Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
335
Комментарии
99+

Аватар
3 мая 2021 в 12:40
----------
Цитата

Yrizd пишет:
Неужели трудно увидеть… "подключение нового устройства"?

----------
вы точно про ВТБ пишете? ))
Ответить

3 мая 2021 в 12:46
----------
Цитата

Yrizd пишет:
Неужели трудно увидеть card2card или "подключение нового устройства"? Либо торопятся, либо жажда побыстрей халяву получить.

----------

Я в кабинете не увидел подключения нового устройства, увидел как деньги уходили - после этого не смотрел. SMS о подключении получил когда был в кабинете и деньги уходили на неизвестный счет, я его не смотрел тогда. Насчет торопиться - это да торопился тут как говориться все правильно, но у кого есть жена, дети и работа поймут, что иногда в жизни случаются такие ситуации. Мошенники об этом знают!
Судя по работе мошенников, они в этом деле недавно - ведь можно было просто затаиться подождать пока сделаю свои дела в личном кабинет и уйду оттуда, а затем спокойно переводить деньги брать кредиты и все от меня лично, так как в кабинете я был одновременно с этими лицами неустановленными! Вас это не смущает ????
Ответить

3 мая 2021 в 12:47
----------
Цитата

Alex777_72 пишет:
От ВТБ SMS пришло
Уважаемый клиент! Ваша заявка XXX-XXXXX решена, ВТБ(ПАО

----------

Как решена? Деньги компенсировали?
Ответить

3 мая 2021 в 12:52
Сейчас по заявлению полиция будет прорабатывать какие направления?
1. Получатель перевода - он остаётся неизменным, но с него 99% ничего уже никогда не забрать.
2. Если деньги перевели дальше, то цепочка увеличится. Если сразу сняли бабки в банкомате - запрос видео в момент снятия, но там скорее всего ничего не разобрать, будет маска, капюшон и толку никакого от записи....
3. Ip адрес устройства, с которого заходили в ЛК, соответственно ето то с провайдером заключал договор - но его можно легко "подлелать" или ещё как то замести следы...
4. IMEI устройства, где было установлено МП с симкартой, то есть теоретически можно найти на кого она зарегена?
Полиция вообще будет отрабатывать все эти "зацепки" или маловероятно, кроме допроса получателя?
Ответить

Аватар
3 мая 2021 в 12:55
----------
Цитата

Alex777_72 пишет:
Вас это не смущает ????

----------

Хм, емнип... в Сбере в один ЛК можно привязать штук 8 всяких разных мобильных девайсов :oops:
Ответить

3 мая 2021 в 12:56
----------
Цитата

Skite пишет:

Как решена? Деньги компенсировали?

----------

Не знаю. Все заблокировано и до появления меня в банке не разблокируют. Еще на всякий случай проверил - заблокирован.
Ответить

3 мая 2021 в 12:57
----------
Цитата

Alex777_72 пишет:
затем спокойно переводить деньги брать кредиты и все от меня лично

----------

Сейчас ЛК работает или заблокирован? Были случаи у людей повторного захода и списания средств...
Пока писал смотрю уже ответили. Вопрос снят.
Ответить

3 мая 2021 в 12:59
----------
Цитата

Eugeniy_016 пишет:
Сейчас по заявлению полиция будет прорабатывать какие направления?

----------

Заявление в отделении лежит, ждут когда я распечатки донесу им выписки о счете и выписку о переводе денег от банка, заверенные печатью банка.
Ответить

3 мая 2021 в 13:00
----------
Цитата

камо пишет:
можно привязать штук 8 всяких разных мобильных девайсов

----------

И все устройства будут работать? Можно выполнять различные операции в одно время?
Ответить

3 мая 2021 в 13:01
----------
Цитата

Alex777_72 пишет:
выписку о переводе денег от банка

----------

Как то не понятно написал.
выписку о том счете на который ушли деньги . Так вроде понятно
Ответить

3 мая 2021 в 13:05
----------
Цитата

Alex777_72 пишет:
Заявление в отделении лежит

----------


Тот вопрос был адресован всем присутствующим, может кто то знает как вообще будут искать мошенников, какие каналы будут прорабатывать...
Моя тема тоже есть на форуме, может читали, у меня 20 апреля увели 150.000 со счета "копилка", смотрю нас таких все больше, кто доверился втб
:(
Ответить

3 мая 2021 в 13:15
----------
Цитата

Eugeniy_016 пишет:
Моя тема тоже есть на форуме, может читали, у меня 20 апреля увели 150.000 со счета

----------

Примите мои соболезнования!
В отделе сказали, что после заявления они открыли уголовное дело, а после того как донесу материал, отправят дело в главное управление, наверно по Питеру, не уточнил и после этого меня должны известь письмом и по телефону. Но как на самом деле будет пока не знаю, полиция одна, а таких обманутых уже много. Я в отделении ждал около часа пока сотрудник освободиться, то же заявление составлял с другим потерпевшим.
Ответить

3 мая 2021 в 13:26
----------
Цитата

Alex777_72 пишет:
Не знаю. Все заблокировано и до появления меня в банке не разблокируют. Еще на всякий случай проверил - заблокирован

----------

Так позвоните на горячую линию, там круглосуточно.
Ответить

3 мая 2021 в 13:34
----------
Цитата

Skite пишет:
Так позвоните на горячую линию, там круглосуточно X

----------


Позвонил. Сказали, что заявка на рассмотрении не чего не решено. И что это автомат типо отправил.
Ответить

3 мая 2021 в 13:34
----------
Цитата

Yrizd пишет:
ВТБ - взлом личного кабинет, вывод денег.
Как такое может быть????
Легко может быть у тех, кто не читает текст СМС-сообщения. Мои несколько знакомых влетали так при покупках на фишинговых клонах интернет-магазинов. Неужели трудно увидеть card2card или "подключение нового устройства"? Либо торопятся, либо жажда побыстрей халяву получить.

----------

Вы не врубились в серьезность проблемы. Понимаю! Разумному человеку, тем более айтишнику, сложно поверить в то, что творится.

В реале же сейчас банк в тексте СМС с кодом не сообщает, что происходит привязка мобильного устройства.
Второе... после привязки мобильного устройства и включения пушей коды авторизации на мобильник не высылаются... да и без пушей смски с кодами у меня не приходят, т.е. можно делать переводы без каких-либо подтверждений. По крайней мере, когда я делаю переводы из МП, никаких кодов мне не приходит вообще. Может быть, это на усмотрение искусственному интеллекту отдано, не знаю.
Ответить

3 мая 2021 в 13:46
Может тогда ответственные Лица из ВТБ и Сбера ответят, что это такое и когда и как это прекратиться или через регулятор в лице ЦБ такие вопросы решать надо?
Ответить

3 мая 2021 в 14:12
----------
Цитата

kisych пишет:
Разумному человеку, тем более айтишнику, сложно поверить в то, что творится.

----------
ровно наоборот –разумный человек, тем более айтишник не просто верит или не верит в то, что сейчас творится, а сам участвует в этом
Ответить

3 мая 2021 в 15:05
----------
Цитата

Eugeniy_016 пишет:
Сейчас по заявлению полиция будет прорабатывать какие направления?

----------

За 10 к полиция не будет работать в плане поиска... Скорее всего материал обобщат может докинут к тем что имеет подобную схему или получателя. Вобщем распыляться на каждое такое УД нет никакого смысла. Но это не значит что полиция не работает... При всем желании можно раскрыть лишь небольшую часть таких преступлений. Так что особо не надейтесь но шанс вседа есть. Поимка преступников по крайней мере может принести хоть не материальное но моральное удовлетворение.
Ответить

3 мая 2021 в 15:21
Ответ Вы скорее всего получите следующий

В ответ на Вашу претензию Банк ВТБ (ПАО) (далее – Банк) сообщает следующее.

В соответствии с частью 1 статьи 9 Федерального закона от 27.06.2011 №161-ФЗ «О национальной платежной системе» (далее – Закон) использование электронных средств платежа осуществляется на основании договора об использовании электронного средства платежа, заключенного оператором по переводу денежных средств с клиентом, а также договоров, заключенных между операторами по переводу денежных средств.

Отношения между Вами и Банком, возникающие в связи с использованием системы дистанционного банковского обслуживания «ВТБ-Онлайн», регулируются Правилами дистанционного банковского обслуживания физических лиц в Банке ВТБ (ПАО) (далее – Правила), являющимися неотъемлемой частью Договора дистанционного банковского обслуживания (далее - Договор), заключенного между Вами и Банком.

Правила размещены на официальном сайте Банка, а также могут быть получены Вами в любом отделении Банка.
В соответствии с п. 7.1.3. Правил и п.п. 4.5 и 4.6. Приложения №1 к Правилам доступ Клиента в ВТБ-Онлайн осуществляется при условии Идентификации и Аутентификации Клиента. Аутентификация Клиента осуществляется с использованием Пароля. При этом Пароль является строго конфиденциальным, и Клиент обязуется обеспечивать хранение информации о Пароле способом, делающим его недоступным третьим лицам, а также немедленно уведомлять Банк в случае Компрометации Пароля. Для дополнительной аутентификации используются средства подтверждения в виде SMS/Push-кодов, направляемых на номер мобильного телефона, сообщенного клиентом Банку, ПИН-кодов, ОЦП/Код, сформированные Токеном коды подтверждения, ПЭП, Усиленная ЭП.

Получив по своему запросу сообщение с SMS/Push-кодом, Клиент сообщает Банку код, правильность которого проверяется Банком (пункты 5.1 и 5.4.2. Приложения №1 к Правилам).
Пунктами 3.2.2 Правил предусмотрено, что подтверждение Распоряжений в ВТБ-Онлайн производится Клиентом при помощи действительных на момент совершения операции Средств подтверждения. При этом Средство подтверждения является действительным, если на момент использования не истек срок его действия, оно не отменено Клиентом или не ограничено Банком.

В соответствии с пунктом 5.4.2 Приложения №1 к Правилам, передавая в Банк Распоряжение о совершении Операции в виде Электронного документа, Клиент поручает Банку провести Операцию, соглашаясь с ее параметрами, и несет ответственность за их правильность.

Клиент обязуется не передавать в постоянное или временное пользование третьих лиц полученные им в Банке Средства подтверждения, не раскрывать третьим лицам информацию о Средствах подтверждения, находящихся в его распоряжении, хранить и использовать Средства подтверждения способами, обеспечивающими невозможность их несанкционированного использования, а также немедленно уведомлять Банк обо всех случаях доступа или о предполагаемой возможности доступа третьих лиц к Средствам подтверждения (пункты 7.1.3 и 3.2.4 Правил).

По фактам, изложенным в Вашем обращении, Банком было проведено внутреннее расследование, в ходе которого установлено следующее.
Оспариваемые Вами операции были совершены 19.10.2020 года в системе «ВТБ-Онлайн» после авторизации с вводом логина, пароля и кода подтверждения. Операции по переводу денежных средств в системе «ВТБ-Онлайн» были также подтверждены действительными средствами подтверждения (ПИН-код (Passcode) созданный в Вашем ЛК в дату 19.10.2020), в связи с чем у Банка не было оснований для отказа в проведении операций.

На момент совершения операций в Банк не поступали Ваши сообщения об утрате/компрометации средств подтверждения, таким образом, у Банка отсутствовали основания для отказа в проведении операций.
Обращаем Ваше внимание, что приостановить операции, уже совершенные с использованием системы дистанционного обслуживания «ВТБ-Онлайн» Банк не может. Перевод денежных средств на основании Распоряжения становится безотзывным и окончательным после исполнения Банком распоряжения Клиента в соответствии с Законом (пункт 3.4.6 Правил).
Учитывая изложенное, у Банка отсутствуют основания для удовлетворения Ваших требований. Полагаем, что дальнейшее урегулирование сложившейся ситуации находится в компетенции правоохранительных органов.

Дополнительно сообщаем, что при пользовании банковскими картами и интернет-банком следует придерживаться рекомендаций, указанных на официальном сайте Банка в Памятке по безопасности (https://www.vtb.ru/bezopasnost/).


Надеемся на понимание.
С уважением, Банк ВТБ (ПАО).
Ответить

3 мая 2021 в 15:37
А потом еще вот такое

Добрый день!

Сожалеем, что Вам пришлось столкнуться с действиями мошенников. Ответ Банка по Вашей ситуации был изложен в Вашем обращении. Дальнейшее урегулирование сложившейся ситуации находится в компетенции правоохранительных органов. Хотим отметить, что мы дорожим нашими клиентами и сохранностью их данных, для обеспечения безопасности используем самые современные инструменты, так что со стороны Банка передача информации третьим лицам исключена. Банк всегда рекомендует своим клиентам ни в коем случае, никому и никогда не сообщать авторизационные данные для входа в личный кабинет. Не сообщать данные банковских карт, кодов, внимательно читать тексты sms-сообщений с кодами подтверждений, проверять реквизиты операций, не переходить по ссылкам на незнакомые ресурсы, использовать только официальные банковские приложения, антивирус, не вступать в диалог в звонке с третьими лицами, которые просят уточнить какую-либо персональную информацию. При поступлении подобных звонков самостоятельно перезванивать в Банк на официальный номер и уточнять актуальность звонка. На своем официальном сайте https://www.vtb.ru/bezopasnost/ Банк рассказывает о видах мошенничества и предупреждает своих клиентов быть предельно осторожными. Мы рекомендуем всем нашим клиентам внимательно ознакомиться со всей информацией, размещенной в разделах безопасности (финансовая безопасность/ школа безопасности). Соблюдая все меры предосторожности, несанкционированных списаний не возникнет.

С уважением,
Команда ВТБ
Ответить

Все продукты Банки.ру

Показать ещеСкрыть