Назад
21 мая 2021 в 20:08

Взломали личный кабинет ВТБ

Сегодня 21.05.2021 в 18:39 приходит смс от VTB: "В целях безопасности ваших средств операции по карте/счету в ВТБ Онлайн ограничены. Для снятия ограничений позвоните в банк по номеру, указанному на оборотной стороне вашей карты, или по номеру 1000." Думаю что за чепуха, я в этот момент занимался ремонтом, телефон лежал на столе. Сразу пытаюсь зайти в ЛК ВТБ через мобильное приложение через сканер отпечатка, пишет что то типа ошибка, выхожу, и пытаюсь зайти с помощью логин/пароль пишет не верный. У меня любой вход любое телодвижение в ЛК приходят письма на личную почту с текстом что я делаю в лк. Захожу на почту сегодня ничего нет. Тут же звоню в втб разобраться, говорят заблокировали ЛК, было привязано новое устройство с заменой смс кода на пуш код, далее они вводят мой логин/пароль и вводят пуш уведомление с нового устройства и пытаются перевести 400тыс. Но денег там нет, на карте около нуля. Карту выдали для ипотеки год назад, ей не пользуюсь вообще лежит в конверте. Личный кабинетом через компьютер пользуюсь осень очень редко раз в полгода, да и лк мобильного приложения пользуюсь крайне редко, так как деньги на карту ВТБ скидываю через моб приложении Альфа-Банк. Сотрудник ВТБ сразу начинает заливать что я виноват такой лопух где то засветил логин пароль и кому продиктовал смс. Я говорю первое мне никто не звонил, больше скажу у меня от всякого спама стоит белый список, то есть мне могут позвонить только те кто есть у меня в телефонном справочнике, во вторых я говорю почту у меня поменяли, ответ Нет, я говорю так какого ч.. нет сообщений в почте что кто то подключил новое устройство, кто то зашел в мобильное приложение, попытался перевести 400тыс, ответ - ничего не могу сказать вам. Но мы такие молодцы что заблокировали ваш лк, можем еще заблокировать все карты, говорю блокируйте. Оставили заявку на размораживание лк и замену пуш кодов на смс коды. Сказали через 5 дней приедет смс, и можно идти в банк за паролем от лк. На компе стоит Касперский платный, сейчас поставил Касперский на телефон тоже всё чисто. А теперь вопрос, как такое могло случиться, мне кажется это какой то внутренний взлом/слив самого банка ВТБ, просто проще клиента дураком назвать, чем признаться что сами лопухнулись. Очень повезло что 3 дня назад сняли деньги в платеж по ипотеке и остались копейки на счете.
64
98
Комментарии
64

29 ноября 2021 в 14:19
kozolup,
stas_mih,
Edgar Poe,
AlexM-68,
dnm,
i.jachsmit,
И вот спустя полгода, захожу в мобильное приложение ВТБ, а там нет больше push-кодов. Они их полностью убрали, у друга попросил посмотреть, тоже нет такого больше меню. А значит делаем вывод, банк ВТБ отказался от пуш-кодов (временно или на постоянку, не знаю), тем самым подтвердив что эти пуш-коды очень сырые и не безопасные. А все что они писали в свое оправдание и пытались свалить вину на меня, это обычная попытка съехать со своего косяка
Ответить

Аватар
29 ноября 2021 в 14:24
----------
Цитата

ks753 пишет:
банк ВТБ отказался от пуш-кодов

----------
они еще и приложение "Smart SMS" выпилили из сторов 8)
тоже можно считать признанием, что приложение содержало уязвимости, используемые мошенниками
Ответить

1 декабря 2021 в 17:46
----------
Цитата

ks753 пишет:
захожу в мобильное приложение ВТБ, а там нет больше push-кодов. Они их полностью убрали, у друга попросил посмотреть, тоже нет такого больше меню

----------


Странно. Зашел у себя в приложение, все как и прежде, есть Push-уведомления, никуда не делись.

Хотя смотрю есть обновление на приложение, проверю после обновы.

Не, на месте пуши....
Может нам в Татарию ещё не завезли :D
Ответить

Аватар
3 декабря 2021 в 11:07
----------
Цитата

Eugeniy_016 пишет:
есть Push-уведомления, никуда не делись

----------
речь о "пуш-кодах". Были отдельной строкой в настройках мобильного приложения. Теперь их нет.
Вы до сих пор не разобрались в вопросе :shuffle:
Ответить

3 декабря 2021 в 11:25
Eugeniy_016,
Вот, видите, как и многие пользователи ВТБ, вы тоже не заметили тонкую грань между push-уведомлениями и push-кодами. Пуш-уведомления не могут навредить, это обычные уведомления, а вот пуш-коды как раз и подтверждают все ваши операции, переводы, оплаты и тд.
Ответить

3 декабря 2021 в 11:34
----------
Цитата

skoser пишет:
Были отдельной строкой в настройках мобильного приложения

----------


Вот честно, ниразу не видел "отдельной строки" на пуш-коды...я не сижу целыми днями и не изучаю банковские продукты, чтобы разбираться в тонкостях настройки сырого продукта втб.

Я понимал, что есть оповещения и коды либо СМС-ками, либо ПУШ-ами, а получается были настройки отдельно пуш-уведомления и отдельно пуш-коды? Бред какой то.

Сидеть настраивать мобильный банк как автосигнализацию с пунктами и подпунктами (кто ставил и видел процесс настройки понимает о чем речь) , значение которых даже маринки в офисе не знают банк взваливает на плечи пользователя? Инструкцию по настройке где можно скачать и на скольки листах???
Ответить

3 декабря 2021 в 11:39
----------
Цитата

ks753 пишет:
Вот, видите, как и многие пользователи ВТБ, вы тоже не заметили тонкую грань между push-уведомлениями и push-кодами

----------


Так для этого пользователь должен понимать сам, что он включает/отключает (только откуда у него будут эти познания), либо создатель приложения должен прикладывать инструкцию, а не так как это делается повсеместно - часто в офисе вижу, как операционистки берут телефон клиента и сами там все делают, а потом человек сидит и диктует коды, которые пришли ему после манипуляций операционистки. А потом да, клиент все подтвердил лично, вот стоит подпись в договоре...
Ответить

Все продукты Банки.ру

Показать ещеСкрыть