{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

Как Тинькофф позволяет мошенникам выпустить карты на любого человека

Дорогие друзья, доброго времени суток!

Я новенький на vc и специально тут зарегистрировался, что бы рассказать интересную историю про всеми любимый банк Тинькофф. Я видел множество историй связанных с данным банком, но наверное моя история будет некогда особенной.

Речь пойдет о выпуске дополнительных карт клиентами Тинькофф для себя и друзей(для всех) . Кто не знает, Тинькофф позволяет выпустить карты, как они описывают для использование например в кругу семьи несовершеннолетними или для дарения кому либо с настройкой лимита

Выглядит это так

Ну что же, давайте я вместе с читателями попробую выпустить доп карту, но на любого человека.

Доставлю карту аля себе, что бы было меньше заморочек: )

На следующем этапе Тинькоф просит нас ввести ФИО друга. И я думаю, что на данном этапе должна быть как минимум проверка Фио, но нет. Можно указать абсолютно любые данные, так как их банк абсолютно не проверяет

И самый главный и особенный этап, ввод номера телефона

В данном случае я укажу номер телефона абсолютно любой, к примеру 79999998888

Вот что у нас получается

P. S. VC не дал указать, поэтому указал так

Переходим к самому интересному и по моему мнению, это большой баг разработчиков и недосмотренность менеджеров ответственных за разработку продукта

Цитирую:

И вы и держатель допкарты будете получать оповещения об операциях.

Tinkoff

Таким образом после нажатия кнопки продолжить, любой желающий, который введет ваш номер телефона в Тинькофф, будет отправлять вам сообщения от имени Тинькофф, снимая и расплачиваясь данной картой. Ведь Тинькофф второго владельца номера телефона абсолютно не спрашивает о том, желает ли он получать такие оповещения или нет?

Данным методом уже пользуются мошенники, под видом того, что выпускают карты на чужие номера, а далее делают фейковые пополнения на авито или других площадках для покупки товаров. Тем самым продавец, вроде бы смотрит что ему пришла смс от Тинькофф о зачислении N суммы, а на самом деле на его счет деньги не поступили, да и счетом то он не управляет и к нему никакого отношения не имеет.

Ответы от Тинькофф забавляют как обычно

Такая вот история друзья, надеюсь сотрудники банка как оо прокоментируют эту ситуацию, почему они допускают возможность незнакомым людям от имени Тинькофф управлять смс и уведомлениями

0
2 комментария
Тинькофф

Здравствуйте.

Хотим все проверить. Напишите нам, пожалуйста, в личные сообщения ваши ФИО и дату рождения.

Ответить
Развернуть ветку
Тинькофф

Здравствуйте. Оформить доп. карту на 3-е лицо можно, указав ФИО и номер телефона 3-его лица. После отправляем 3-ему лицу SMS-сообщение о том, что на него выпустили дополнительную карту.
Сейчас процесс именно такой, возможно, в дальнейшем мы его пересмотрим. Пока изменить содержание SMS-сообщений не можем.
Если вы столкнулись с описанной ситуацией, рекомендуем обратиться в полицию. Мы готовы содействовать правоохранительным органам в расследовании. При консультации могли сработать лучше, извините. Обязательно проведем работу с коллегами.

Ответить
Развернуть ветку
-1 комментариев
Раскрывать всегда