16 сентября через «Лучший интернет-банк» с дебетового счета мошенниками были похищены 255 тыс. рублей при полном попустительстве банка (зачем банку думать о безопасности, если деньги не их).
Случилось все так – в ночь с 15-е на 16-е сентября был в заведении, расплачивался картой. Позднее обнаружил, что у меня похитили телефон. Карта всегда была у меня. Так как прямой связи не прослеживалось, то решил отложить все на следующий день.
Где-то в 17:00 попытался зайти в личный кабинет банка и понял, что пароль сменили, позвонил в банк и понял, что почти все деньги выведены со счета. Но как? Оказалось, все просто. Чтобы поменять логин и пароль в «Лучшем интернет-банке», нужно всего лишь знать номер карты и иметь телефон, привязанный к счету куда придет смс. Никаких cvv-кодов, окончания срока действия знать не надо в отличии от банков, которые безопасности уделяют больше внимания. Ответ на контрольный вопрос, если вы хотите поменять логин и пароль со «своего» устройства, тоже не нужен. Номер карты и все. Можете проверить. Соответственно, злоумышленники легко получили доступ к моему личному кабинету в «Лучшем интернет-банке» и всем деньгам там.
Едем дальше. Они за пять минут (12:47, 12:49 и 12:52) попытались сделать три транзакции, которые закончились ошибкой. Еще позвонили службу поддержки банка и создали заявку, типа почему не можем украсть (шучу), общались с ними около 9 минут (есть распечатка). Никаких ответов на контрольные вопросы и кодовое слово они знать не могли. И что банк? Да ничего не заподозрил. Три ошибки в операциях подряд за 5 минут, да еще после смены пароля в «Лучшем интернет-банке» в порядке вещей. Далее с 13:03 по 13:38 благополучно осуществлено 17 операций на кошелек на общую сумму 255 000 рублей.
Около 17:00 я позвонил в банк, узнал, что стал беднее и попросил отменить операции. Естественно, деньги уже ушли. Создали в этот же день, 16.09.2017, заявку №5-1108394747442 с окончанием даты рассмотрения 26.09.2017. В этот же день написал заявление в полицию.
Так как у меня еще есть кредит в этом банке и платеж как раз должен быть 26-го, то позвонил в банк и попросил об отсрочке в связи с этим инцидентом, на что получил отказ.
Захожу в интернет-банк 26-го сентября, дата окончания рассмотрения заявки неожиданно поменялась на 26 октября (что за фокусы?). Позвонил, сказал, что из-за их нулевой безопасности не хочу еще ждать месяц решения, попросил ускорить ответ. Мне в этот же день ответили: «Обращение рассмотрено, принято отрицательное решение. Платежи осуществлены через личный кабинет / мобильное приложение банка с помощью ввода уникальных кодов доступа и аутентификационных данных. Согласно договору, указанные операции не могут быть оспорены (клиент несет ответственность за операции, совершенные с использованием аутентификационных данных и/или кодов). Советуем во всех сомнительных ситуациях самостоятельно обращаться в банк по телефону горячей линии. Банк готов всемерно помогать органам внутренних дел в проведении соответствующего расследования по заявлению держателя карты».
Резюме:
1. Доступ в «Лучший интернет-банк» получить очень просто. Сложные пароли можете не придумывать. Достаточно знать номер карты и иметь телефон, привязанный к счету. Почему всегда не спрашивать кодовое слово в таких случаях? Ведь человек получает доступ ко всем деньгам. Про cvv-код и дату вообще молчу. Это всё помешало бы краже в моем случае.
2. Три ошибки подряд в Лучшем интернет-банке» - не повод блокировать счет до того, как клиент себя идентифицирует с помощью кодовых слов, ответов на контрольный вопрос и проч. «Лучший интернет-банк» позволит дальше осуществлять операции. Проверка бы помешала краже в моем случае.
3. Операции проводятся моментально и нет времени их отменить хотя при каждой операции пишется, что срок проведения 1-5 банковских дней. 16-е число это была суббота, с каких пор суббота стала банковским днем? Допустим, если на человека напали ему нужно хотя бы несколько часов, чтобы элементарно добраться до телефона и интернета. Почему все делается моментально и без проверок? Это бы тоже помешало краже в моем случае.
Олег Тинькофф, у Вас в банке хорошая безопасность или какое-то.....? Почему банк прощелкал мои деньги и не вернул их?
[b]13.10.2017 20:00[/b]
Сегодня не смог попасть в личный кабинет, не подошел пароль. Теперь тут не держу много денег после того, как у меня в ТБ обчистили счет, с безопасностью у них полный "висяк", им не интересно ей заниматься, проще в договоре написать, что во всем виноват клиент. Пришлось менять пароль.
Ну и хотел посмотреть журнал посещений моего кабинета, кто и когда менял пароль. Угадайте, он у них есть? В чате тоже такой информацией не располагают. Вот приходится гадать, либо я свой забыл, либо кроме меня там опять кто-то побывал.
В свете последних событий трудно назвать это Банком, Банки ассоциируются с надежностью. Это - недобанк и деньги тут хранить нельзя, это лично мое мнение.