Форум

Украли деньги с карты банка Нейва

30000 руб списаны без 3Ds

Утром 30.08.2019 получил 3 смс сообщения от Нейва банка (с разницей в 2-3 минуты) о якобы произведенных мной покупках.

Pokupka
Sum 2000 RUB
YM*YANDEX.DISK
MOSCOW

Pokupka
Sum 2000 RUB
YM*YANDEX.DISK
MOSCOW

Pokupka
Sum 30000 RUB
TINKOFF.QUASICASH
MOSCOW

Как только я это прочитал, сразу сразу заблокировал карту в мобильном банке.
После чего сразу позвонил на горячую линию банка Нейва с просьбой отменить эти платежи.
Сотрудник банка выразил сожаление и сказал, что зафиксирует обращение (его номер TRB-12864), но вряд ли банк сможет вернуть деньги, тк платежи уже произведены. Злоумышленники знают данные карты, включая код CVV2 и поэтому получили возможность делать покупки.

Наличие 3Ds, оказывается, ни от чего не защищает. smile:wall:
То есть когда я что-то покупаю в интернете сам, то постоянно ввожу эти одноразовые пароли.
А злоумышленники могут спокойно этого не делать, тк все зависит от настройки торговой точки.
В данном случае 3Ds не запрашивали, поэтому мой банк разрешил списывать деньги с моей кредитки просто так.
К моему счастью кража произошла не ночью, иначе денег с карты ушло бы в разы больше. В выписке по карте видно, что была еще попытка списания TINKOFF.QUASICASH, но карта была уже заблокирована. Смс об этой отклоненной операции я не получил.

Далее я поехал в отделение банка Нейва, написал заявление об опротестовании операции. Там мне тоже сказали, что надеяться не стоит, но ждите ответа.
Далее я поехал в полицию и написал заявление о краже. Там были крайне удивлены обстоятельствами. Сказали, что так не бывает. По их мнению мне должны были сначала звонить мошенники, которым я сам выдал все данные карты. Либо мою карту должны были украсть. Предупредили об ответственности за дачу ложных показаний. Получили мое согласие пройти проверку на полиграфе..
Далее я написал письмо в яндекс, попросил вернуть деньги. Там мне ответили, что на мои деньги куплено 2 годовые подписки на яндекс диск для аккаунта fkjjdhfl. И что если я пришлю фото паспорта, они инициируют процесс возврата. Я это сделал, мне пообещали, что деньги вернутся в течение 30 дней.
Далее я написал в банк Тинькофф, попросил посодействовать возврату. Там меня послали подальше, сказали, чтобы обращался в свой банк. По горячим следам они ничего отменять не собираются и кто там через них ворует деньги им не важно.

Через несколько часов мне в интернет банк пришел ответ из Нейвы: "По мошенническим списаниям на суммы 2000 р., 2000 р., 30000 р. от 30.08.19 будем пробовать запускать процесс опротестования через ПС Виза. Шансы на положительный результат не велики, т.к. операции были проведены с вводом кода CVV2. О запуске диспутов и сроках сообщим позже."
По-моему звучит не слишком оптимистично.

Насколько я понял из информации в интернете, за мошенническую операцию без 3Ds отвечает тот банк, который принял оплату. Я не подтверждал эти покупки одноразовым паролем. То есть в моем случае виноват Тинькофф, который принял оплату без одноразового пароля.

Не хочется выяснять все это в суде, но 30000 все же деньги, просто так дарить их не хочется.
Надеюсь, что банк Нейва действительно запустит процесс опротестования и все будет хорошо.

А пока перехожу на виртуальные карты для оплаты в интернет и заклеивание CVV на реальных картах.
 
Цитата
н300819 пишет:
Шансы на положительный результат не велики, т.к. операции были проведены с вводом кода CVV2
Клоуны.
Цитата
н300819 пишет:
Насколько я понял из информации в интернете, за мошенническую операцию без 3Ds отвечает тот банк, который принял оплату.
Верно. Если Ваш банк запустит процесс опротестования через ПС Виза, то шансы как раз очень велики.
 
Цитата
н300819 пишет:
А пока перехожу на виртуальные карты для оплаты в интернет и заклеивание CVV на реальных картах.

smile:yep:
Это надо было сделать сразу.
Вам сочувствую. Но скажите, где недавно засветили обратную сторону карты?
 
Цитата
н300819 пишет:
А злоумышленники могут спокойно этого не делать, тк все зависит от настройки торговой точки.
В данном случае 3Ds не запрашивали, поэтому мой банк разрешил списывать деньги с моей кредитки просто так.

Да, есть такие продавцы..

Цитата
н300819 пишет:
Сказали, что так не бывает. По их мнению мне должны были сначала звонить мошенники, которым я сам выдал все данные карты. Либо мою карту должны были украсть.

smile:omg: это в каком городе?

Цитата
BeeS пишет:
Но скажите, где недавно засветили обратную сторону карты?

Он же ранее платил этой картой, могли и на той стороне что то подломать..
Цитата
н300819 пишет:
То есть когда я что-то покупаю в интернете сам, то постоянно ввожу эти одноразовые пароли.
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
BeeS пишет:
где недавно засветили обратную сторону карты?

Честно говоря сам не понимаю. Если предполагать, что между засветом карты и кражей денег прошло не много времени, то вечером 29.08 картой платил в магазинах ашан, глория джинс, кари. На следующее утро украли деньги. Но не могу сказать, что подозреваю кого-то в этих магазинах.
Может быть данные уплыли раньше. В магазинах этой картой я плачу бесконтактно обычно. В кафе и тп тоже. Честно говоря сам сильно озадачен, где я был неосторожен.
На фишинг не думаю, не было никаких проблемных покупок, все заказы получены.
Телефон iphone
Изменено: н300819- 31.08.2019 18:36
 
н300819,
Так карту никому из сотрудников в руки не передавали, в кафе там?
АСВ просвистела у виска...
 
Цитата
н300819 пишет:
В магазинах этой картой я плачу бесконтактно обычно. В кафе и тп тоже.


Цитата
н300819 пишет:
Телефон iphone

Блин, ну тогда я не знаю, как умудрились стащить с обратной стороны код.
 
Цитата
н300819 пишет:
Может быть данные уплыли раньше.
Как вариант: когда карточка лежала где-то без присмотра - кто-то сфоткал и положил на место. Вариант два: Ну или сломали хакеры один из сайтов (или платёжных шлюзов), на котором вы платили, и все данные карт утекли. Про остальное уже писали.
 
Не сочтите, что адвокатствую, но… У банка «Нейва», справедливости ради, весьма технически продвинутого, прекрасные лимиты на операции по картам (только здесь, например, я увидел возможность устанавливать раздельно постоянный и временнóй лимит, т.е. можно на те же интернет-транзакции установить постоянный лимит, скажем рубль, чем фактически их запретить вовсе, но при этом, когда нужно всё-таки что-то оплатить в Сети, устанавливать временнóй лимит на нужную для оплаты сумму, буквально на 10-15 минут или там на час, по истечении чего лимит будет возвращён к прежнему и постоянному своему значению, т.е всё «закрутится» обратно). Если в нужный раздел ИБ не было желания заглядывать, то удивительно ли, что в конечном итоге случилось пренеприятное? Кроме того, как клиент банка, не могу не заметить, что у «Нейвы» крайне недорогие VISA Virtual ­– виртуальные карты VISA, специально предназначенные для онлайн-оплаты. Данная карта со сроком действия до полугода стóит всего 25 рублей, вне зависимости от срока, на который она оформляется. При таком раскладе, можно реальную карту совсем закрыть лимитами для интернет-оплат, а в Сети платить лишь удобной и недорогой виртуалкой, которая, при отсутствии необходимости в онлайн-платежах, не просто олимичивается в ноль, но ещё и блокируется-деблокируется через ИБ по желанию пользователя, т.е. там вообще ничего не сделаешь картой, пока клиент не захочет и не произведёт её разблокировку в ИБ (заблоченная вирт.карта как бы перестаёт существовать в природе на всё то время, пока она пребывает в соответствующем статусе).
Изменено: levemir- 31.08.2019 20:46
 
Читал недавно на одном сайте, в теме по поводу почти аналогичной ситуации.
В комментариях отписался админ одного интернет магазина. Так вот утверждал, что при оплате у него на сайте, он может при желании видеть все вводимые данные карты. Так что может быть и такой путь утечки данных, если попадутся недобросовестные интернет продаваны.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
levemir,
Я с вами согласен, технически банк удобный. Лимиты у меня были настроены, только относительно большие. Про виртуальные карты в курсе, но не пользовался ими. Теперь буду.
Я вообще против Нейвы ничего не имею, просто мне не нравится, что во всех разговорах мне банк сообщает, что вернуть деньги "маловероятно", "шансы не велики" и тп.
Хотя тут на форуме все пишут, что если не было 3ds авторизации, то наоборот хорошие шансы на возврат. Нет ощущения, что банк вообще собирается как-то помогать.
 
Цитата
н300819 пишет:
отя тут на форуме все пишут, что если не было 3ds авторизации, то наоборот хорошие шансы на возврат.


По идее, это действительно так и должно быть.

Цитата
Нет ощущения, что банк вообще собирается как-то помогать.


А вот это весьма и очень плохо.

P.S. Скажите, а на форум «Банковские технологии» городского сайта Е1 (72-й форум, так называемый) Вы не хотите обратиться? Дело в том, что там и представители банка ежеутренне общаются в своей родной теме, и общественность с её вниманием можно было бы к проблеме привлечь (кстати, «Нейве» не так давно на форуме упомянутом был довольно резкий разнос сделан по поводу кредитов, что широко сейчас пиарятся банком по городу в виде набортной рекламы на городском транспорте, включая метро, а на деле выдаются не банком, а через карманное микрофинансовое ООО. Отдельная тема с говорящим названием «Неадекватная НЕЙВА, жесть» находится здесь).
 
Цитата
н300819 пишет:
Честно говоря сам сильно озадачен, где я был неосторожен.

Ваш случай - https://www.banki.ru/blog/kamo4/7371.php
 
Цитата
н300819
Pokupka
Sum 2000 RUB
YM*YANDEX.DISK
MOSCOW

Pokupka
Sum 2000 RUB
YM*YANDEX.DISK
MOSCOW

Pokupka
Sum 30000 RUB
TINKOFF.QUASICASH
MOSCOW

Кто-то реально думает что Яндекс и Тинькофбанк не поддерживают 3DS? smile:)
Если клиент не получал СМС-коды, значит или мошенники перехватывали эти СМС (вирус и пр.), или подельник мошенников в Нейве на время исключил карту потерпевшего из списка подключенных к 3DS.
 
Цитата
slowpoke пишет:
мошенники перехватывали эти СМС (вирус и пр.)

Телефон не андройд. Так что мимо.
 
Цитата
BeeS
Телефон не андройд. Так что мимо.

Местные "знатоки" хотя бы читали новости этого форума smile:D
https://www.banki.ru/forum/?PAGE_NAME=...TID=367279
 
slowpoke,
Вы прикидываетесь или действительно не понимаете работу Apple Pay?
Что касается новости два года были попытки или успешные действия? Сколько абонентов за два года получилось" заразить" и собрать у них данные?
И гугл что контролирует приложения на айфоне, что он узнал что их взломали? Или просто нашёл какие то следы на каком то сайте которые заточены были (а может и нет) под иос? Где жертвы у кого увели пароли?
И будьте добры пожалуйста ссылку на оригинал, интересно будет почитать. Именно от гугла, а не от прайма, гардионаса и т.п

ДОП
Интересный ник "медленотыкание" smile:D
 
Цитата
BeeS пишет:
Телефон не андройд. Так что мимо.
Из ссылки выше
Цитата
При этом отмечается, что для заражения гаджета владельцам iPhone не нужно было что-либо делать, только зайти на инфицированный ресурс.
smile:crazy: Для Андроида же надо, чтоб владелец сам скачал троян из левого источника, либо на левом сайте ввёл данные фбанковской карты (фишинг) - разница в надёжности просто огромная, куда ж там Эпплу. Так что это всего лишь один из распиаренных мифов о надёжности Эппла.
 
Блин, в упор не вижу оригинал статьи и инфо от гугла. Только куча инфы о каких то сайтах где могли через сафари (старой версии) телефонов с джейлбрейком якобы забирать фото и перехватить смс.
У кого есть оригинальная ссылка киньте пожалуйста почитать.
Да и по описаниям движуха была в феврале в течении одной недели.
 
Цитата
WizardU пишет:
Для Андроида же надо, чтоб владелец сам скачал троян из левого источника

Достаточно скачать и из правого, как это сделали более 100 000 000 человек.

Цитата
BeeS пишет:
Блин, в упор не вижу оригинал статьи и инфо от гугла.

От Гугла.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
slowpoke пишет:
Кто-то реально думает что Яндекс и Тинькофбанк не поддерживают 3DS? Рисунок

Если клиент не получал СМС-коды, значит или мошенники перехватывали эти СМС (вирус и пр.), или подельник мошенников в Нейве на время исключил карту потерпевшего из списка подключенных к 3DS.


Вообще вопрос хороший. Я тоже об этом думал.
Техподдержка Нейвы мне прислала список смс, которые были отправлены мне в этот день. Там были только те сообщения, которые я получил. Детализацию смс у оператора связи я взял, но там нет текстов смс и предоставить мне их отказались. Якобы они не хранят тексты. Хотя всем известно, что по закону они хранят записи звонков и смс минимум 6 месяцев. Возможно чтобы получить тексты нужен запрос полиции? Я пока не знаю. Почему владелец телефона не может получить тексты своих же смс мне не очень понятно.

Насчет мошенников из самой Нейвы... ну в принципе это возможно.
Опять же ни нейва, ни яндекс не говорят, что операции были подтверждены по 3Ds. В нейве сказали, что введен CVV и все.
 
Цитата
BeeS пишет:
Блин, в упор не вижу оригинал статьи и инфо от гугла.
А чем Гардиан не устраивает?
 
Цитата
lostintime пишет:
Достаточно скачать и из правого, как это сделали более 100 000 000 человек.
Это залёт разработчиков, захотели ещё больше рекламы впихнуть и платных подписок, но ничего особо опасного в приложении всё же не было. Но это уже исправили.
Не думаю, что эпплсторе не грешит тем же, просто это пользователи не замечают. Если какое бесплатное приложение - то может быть с самыми разными докачиваемыми модулями. В случае игр это встречается всегда, сплошь и рядом - периодически всегда докачиваются новые уровни.
 
Цитата
WizardU пишет:
Это залёт разработчиков

Это залёт Google, так как они не в состоянии полностью контролировать Google Play Store. Практически каждый месяц там находятся приложения с троянами и прочей заразой.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
lostintime пишет:
Это залёт Google, так как они не в состоянии полностью контролировать Google Play Store. Практически каждый месяц там находятся приложения с троянами и прочей заразой.
А обычный интернет ещё опаснее - почти никто ведь не обитает только в Виндовс Сторе, или как там его, да и нахождение только в нём тоже ничего не гарантирует smile:) Осторожность нигде не помешает. Но что "полная безопасность" айфона всего лишь один из пиаров - многие, вероятно, поняли. Но может быть и нет. Очереди за новым айфоном пока в прошлое не уходят. smile:jokingly:
 

Все продукты Банки.ру

Показать ещеСкрыть