Форум

Банк предоставляет мошенникам открытое API


  • 1
Добрый день!
После оплаты на сайте сантехники stpribor.ru товар не отгружается, покупатель блокируется в онлайн чате с поддержкой интернет-магазина, телефон не отвечает.
Сам способ оплаты замаскирован под оплату банковской картой, но на самом деле это перевод (пополнение обезличенной карты физического лица) в банке Тинькофф, пример https://ros-oplata.ru/pay/7ae7f47ea8fd...774f124f7d кассовый чек естественно не приходит.
Почему мошенники используют ПО банка для интеграции на свои мошеннические сайты?!

Вероятно у этого магазина постоянно меняются домены и контактные данные, так этот домен зарегистрирован совсем недавно и активно рекламируется в поиске Яндекс. Так же в разделе https://stpribor.ru/terms/#personal_data_policy указаны данные юр. лица, но связаться с ними не представляется возможным, возможно эти данные просто откуда то скопированы для убедительности. Банк от комментариев отказывается - посылает в МВД.
 
Этой схеме (интеграция формы перевода/пополнения под видом формы оплаты) уже очень много лет. Банк предоставляет легитимный сервис всем желающим или только своим клиентам. Мошенники лишь используют его в своих целях.
Ушёл на ФинФорумс и ХраниДеньги
 
Первый признак фейкового платежного шлюза - бесплатный сертификат от lets encrypt
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
breed2015 пишет:
Сам способ оплаты замаскирован под оплату банковской картой

Способов оплаты там указано много, в том числе и Оплата наличными или картой при получении. Приобретая в первый раз товар в неизвестном интернет-магазине вовсе незачем делать предоплату.
 
Цитата
plan.aero пишет:
Способов оплаты там указано много, в том числе и Оплата наличными или картой при получении. Приобретая в первый раз товар в неизвестном интернет-магазине вовсе незачем делать предоплату.
Даже с постоплатой не всегда кошерно.
Одно время прям валом валила реклама в стиле "купи прям щаз, пока не закончился товар" в основном электроника за полцены- типа внешний мобильный диск по 2 тр при цене в магазине 4-5 тр.
Причем это все рекламировалось на "недешевых сайтах".
И даже к людЯм приезжали курьеры и вручали "товар" и деньги увозили.
Вот тока вместо дисков в коробочках были 100-рублевые зарядники или что-то аналогичное.
И главное что курьер ваще ни при делах, он работает по найму от агрегатора доставки.
Обычно сразу можно пройти на "хуис" и убедиться что "магазин" появился в инете день-полтора назад.
 
Цитата
tempur пишет:
Банк предоставляет легитимный сервис всем желающим или только своим клиентам.

Банк мог бы хоть http_referrer проверять..

Цитата
BarsockOFF пишет:
Обычно сразу можно пройти на "хуис" и убедиться что "магазин" появился в инете день-полтора назад.

Каждый пользователь интернета конечно обязан знать что такое "who-is"))
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
Банк мог бы хоть http_referrer проверять..

Вы предлагаете проверять заголовок, который заполняет клиент? smile:D
Ушёл на ФинФорумс и ХраниДеньги
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть