{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Инцидент безопасности в Тинькофф, который не хотят решать

22 февраля без моего участия были заблокированы 3 карты и перестал подходить пароль к личному кабинету. А поддержка 3 день предлагает просто ждать и не отвечает по делу.

1. 22 февраля с 12:49 по 14:12 мне приходили СМС от Тинькофф, что карты *1982, *5827, *4999 заблокированы. Я не просил этого делать, а также не делал этого самостоятельно через личный кабинет или мобильное приложение.

Данные для входа в ЛК и приложение известны только мне. Я не давал доступ третьим лицам к банковским картам или банковским приложениям.

2. После первого СМС сразу открыл приложение банка. Из приложения банка меня разлогинило, было окно с предложением войти снова.

Я вводил телефон, код из СМС, далее верный пароль. Но возвращалась ошибка, что пароль неверный. С телефона вводил пароль вручную. В веб-версии ЛК пароль подставлял браузер из менеджера паролей, который защищен мастер-паролем. Но была та же ошибка, что неверный пароль. Хотя вводил я его 100% верно, я уже не раз заходил с этим паролем до этого дня.

3. Позвонил в поддержку. Первый диалог продлился час. Сотрудник ничего не смог выяснить. Только сказал, что блокировка карты была сделана по моей инициативе. Какие-либо технические детали отсутствовали: канал обслуживания, способ перевыпуска и т.п. Сотрудник только смог передать обращения и этот за целый час общения.

4. По обращению 5-9610426617508 пришел ответ, что 22 февраля были входы в ЛК и приложение только с моего девайса и IP-адреса. Но входов в период странностей с 12:49 по 14:12 не было. Это подтвердил сотрудник, который рассматривал мое обращение, прислав в чат историю входов.

5. По обращению 5-9610272751293 пришел ответ, что перевыпуск карт был сделан через приложение. При этом каких-либо деталей в ответе нет: ни даты и времени входов, ни информации о девайсе, ничего. Просто одно предложение, неподкрепленное пруфами.

6. После моих возражений на противоречие в ответах, поддержка ушла в оборону и уже 3 день просят только ждать. Никакой обратной связи не дают, с ответственными за рассмотрение вопроса не соединяют.

Один из сотрудников поделился со мной промежуточным ответом по проведенной проверке, что сброс пароля от приложения был сделан сотрудником банка по ошибке и, вероятно, этот же сотрудник инициировал блокировку 3 карт.

Все это позволяет сделать вывод, что произошел инцидент информационной безопасности, раз кто-то из сотрудников воспользовался служебными доступами, без распоряжения клиента открыл контакт в банковской CRM, и совершил эти действия.

Я прошу ответственное лицо в Тинькофф немедленно со мной связаться и объяснить произошедшее.

0
132 комментария
Написать комментарий...
Тинькофф

Здравствуйте.

Уже разбираем вашу ситуацию.

По готовности вернемся с комментариями.

Ответить
Развернуть ветку
Nikolay S
Автор

Уже 3 день читаю этот красивый, но бесполезный шаблон от вашей поддержки.

Ответить
Развернуть ветку
Agnis Ozoiin

Ооочень знакомая ситуация))))
Вам случайно перед этим "служба безопасности не звонила"?
Просто в тинькоф через чат кто угодно зная ФИО клиента может заблокировать все карты. Сам столкнулся с этим где-то год назад. После этого дел с банком не имею. Нервы тогда попортили знатно они своей полной некомпетентностью

Ответить
Развернуть ветку
Николай Демидов

Лучше уж кто угодно пусть блочит мне карты, чем я не смогу их быстро заблочить с чужого телефона, забыв секретное слово.

Ответить
Развернуть ветку
Agnis Ozoiin

А ещё лучше хотя бы попытаться позвонить на зарегистрированный номер нет? Когда вам заблочат карты, а новую не будут выдавать несколько дней(в один из которых курьер приедет с вашей новой картой на встречу, но откажется вам её выдавать по причине "вы сами отменили встречу"), я с удовольствием выслушаю ваше мнение)))

Ответить
Развернуть ветку
Rnatery

Телефон украсть могли

Ответить
Развернуть ветку
Agnis Ozoiin

А могли и не украсть

Ответить
Развернуть ветку
Rnatery

Так нельзя доверять

Ответить
Развернуть ветку
Agnis Ozoiin

Для это и придумали кодовое слово.

Ответить
Развернуть ветку
Rnatery

В Тинькофф его нет

Ответить
Развернуть ветку
Agnis Ozoiin

Ну может у вас нет, а конкретно у меня и других знакомых есть

Ответить
Развернуть ветку
Rnatery

Можно виртуальную карту открыть и платиь по NFC

Ответить
Развернуть ветку
Richlion

Зачем, если у чела перевыпустили карты?

Вы не понимаете, что доступ к счету третьими лицами уже получен?

Ответить
Развернуть ветку
Rnatery
Ответить
Развернуть ветку
Agnis Ozoiin

Нельзя

Ответить
Развернуть ветку
Rnatery

С чего нельзя?

Ответить
Развернуть ветку
Agnis Ozoiin

С того, что абсолютно ничего в этот момент в приложении сделать нельзя.

Ответить
Развернуть ветку
Rnatery

В какой момент?

Ответить
Развернуть ветку
Agnis Ozoiin

До момента получения перевыпущенной карты

Ответить
Развернуть ветку
129 комментариев
Раскрывать всегда