Форум

Попытка мошенничества с блокировкой ЛК ВТБ


  • 1
Всем привет!

К обычным звонкам мошенников мы уже привыкли, но вчера лично столкнулся с менее типичной их практикой.
Около двух часов дня получил такую СМС
Цитата
Код для подачи заявки на выпуск кредитной карты: 123321. Никому не сообщайте его, даже сотруднику Банка. Банк ВТБ.

Пообщался по данному факту с поддержкой в чате мобильного приложения.

Около пяти часов поступает звонок с сотового номера с кодом +7917, на том конце провода начинается обычный диалог якобы сотрудника ВТБ об ограничении операций и прочей чепухе, разговор прерываю, сообщив, что с мошенниками нет желания общаться. Они пробуют ещё несколько раз позвонить (в том числе и с двух других номеров на +7989 и +7917) и прекращают безуспешные попытки.

Немного позже пробую войти в мобильное приложение и удивляюсь - при входе по коду сообщение, что он был сброшен, при входе по логину и паролю сообщение о временной блокировке из-за ввода неверного пароля.

Насколько понимаю, для ввода неверного пароля с последующей временной блокировкой ЛК мошенники должны знать номер карты или логин.

Карта эта у меня по сути резервная для банкоматов ВТБ, используется редко, для оплаты может даже вообще не использовалась никогда.

Составил обращение в ВТБ и через чат отправил им телефоны мошенников.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
для ввода неверного пароля с последующей временной блокировкой ЛК мошенники должны знать номер карты или логин.


ИМХО
Нельзя при ДБО использовать номер карты, как фактор идентификации клиента, при подключении НОВОГО устройства или ВОССТАНОВЛЕНИИ доступа при "случайно" забытом пароле....
Только разовые коды, выданные клиенту в скрытом виде, которые не нужно таскать постоянно в портмоне и подвергать риску утраты, а хранить дома/в сейфе/надежном месте.

Номер карты - абсолютно открытая инфо.
Изменено: камо- 30.08.2023 06:26
 
камо, коды для восстановления доступа не приходили, речь немного о другом. Поэтому и составил обращение в банк, хочется разобраться, что именно использовали мошенники для блокировки ЛК. Впрочем, не уверен в результате данного обращения.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:

Составил обращение в ВТБ и через чат отправил им телефоны мошенников.

Думаю сотрудники ВТБ дружно посмеялись и продолжили дальше работу.
толку то что вы это сообщили им на это наплевать,
чаще всего мне мошенники из ВТБ звонят, одолели уже, даже во время звонка они могут смс ки отправлять от имени банка.
Банкам выгодно раздача кредитов они и так мне звонят постоянно и предлагают кредиты.
Так что им смысла бороться с мошенниками особо нету.. это как пчелы против меда.
Изменено: user-74969557233- 30.08.2023 08:05
 
Цитата
tempur пишет:
Насколько понимаю, для ввода неверного пароля с последующей временной блокировкой ЛК мошенники должны знать номер карты или логин.


В ВТБ сразу надо менять логин.
Как только становитесь клиентом.

Я так сразу сделал. Еще ни разу из ВТБ не звонили.
 
Цитата
konstantin2021 пишет:
В ВТБ сразу надо менять логин.

Так он у меня не дефолтный.
Ушёл на ФинФорумс и ХраниДеньги
 
Ну.... в тех банках, где у меня ДБО - я сам дома регистрировался и заводил аккаунт/логи и пароль/ - хотя были предложения сделать это в офисе....
Так спокойнее...
 
konstantin2021,
Цитата
konstantin2021 пишет:
Еще ни разу из ВТБ не звонили.

Вам просто повезло. Мне кажется, что ВТБ по звонкам даже Сбер обогнал. С месяц назад доставали звонками от ВТБ до 3-5 звонков в день, начало разговора стандартное: у банка для вас выгодное предложение, только подтвердите, что это вы, а иногда с тех же номеров звонили и просто молчали. Думала, что это мошенники, т.к. звонки были с разных номеров из Свердловской области. В чате МП после каждого звонка сообщала номер мошенников. А потом решила позвонить на ГЛ. Стала выяснять про номера, так банк подтвердил, что это всё их номера. Только после отзыва в НР прекратили звонить.
 
Цитата
tempur пишет:
Немного позже пробую войти в мобильное приложение и удивляюсь - при входе по коду сообщение, что он был сброшен, при входе по логину и паролю сообщение о временной блокировке из-за ввода неверного пароля.

По логину/паролю через браузер?...
 
mtsiri, в сообщении указано, что я входил в мобильное приложение. Там сообщение о временной блокировке выглядит так.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
mtsiri, в сообщении указано, что я входил в мобильное приложение.


Спасибо
Я уточнил потому что в ВТБ пароль еще недавно требовался только при входе в лк через браузер, для входа в мп приходила смс, ее было достаточно...
 
Цитата
камо пишет:
Номер карты - абсолютно открытая инфо.
Громкая фраза ни о чём.

Действительно интересно с чем мошенники ломились в ДБО.
Карточный долг - долг чести.
 
mtsiri, там какой-то алгоритм, после истечения времени блокировки после ввода логина пришла смс с кодом.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
m.potter пишет:
Действительно интересно с чем мошенники ломились в ДБО.

Источников утечки логина ДБО я не вижу, номер карты тоже сомнительно, а иных вариантов не знаю. Надеюсь, что в ответе от банка будет эта информация, но, скажу честно, надежда не очень велика.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
после истечения времени блокировки после ввода логина пришла смс с кодом.


Может номер карты или уин они знали из утечки, а через браузер несколько раз ввели неверный пароль (специально) - и заблокировали этим лк
 
mtsiri, про УИН тоже думал, ибо эта сущность у меня имеется с очень давних времен существования ВТБ24. Но источник его утечки представить ещё сложнее.
Ушёл на ФинФорумс и ХраниДеньги
 
А разве по номеру телефона нельзя авторизацию на сайте или в МП пройти? Тогда блокировка понятна и логична. Я даже слышал такие случаи (правда давно), что когда сам пытаешься мошенников телефонных развести или время их потратить, то они так пакостят.. Номер то они знают кому звонят, и специально вводят неверных 5 смс или паролей, после чего ЛК блокируется. Либо на какое то время, либо только с восстановлением в отделении. Может сейчас чтото поменялось..
А с ВТБ звонят- потому что он в плане безопасности и входов был самый дырявый. Достаточно было одного кода (который никак не идентифицировался для чего он), чтобы зарегать новое устройство в ЛК и перевести уведомления с смс на пуши.. И всё- полный контроль в ЛК, затем выводятся все деньги, и берётся кредит , также с последующим выводом. Может сейчас чтото поменялось, но мнение о ВТБ осталось. Я клиент 19 банков- но мошенники втбшные в 99% случаях
 
MaxsVrn, нет, именно вход без ввода телефона. Если бы они запрашивали какие-то коды, то я бы их получил, но приходила только одна смс, описанная в теме.

Данный случай для меня нетипичен именно блокировкой ЛК. Ранее были лишь "словесные интервенции" и очень редко попытки использовать какие-то смс от банка, инициированные мошенниками.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
Данный случай для меня нетипичен именно блокировкой ЛК.

Совпадение исключаете? Может, сами что не то (не так) сделали?
Случай интересный.
Заблокированный Совкомбанком за операции, несущие репутационные риски банку.
 
Цитата
AlekseevIR пишет:
Совпадение исключаете?

Полностью. В приложении для входа установлен пин и после получения смс я в него успешно входил. Ошибочный ввод пароля с моей стороны это полностью исключает. Пин сбросился именно после блокировки ЛК. Вероятно, это было сделано до звонка в качестве подготовки.
Ушёл на ФинФорумс и ХраниДеньги
 
Базы данных могут сливаться. Кроме номера карты был известен телефон. Как это слилось не найти. Соответственно перевыпускать карту. Можно поменять номер телефона для банка при перевыпуске.
Изменено: Le professionnel- 30.08.2023 12:28
 
Цитата
tempur пишет:
Пообщался по данному факту с поддержкой в чате мобильного приложения.
Так может быть это поддержка банка временно заблокировала доступ, что бы предотвратить возможный взлом?
А сообщение о блокировке из-за неверного пароля, так это просто у них такой стандартный шаблон на все случаи блокировки.
 
sp65, думал об этом, но такой вариант не считаю пока вероятным. Если такое и было, то банк сообщит в ответе на обращение.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
Le professionnel пишет:
Базы данных могут сливаться. Кроме номера карты был известен телефон. Как это слилось не найти.

Можно попробовать найти. Сервис МТС Финзащита даёт список утечек с датами.
 
чем закончилась история?
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть