{"id":14291,"url":"\/distributions\/14291\/click?bit=1&hash=257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","title":"\u0420\u0435\u043a\u043b\u0430\u043c\u0430 \u043d\u0430 Ozon \u0434\u043b\u044f \u0442\u0435\u0445, \u043a\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u0442\u0430\u043c \u043d\u0435 \u043f\u0440\u043e\u0434\u0430\u0451\u0442","buttonText":"","imageUuid":""}

Инцидент безопасности в Тинькофф, который не хотят решать

22 февраля без моего участия были заблокированы 3 карты и перестал подходить пароль к личному кабинету. А поддержка 3 день предлагает просто ждать и не отвечает по делу.

1. 22 февраля с 12:49 по 14:12 мне приходили СМС от Тинькофф, что карты *1982, *5827, *4999 заблокированы. Я не просил этого делать, а также не делал этого самостоятельно через личный кабинет или мобильное приложение.

Данные для входа в ЛК и приложение известны только мне. Я не давал доступ третьим лицам к банковским картам или банковским приложениям.

2. После первого СМС сразу открыл приложение банка. Из приложения банка меня разлогинило, было окно с предложением войти снова.

Я вводил телефон, код из СМС, далее верный пароль. Но возвращалась ошибка, что пароль неверный. С телефона вводил пароль вручную. В веб-версии ЛК пароль подставлял браузер из менеджера паролей, который защищен мастер-паролем. Но была та же ошибка, что неверный пароль. Хотя вводил я его 100% верно, я уже не раз заходил с этим паролем до этого дня.

3. Позвонил в поддержку. Первый диалог продлился час. Сотрудник ничего не смог выяснить. Только сказал, что блокировка карты была сделана по моей инициативе. Какие-либо технические детали отсутствовали: канал обслуживания, способ перевыпуска и т.п. Сотрудник только смог передать обращения и этот за целый час общения.

4. По обращению 5-9610426617508 пришел ответ, что 22 февраля были входы в ЛК и приложение только с моего девайса и IP-адреса. Но входов в период странностей с 12:49 по 14:12 не было. Это подтвердил сотрудник, который рассматривал мое обращение, прислав в чат историю входов.

5. По обращению 5-9610272751293 пришел ответ, что перевыпуск карт был сделан через приложение. При этом каких-либо деталей в ответе нет: ни даты и времени входов, ни информации о девайсе, ничего. Просто одно предложение, неподкрепленное пруфами.

6. После моих возражений на противоречие в ответах, поддержка ушла в оборону и уже 3 день просят только ждать. Никакой обратной связи не дают, с ответственными за рассмотрение вопроса не соединяют.

Один из сотрудников поделился со мной промежуточным ответом по проведенной проверке, что сброс пароля от приложения был сделан сотрудником банка по ошибке и, вероятно, этот же сотрудник инициировал блокировку 3 карт.

Все это позволяет сделать вывод, что произошел инцидент информационной безопасности, раз кто-то из сотрудников воспользовался служебными доступами, без распоряжения клиента открыл контакт в банковской CRM, и совершил эти действия.

Я прошу ответственное лицо в Тинькофф немедленно со мной связаться и объяснить произошедшее.

0
132 комментария
Написать комментарий...
Дуня и её пздуня

Этот пост прекрасная возможность прорекламировать Сбер! 0 взломов, самый защищённый банк, самый крупный банк, поддержка всегда оперативно поможет! Ау сбер! Дай хотя бы копеечку то мне за рекламку!
А тот, кто не выбрал государственный банк, а выбрал банк пепсиколычей - потеряет свои ДЕНЬХИ!

Ответить
Развернуть ветку
Миша

Я ни одному вашему слову не верю. https://vc.ru/claim/316942-sber-dvazhdy-spisal-dengi-pri-perevode-yur-licu

Ответить
Развернуть ветку
Александр Возженников

Это была реклама, кто повёлся тот..

Ответить
Развернуть ветку
Дуня и её пздуня

Типа рылся и нашел единственный пост от 21 года?)) про Тинькова лучше посмотри сколько постов, хотя Сбер намного крупнее банк, что еще раз подтверждает хорошую автоматизацию и работу без проблем

Ответить
Развернуть ветку
Миша

На банки ру много постов читал про массовые двойные списания со стороны сбера. Сбер признавал свой сбой.
Лично много раз сталкивался когда в самом офисе сотрудники со своих планшетов пытались войти в мой аккаунт и выманивали доступ.

Ответить
Развернуть ветку
129 комментариев
Раскрывать всегда