{"id":14290,"url":"\/distributions\/14290\/click?bit=1&hash=bece6ae8cf715298895ba844b6416416882fe02c5d18dab2837319deacd2c478","title":"\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0446\u0438\u0438 \u043a\u0430\u043a \u043d\u0438\u043a\u043e\u0433\u0434\u0430 \u0440\u0430\u043d\u044c\u0448\u0435 \u0445\u043e\u0442\u044f\u0442 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u0447\u0430\u0442\u044c \u0441 \u043c\u0430\u043b\u044b\u043c \u0431\u0438\u0437\u043d\u0435\u0441\u043e\u043c","buttonText":"","imageUuid":""}

«Тинькофф Мобайл» вручил мой eSIM мошенникам, а те оформили на меня кредит в «Тинькофф Банке»

26.09.23 примерно в 00:15 мне пришло СМС от Тинькофф Мобайл, что они приняли «мое заявление» о смене сим-карты. Но из-за плотного графика я увидела СМС только в районе часа дня, хотела сразу позвонить, но ни связи, ни интернета не было. В этот момент я поняла, что симкарта (физическая) заблокирована, из приложения Тинькофф Банка меня разлогинило, и войти я туда больше не могу.

Я сразу позвонила с телефона коллеги оператору Тинькофф Мобайл по номеру +7-800-555-97-77 и рассказала, что не подавала никакого заявления на смену сим-карты, сообщила о проблемах с доступом к Тинькофф Банку! В ответ оператор сообщил, что "ничего страшного не произошло, вероятно, вы случайно нажали на кнопку в приложении, но это можно исправить, заменив выпущенную eSim на пластиковую".

Несмотря на то, что я никаких заявлений не подавала и в личный кабинет Тинькофф Мобайл не заходила, согласилась перевыпустить симку на пластик, потому что оператор сказал, что это единственный вариант исправить проблему. Новую симку они привезли мне вечером в тот же день (26.09.23 в период с 21:00 до 22:00).

Когда я получила симку, связь восстановилась, но доступа в Тинькофф Банк по-прежнему не было. Тогда я позвонила в контактный центр АО Тинькофф Банк по номеру +7-800-555-77-78, где мне сообщили, что 26.09.23 в период с 00:00 по 01:40 от моего имени поступило заявление на оформление кредитной карты, с нее деньги были переведены на мою дебетовую карту, после чего были переводы по номеру телефона, на карты других банков и оплата покупки в Ozon в общей сложности на сумму 51 562,00 рублей.

Я сообщила оператору, что не совершала данных операций, после чего мои карты были заблокированы. Номер моего обращения: 7-10086810985775 от 26.09.23. Но я даже проверить данный факт не могла на тот момент, поскольку доступа к личному кабинету в Тинькофф Банке у меня не было.

28.09.23 мне позвонили из Тинькофф Мобайл и сообщили, что в тот день был звонок с другого мобильного телефона, звонивший запросил замену симкарты (назвали мой номер) с пластиковой на виртуальную. Я попросила назвать номер телефона звонившего, мне ответили, что «мы не можем дать эти данные, но если полиция сделает официальный запрос, мы сведения предоставим». Еще сказали, что при оформлении заявки звонивший полностью назвал мои паспортные данные. Получается, для получения доступа к номеру телефона мошеннику достаточно узнать паспортные данные (которые постоянно сливаются в интернет после утечек персональных данных) — никаких других проверок не предусмотрено!

При этом, когда я сообщила, что это мошенничество — служба безопасности начала требовать видео-связи со мной! Получается, мошенникам достаточно позвонить с неизвестного номера и голосом назвать паспортные данные, а мне — владельцу номера, устраивают проверку личности!

Тинькофф Банк также заявил, что «узнать детали внутренней проверки и найти мошенников можно только через полицию». Я, конечно, обратилась в полицию — 27.09.23 в 1-й отдел полиции по округу Химки, талон №1979 от 27.09.23 КУСП №16939, но толку от этого мало.

В полиции, как и ожидалось, заявление вообще принимать не хотели: утверждали, что эта ситуация — ответственность службы безопасности банка и что они должны в этом разбираться. Потом всеми правдами и неправдами пытались меня убедить, что ничего не получится и что никого они найти не смогут. Хоть они и приняли мое заявление, но никакого прогресса на данный момент нет и вряд ли будет.

03.10.23 я отправила скан письменного заявления на электронную почту АО Тинькофф Банк (credit@tinkoff. ru) , а на следующий день 04.10.23 — само заявление заказным письмом с описью вложения на адрес 127287, г. Москва, Ул. Хуторская 2-я, д. 38А, стр. 26, но оно с 06.10.23 в статусе «принято сортировочным центром», поэтому 10.10.23 я повторно отправила письмо через EMS.

Я считаю, что в данной ситуации вина целиком и полностью лежит на компании Тинькофф Мобайл, которая предоставила доступ к моему номеру телефона третьему лицу, позвонившему (даже не зашедшему с личного кабинета, а позвонившему!) с незнакомого номера, путем выпуска eSim! Мошенник получил доступ к номеру, вошел в Тинькофф Банк, оформил кредит и вывел средства!

На данный момент ни обратной связи, ни содействия, ни объяснений, ни решений — ни со стороны Тинькофф Банка, ни тем более со стороны Тинькофф Мобайл — нет. По состоянию на 11.10.23 обе компании заявляют, что «на текущий момент обращение еще находится в работе, проверка по данному вопросу продолжается».

В итоге: Тинькофф Мобайл раздает доступ к телефонным номерам своих клиентов третьим лицам, те — получают доступ к Тинькофф Банку, оформляют кредиты, выводят деньги, а полиция бездействует. Тинькофф Банк говорит, что «предоставит данные полиции после их официального запроса», а полиция говорит, что это обязанность банка — решать такие проблемы.

Вот и думайте теперь, хотите вы иметь дела с Тинькофф — что банком, что мобильным оператором, или нет.

P. S. Как оказалось, я далеко не первая жертва подобной схемы, и уже как минимум несколько лет мошенники спокойно пользуются этой дырой в безопасности Тинькофф Мобайл, и ничего не меняется! Тут же на VC есть статья 2-летней давности — все то же самое.

«Тинькофф» передал доступ к моей е-сим «Тинькофф мобайл» 3м лицам

28.07 «Тинькофф мобайл» передал мою е-сим 3м лицам (как — непонятно, ответа от них нет). Я попросил все заблокировать, доступ только по личному обращению.

> UPDATE: 12.10.23. Команда Тинькофф вышла на связь, они признали ошибку, вернули все деньги, закрыли кредитку, и сверху еще извинительные бонусы насыпали. Официальный ответ от Тинькофф Банка:

0
173 комментария
Написать комментарий...
Тинькофф

Приветствуем.

Мы уделяем особое внимание безопасности. Подробно проверим ситуацию и вернемся с комментариями.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
AlSh

Однозначно сливает. Когда-то предоставив тиньку два абсолютно несвязанных номера, которые в такой комбинации отдал только им, минута-в-минуту получил на эти два номера звонки с мобильных, которые однозначно идентифицированы в интернетах как спамерские. Количество спама на номерах небольшое - и это никак не может быть совпадением. Тем более что ровно через 60 минут прилетел еще один звонок вдогонку. То есть спамили целенаправленно, используя связанные в базе банка номера, спамила одна контора.

Ответить
Развернуть ветку
ПДн
Ответить
Развернуть ветку
Иван Терентьев

И не раскрывает кому)

Это отсылка к ст 14 ФЗ О Персональных данных, где на запрос конкретного списка партнеров, кому они передают данные (как оператор ПД), ответ содержал - «…список партнеров не раскрываем»…

Ответить
Развернуть ветку
Тинькофф

Здравствуйте. Мы используем данные только в тех случаях, которые указали в договоре. Напишите, пожалуйста, ваши ФИО и дату рождения в ЛС, проверим ситуацию.

Ответить
Развернуть ветку
Киприан Лейн
Напишите, пожалуйста, ваши ФИО и дату рождения в ЛС

А где же договор на хранение и обработку этих персональных данных?

Ответить
Развернуть ветку
Илья Савой

С первым комментом!) Честно говоря, подозреваю что слив идет не на стороне банков, а повыше уровнем. Типа банки скоринг делают в разных случаях не только когда кредит нужен человеку, и проверка идет через ЕСИА, насколько знаю. Например, в Альфе, Озон-банке когда я регался, тоже подозрительные звонки были почти сразу после.

Ответить
Развернуть ветку
170 комментариев
Раскрывать всегда