка Тинькофф?

Ответить
Развернуть ветку
1 комментарий
Миша

@Инспектор это не призыв к насилию случаем?

Ответить
Развернуть ветку
Александр Умилин

У меня такая же ситуация. Заблокировали карту, банк, деньги мои 120 тысяч. И ничего не делают. Только откладывают на завтра постоянно. Кормят обещаниями. Это все что они могу. Я требую ВОЗВРАТА СВОИХ ДЕНЕГ.

Ответить
Развернуть ветку
moemesto

А почему никто не поднимает тему перевода средств без подтверждения по SMS и PUSH. Я прошу официальный комментарий от Банков, как так получается, что переводы крупных сумм , вообще любых, не подтверждаются цифровой подписью

Ответить
Развернуть ветку
Миша

А почему должны?

Ответить
Развернуть ветку
2 комментария
129 комментариев
Раскрывать всегда