Назад
23 ноября 2021 в 18:36

На мой телефон посыпались кредитные заявки. Что делать?

:uncap:

Вчера ближе к вечеру мне поступило смс с кодом от Sravni.ru, которого я не запрашивал. Это было началом атаки, практически парализовавшей номер, так как пользоваться им в обычном режиме (пара звонков в день и до 10 смс) уже не представляется возможным. Звонки/смс продолжают поступать, по нескольку в час, с частью из них справляется антиспам-приложение, но отличить полезные звонки от мусорных не получается, решил пока просто не брать трубку.

По содержанию поступивших мне смс могу сделать вывод, что кто-то, предположительно пользуясь вышеуказанным сервисом, подает заявки на кредиты в банках и МФО, указывая в них мой номер в качестве контактного. При этом очевидно не проверяется принадлежность номера подающему. Вот примеры:
----------
Цитата

SKB-BANK
Олег Валерьевич! Завершите заполнение заявки, получите ставку ниже на 1% https://shrtn.skbbank.ru/xSdBySxCLz

----------
----------
Цитата

UBRR
Ждём Вас в офисе Банка для оформления кредита от
5,4% годовых 88001000200. ПАО КБ УБРиР

----------
----------
Цитата

Finansbyrg
Олег до 5 млн.р. от ГазпромБанка от 5,6% gazpromcredit.ru

Олег получите до 3 млн от банка ВТБ сегодня vtb-krediti.ru

----------
----------
Цитата

OTKRITIE
Олег Валерьевич, Ваш кредит все еще ждет Вас. Продолжите заполнение заявки
по ссылке https://services.open.ru/anketa_credit/cash/restore

----------
----------
Цитата

bankovo.ru
Олег, Ваша заявка одобрена, 100тр zaimmy.ru/46262047

----------
----------
Цитата

Alfa-Bank
Ваша заявка на карту VISA GOLD предварительно одобрена. Ожидайте звонка сотрудника банка.

----------
----------
Цитата

2256
Уважаемый клиент, ваше мнение — это важно. Насколько легко вам было заполнить анкету на кредитную карту? Оцените по 5-балльной шкале, где 5 – очень легко.
Альфа-Банк
Смс бесплатное по РФ

----------
----------
Цитата

kvikyzz.ru
По заявке 4334 одобрена сумма 21000 руб - cashq.ru/jRD9bu6

----------
----------
Цитата

Raiffeisen
Уважаемый клиент, сегодня мы Вам позвоним, чтобы уточнить детали по вашей заявке с телефона +74992705609. Пожалуйста, ответьте на звонок. С Уважением, Райффайзен Банк.

----------
----------
Цитата

PLISKOV.RU
Заявка одобрена! Зайдите на PLISKOV.RU, пароль от кабинета: 412857

----------

Надо ли говорить что я ни разу не Олег Валерьевич.
Номер мой давно, пользуюсь им аккуратно и стараюсь без надобности нигде не светить.
Да и вообще для банков у меня другой номер.

Полагаю, где-то все же утек только мой номер мобильного, паспортные данные во всех этих заявках явно не мои. Но звонят мне, начиная с 6 утра и до глубокого вечера, сегодня проснувшись увидел 51 пропущенный звонок, еще несколько черным списком отфутболилось.

Вырисовывается такая глобальная проблема, когда некоторый набор банков и МФО принимает в мошеннических кредитных заявках не подтвержденный смс-кодом номер телефона, а владелец номера должен от этого безобразия отстреливаться.

Не ожидал конечно увидеть среди подобных банков отдельные вышеперечисленные, но суть не в этом. Тему создаю во-первых чтобы зафиксировать и обозначить данный класс проблем, как для банков так и для клиентов, возможно облегчив последним борьбу с аналогичными ситуациями. И во-вторых, чтобы призвать коллективный разум выработать какую-то адекватную схему реагирования на подобные инциденты.

Посему прошу делиться рецептами в комментариях.
Спасибо.
95
4k
Комментарии
95

25 ноября 2021 в 20:39
Kumquat,
Ваше эмоциональное состояние понятно.
А вот причины Вашего возмущения - не очень.

----------
Цитата

Kumquat пишет:
Мы же все прекрасно понимаем что МФО крайне вольно обращаются с предписаниями закона, зачастую на грани фола. И как раз по этой причине я их тут упоминал по минимуму, осознавая что добиться вот такой, казалось бы вполне разумной и необходимой проверки телефона при подаче заявки, от именно МФО возможно только если оно само захочет блюсти свою репутацию. Как правило же репутация у них не в приоритетных задачах. Но вот от банков, тем более системообразующих, ждешь все же несколько большей ответственности

----------

Репутация. Ответственность.
Это всё субъективно-оценочные категории. В данном случае - Ваши собственные.

Что нарушает МФО, делая рассылку на номер телефона? Какой закон?
Банку поступила заявка с новым номером телефона. Банк, точнее его ПО, считает, что заявитель внес все данные, от ПД до номера телефона, свои. И они верные. И банк отвечает на этот запрос клиента.

Вы хотите, чтобы банки и МФО проверяли номер телефона, прежде чем отвечать на заявку.
Как Вы представляете себе механизм такой проверки? Запрашивать оператора - номер такой-то действительно принадлежит Васисуалию Лоханкину, паспортные данные такие-то? Или как?

И на основании чего банки, собственно, будут проверять? На основании "это просто логично и мы заботимся о своей репутации"? Ну с такой мотивацией их пошлют далеко и надолго все операторы сотовой связи. И будут правы. Они обязаны следовать только законодательно закрепленным для них обязанностям, а не чьим-то хотелкам.
Ответить

25 ноября 2021 в 20:45
----------
Цитата

Struzzo пишет:
Запрашивать оператора - номер такой-то действительно принадлежит Васисуалию Лоханкину, паспортные данные такие-то? Или как?

----------

Более того, пока что никакой закон не требует от клиента банков использовать только выданный лично ему мобильный номер. Номер может принадлежать кому угодно. От близких родственников до гастарбайтеров.
Ответить

25 ноября 2021 в 20:52
----------
Цитата

Alex133 пишет:
Более того, пока что никакой закон не требует от клиента банков использовать только выданный лично ему мобильный номер. Номер может принадлежать кому угодно. От близких родственников до гастарбайтеров X

----------

Сознательно не стал писать об этом.
Ибо это отдельный разговор.

Масса случаев, когда люди пользуются корпоративным номером.
Когда человеку дал симку знакомый ИПшник, которому опсос втюхал корптариф с 50-ю симками.
Когда человек взял у джумшуда бесплатную симку на выходе из метро.
И т.д.

Вот сейчас у меня на столе лежат несколько непользованых симок одного из операторов, всученных мне промоутером на выходе из подземного перехода.
Возьму одну из них, вставлю в один из своих телефонов и подам заявку на сайте банка. Номер оформлен заведомо не на меня. И что - банк мне должен отказать с мотивацией "когда придете с оформленным лично на вас телефонным номером, тогда и говорить будем"?
Не смешно ли?
Ответить

25 ноября 2021 в 21:43
----------
Цитата

Struzzo пишет:
Как Вы представляете себе механизм такой проверки?

----------

Уже отвечал выше, базовый вариант механизма тривиален и повсеместно используется.
----------
Цитата

Kumquat пишет:
Типовую проверку: в заявке клиентом пишется номер, на него банком высылается код, клиент код вводит, заявка принимается.

----------

Т. е. базовый вариант не ставит целью установление однозначного соответствия и принадлежности указанного номера оставленным в заявке ФИО. Проверка делается того что подающий заявку имеет в распоряжении данный номер. Эта проверка нужна как клиенту, так и банку/МФО, для гарантированного канала обратной связи. А вот отсутствие такой проверки выгодно только мошенникам, либо недобросовестным кредитным организациям, работающим на максимальный обхват ЦА любой ценой.
В идеале конечно базовый вариант следует расширить до нормального, когда проверяется именно принадлежность номера указанным ФИО. И в этом варианте тоже нет ничего запредельного, труднореализуемого, и он уже тоже много кем применяется. Вспомните тех же Qiwi и Яндекс, которые на раз блокируют ЛК, а для разблокировки требуют скан договора с опсосом, в котором те самые номер и ФИО фигурируют. Что мешает добросовестной кредитной организации ввести хотя бы опционально такую же проверку?
Ответить

25 ноября 2021 в 21:52
----------
Цитата

Kumquat пишет:
Что мешает добросовестной кредитной организации ввести хотя бы опционально такую же проверку? X

----------

Расходы на организацию таких проверочных мероприятий, полагаю, признаны избыточными. Не говоря уж о лишних человеко-часах. Затраченных как минимум на доработку и администрирование ПО для этих целей.

----------
Цитата

Kumquat пишет:
Эта проверка нужна как клиенту, так и банку/МФО, для гарантированного канала обратной связи. А вот отсутствие такой проверки выгодно только мошенникам, либо недобросовестным кредитным организациям, работающим на максимальный обхват ЦА любой ценой

----------

На максимальный охват ЦА минимальной ценой работают все - и банки, и МФО.
Если бы им это было неудобно - они бы этого не делали, в смысле не игнорировали бы проверку номера. Значит, им либо наплевать, либо это удобно. И точка.

Всё остальное - хотелки клиентов. Которые банк может принимать во внимание, а может и не принимать.
Ответить

25 ноября 2021 в 22:17
----------
Цитата

Struzzo пишет:
Если бы им это было неудобно - они бы этого не делали, в смысле не игнорировали бы проверку номера. Значит, им либо наплевать, либо это удобно.

----------

Все же в моем представлении не может нормальному банку быть по феншую на репутацию, ему тупо выгодно выстраивать с клиентами ответственные и доверительные отношения. И присутствующие здесь на портале представители банков как раз этому способствуют. Хотелось бы четко понимать их (банков) позицию по сформулированному выше вопросу, для того всем ПБ и написал с просьбой прокомментировать.
Отсутствие реакции должно показать, кому наплевать, а кому нет.
Ответить

25 ноября 2021 в 22:50
Kumquat,
ОК, посмотрим результаты Вашего эксперимента.

Но не надо забывать, все ПБ здесь - сммщики, их задача лить в уши клиенту мёд.
Управленческие решения принимают не они.
Ответить

25 ноября 2021 в 23:43
----------
Цитата

Kumquat пишет:
Сам eMotion-ом пользуюсь, там банковские смс не оседают, за редким исключением. МФО - да, но лога авторизаций насколько знаю у eMotion-а нет и по требованию навряд ли предоставят... попробую запросить.

----------


Ну тем более надо проверять тогда, пароли менять... Спрашивать мегафон про веб, про количество привязанных аппов. Да и просто если вспомнить, как они начинали: https://habr.com/ru/post/175939/ ,то вероятность проблем с точки зрения безопасности, что с вебом, что с api для аппов и сейчас не нулевая.
Ответить

26 ноября 2021 в 02:17
Статистика за сегодня.
Пропущено около 20 звонков, смс-предложение займа (опять таки Олегу) от МФО сегодня прилетело лишь одно:
----------
Цитата

moneyda.ru
Олег, 100тр на карту, через 5 мин cashmi.ru/46262055

----------

Спустя двое суток из найденных мной на форуме ПБ отреагировали СКБ, Открытие, УБРиР и Тиньков, последние два обещают еще предоставить информацию по результату разбора. Отмалчиваются (и продолжают названивать) Альфа, Райффайзен и Пойдем.

К тому же выяснилось что ----------
Цитата

skbbank.ru
на сайте партнера была оформлена заявка

----------
Осталось понять, о каком партнере речь и подвергнуть его публичной порке общественному порицанию.
Ответить

26 ноября 2021 в 06:13
----------
Цитата

Kumquat пишет:
К тому же выяснилось что

----------

Нууу, наконец-то. Банки чаще всего про Ваш номер, на который сыплется спам и идут звонки, знать не знают и ведать не ведают. Занимаются этим агенты, которых целая куча вокруг большинства банков. А вот когда Вы уже полностью анкету заполните и выразите 100% желание к оформлению договора, тогда и появляются банки. А на текущем этапе требовать именно от банка удалить Ваш номер -- бессмысленно.
Ответить

27 ноября 2021 в 02:37
Поток нежелательных звонков заметно сокращается, МФО-шных смс сегодня вообще не приходило.

Получил ответ от Тинькова, не вполне внятный правда, из него вроде бы следует что в заявке мои паспортные данные (известные ПБ), хотя я до сих пор считал и считаю, что кроме номера телефона ничего моего там быть не должно. Переспросил, обещают уточнить.
----------
Цитата

Тинькофф Банк пишет:
Заявку оставили на сайте bankiros.ru. При заполнении формы заявки на этом сайте пользователь дает согласие на обработку персональных данных. Заявка поступила с вашими данными, в том числе паспортными и согласием на обработку данных. Если заявку все же оформляли не вы, то рекомендуем обратиться в полицию.

----------


Написал в обратную связь bankiros.ru просьбу прокомментировать ситуацию.
Ответить

27 ноября 2021 в 10:49
----------
Цитата

Kumquat пишет:
Проблема заключается в наличии сервисов (предположительно банковских либо агрегаторов), позволяющих кому угодно повесить 100500 кредитных заявок на произвольный номер мобильного без подтверждения этого номера смс-кодом.

----------


если бы просто заявки, почитайте НР https://www.banki.ru/services/responses/bank/response/10589842/, там Тинек без подтверждения номера без ведома реального человека выпускает кредитки по левым заявкам и с умным видом на претензии отвечает, что "Для оформления и обработки заявки мы не просим ввести код, достаточно согласия на передачу и обработку данных. " и "Паспортные данные - конфиденциальная информация, их должны знать только вы, в противном случае ими могут воспользоваться мошенники в корыстных целях. "

какое-то королевство кривых зеркал в этой банке
Ответить

27 ноября 2021 в 10:55
----------
Цитата

Kumquat пишет:
л. Во-вторых, если уж исключили, что за предложение промо-ставки? В-третьих, повторное исключение (крайняя смс) точно сработало, или так же как предыдущее?

----------


тут лучше в ФАС писать если в промо-предложении нет вашего ФИО о нарушении ч. 1 ст. 18 закона о рекламе. При этом согласно информационному письмо ФАС России от 11.11.2019 ДФ/98054/19 «О надлежащих доказательствах при выявлении нарушения требований части 1 статьи 18 Закона о рекламе» по мнению ведомства согласие, полученное посредством заполнения каких-либо форм на сайтах в информационно-телекоммуникационной сети «Интернет», не позволяющих однозначно установить, кто именно дал согласие на получение рекламы, является ненадлежащим и влечет нарушение указанного требования статьи 18 Федерального закона «О рекламе», поскольку не позволяет подтвердить волеизъявление конкретного абонента на получение рекламы от конкретного рекламораспространителя. Только в сам фас нужно будет направить вместе с заявление заполненную и подписанную форму http://moscow.fas.gov.ru/page/10339
Ответить

27 ноября 2021 в 10:56
Только за вчера мне:
1. Трижды позвонили с предложением карты Альфабанка
2. Дважды с предложением полечить позвоночник.
3. Трижды предложили купить квартиру " в новом и прекрасном благоустроенном квартале"
4. Дважды позвонили из Мегафона.
5. Дважды позвонили из Магнит доставки.

Я нормально к этому отношусь. Понимаю, что блага цивилизации ( в виде мобильника) имеют как свои плюсы, так и неизбежны минусы.
Единственное отличие - телефонный робот, который занимается спамом, перебирает номера рандомно, и моих ФИО не знает. Но звонки то все равно идут, так что без разницы.
Ответить

27 ноября 2021 в 14:33
Это не нормально, это полный кошмар - 12 левых звонков в день. :o Примерно раз в час отвлекают от дел. Если два дня подряд по одному звонку будет - я уже негодую. Тут серьезные меры надо применять, а не на блага цивилизации списывать.
Ответить

27 ноября 2021 в 14:43
----------
Цитата

julya26 пишет:
это полный кошмар - 12 левых звонков в день. изображение

----------

Ну почему же сразу "Кошмар"?!
Надо просто найти у оператора тариф, по которому начисляют дополнительные бесплатные минуты за входящие звонки. И дать послушать 10 секунд тишины всяким рекламщикам. А в итоге исходящая связь для Вас может быть "вечно бесплатной". :) Такие тарифы ещё встречаются. (собственный опыт)
Ответить

27 ноября 2021 в 15:54
----------
Цитата

Tokar пишет:
Надо просто найти у оператора тариф, по которому начисляют дополнительные бесплатные минуты за входящие звонки. И дать послушать 10 секунд тишины всяким рекламщикам.

----------

Можно примеры таких тарифов и операторов? У MCN-Telecom есть опция "Зарабатывай на входящих".
Ответить

27 ноября 2021 в 16:15
----------
Цитата

predator67 пишет:
Только за вчера мне:
1. Трижды позвонили с предложением карты Альфабанка
2. Дважды с предложением полечить позвоночник.
3. Трижды предложили купить квартиру " в новом и прекрасном благоустроенном квартале"
4. Дважды позвонили из Мегафона.
5. Дважды позвонили из Магнит доставки.

Я нормально к этому отношусь. Понимаю, что блага цивилизации ( в виде мобильника) имеют как свои плюсы, так и неизбежны минусы.
Единственное отличие - телефонный робот, который занимается спамом, перебирает номера рандомно, и моих ФИО не знает. Но звонки то все равно идут, так что без разницы.

----------

Ой, таки не говорите ерунды. Вы говорите про номер который используете в своей проф деятельности, который светите во многих местах. Уже не первый раз вы тут строите из себя жертву спама. Может хватит?
Ответить

27 ноября 2021 в 16:22
----------
Цитата

Мне не понятно пишет:
Уже не первый раз вы тут строите из себя жертву спама.

----------

Жертва, это когда ты чем то недоволен. Разве я где то это сказал? :o
Напротив, я сказал, что нормально к этому отношусь. Можно быть недовольным снегом зимой, но он от этого идти не перестанет.
Шквал звонков о медицинских услугах, я, например, получил, когда обновлял полис ОМС. Что к моей проф. деятельности не имеет ни малейшего отношения. И до сих пор эти самые звонки получаю, хоть и минуло с этого замечательного события уже года три.
Ответить

27 ноября 2021 в 17:08
----------
Цитата

predator67 пишет:
Только за вчера мне:
1. Трижды позвонили с предложением карты Альфабанка
2. Дважды с предложением полечить позвоночник.
3. Трижды предложили купить квартиру " в новом и прекрасном благоустроенном квартале"
4. Дважды позвонили из Мегафона.
5. Дважды позвонили из Магнит доставки.

Я нормально к этому отношусь. Понимаю, что блага цивилизации ( в виде мобильника) имеют как свои плюсы, так и неизбежны минусы.
Единственное отличие - телефонный робот, который занимается спамом, перебирает номера рандомно, и моих ФИО не знает. Но звонки то все равно идут, так что без разницы.

----------


----------
Цитата

julya26 пишет:
Это не нормально, это полный кошмар - 12 левых звонков в день. изображение
Примерно раз в час отвлекают от дел. Если два дня подряд по одному звонку будет - я уже негодую. Тут серьезные меры надо применять, а не на блага цивилизации списывать.

----------


Поставьте Не бери трубку и главной вашей задачей будет удержать себя от любопытства.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть