Форум

Украли деньги с карты Сбербанка (на номер МТС)

Через СБОЛ увели деньги с зарплатной карты на номер МТС

Вот задавал вопрос по моей проблеме:

Цитата

Вопрос:

С дебетовой зарплатной карты несколько раз были украдены деньги.
Подключены «Мобильный банк» и «Сбербанк-Онлайн».
По выписке в СБОЛ вижу платежи на незнакомый мне номер МТС. При этом СМС-уведомления мне не приходили.
Являюсь системным администратором и администратором безопасности. Антивирус и прочие средства защиты регулярно обновляются. Вход в СБОЛ и оплаты произвожу только с одного ПК. Все операции требуют код подтверждения через СМС. Также приходят уведомления о списании средств.
Повторюсь, что при хищении не было никаких СМС.
В какой отдел мне обращаться и какие мои действия?

sauronz (Липецк) · 16.09.2013 09:41


Ответ:

Добрый день, уважаемый Сергей!
Вам необходимо обратиться в любой офис банка и оформить заявление о спорной операции.

С уважением, Елизавета Меркулова
Елизавета Меркулова


Ответ пришёл такой:

Цитата

По результатам проведенной проверки установлено, что с использованием системы Сбербанк ОнЛ@йн совершена операция безналичной оплаты услуг компании ОАО «МТС».

При проведении операции в системе Сбербанк ОнЛ@йн были использованы правильный логин, постоянный и одноразовые пароли, которые согласно Условиям предоставления услуги «Сбербанк ОнЛ@йн» являются аналогом собственноручной подписи клиентом бумажных документов/договоров с Банком.

Таким образом. Банком было получено и корректно исполнено распоряжение на безналичную оплату услуг компании ОАО «МТС».

В соответствии с условиями Договора /предоставления услуги Сбербанк ОнЛ@йн Клиент:
- соглашается, что постоянный и одноразовый пароли являются аналогом собственноручной подписи. Электронные документы, подтвержденные постоянным и/или одноразовым паролем, признаются Сторонами равнозначными документам на бумажном носителе и могут служить доказательством в суде;
- несет ответственность по операциям, совершенным с использованием кодов, сформированных на основании его биометрических данных, постоянного пароля, одноразовых паролей;
- обязуется ознакомиться с мерами информационной безопасности, размещенными в Руководстве клиента «Сбербанк ОнЛ@йн» и на сайте Банка, а также неукоснительно их соблюдать.
- осознает, что сеть «Интернет» не является безопасным каналом связи, и соглашается нести финансовые риски и риски нарушения конфиденциальности, связанные с возможной компрометацией информации при ее передаче через сеть «Интернет» при пользовании системой Сбербанк ОнЛ@йн.

Банк не несет ответственность за последствия компрометации идентификатора пользователя, постоянного и/или одноразовых паролей Клиента, а также за убытки, понесенные Клиентом в связи с неправомерными действиями третьих лиц.

Учитывая, что спорные операции были совершены с использованием Ваших персональных средств доступа (карта, Пин-код, логин, постоянный и одноразовые пароли), ОАО «Сбербанк России» не усматривает оснований для возмещения денежных средств за счет Банка.

С полным текстом Договора банковского обслуживания и Условиями предоставления услуги «Сбербанк ОнЛ@йн» Вы можете ознакомиться на официальном сайте Банка в удобное для Вас время.
При необходимости проведения расследования и установления лица, причастного к проведению операций с использованием Ваших персональных средств доступа, а также для урегулирования вопроса о причиненном Вам материальном ущербе, следует обратиться в правоохранительные органы, которые могут получить у Банка по оформленному в соответствии с действующим законодательством запросу всю необходимую информацию.
Сергей Юрьевич, мы сожалеем об имевшем место инциденте и надеемся, что наши разъяснения помогли Вам разобраться в сложившейся ситуации. Надеемся, что Ваш дальнейший опыт взаимодействия с ОАО "Сбербанк России" будет исключительно положительным.
С целью предотвращения финансовых потерь клиентов Банка вследствие действий третьих лиц, ОАО «Сбербанк России» информирует своих клиентов о различных видах мошенничества путем размещения информации на официальном сайте Банка, отправки информационных sms-сообщений на мобильные телефоны, а также через средства массовой информации.
По вопросам, связанным с предоставлением услуг Банка, Вы можете обращаться круглосуточно по телефонам контактного центра Банка 8 (495) 500 55 50 (Москва) или 8 (800) 555 55 50 (звонок по России бесплатный).
Благодарим Вас за обращение.

Главный специалист Отдела расследования обращений по банковским картам Управления претензионной работы Центра сопровождения клиентских операций «Черноземье» ОАО «Сбербанк России»


Повторяю: я не получал уведомления о спорных операциях (зачисление средств на неизвестный мне номер МТС) в виде СМС, хотя все операции, сделанные мною через СБОЛ обязательно фиксировались на моём телефоне. В т.ч. и оплата связи.
Также я не использовал одноразовые пароли, а вводил пароли, которые приходили мне по СМС (подтверждение через СМС).
Т.е. уведомления о входе в СБОЛ в любом случае приходят мне на телефон.


Кто-нибудь поопытнее может что подсказать?
Есть у меня шансы или и в полицию нет смысла обращаться?
Сумма не такая большая, но то же самое может произойти с любой суммой...
 
Цитата
sauronz пишет:
Кто-нибудь поопытнее может что подсказать?


сейчас у многих опсосов (в частности МТС и Мегафон) есть услуга переадресации СМС,
ее можно подключить в том числе и через личный кабинет
может кто-то (временно) подключил данную услугу и таким образом перехватил СМС с кодами?

остальные возможности потерять деньги с Сберанке описаны здесь (в частности старый номер мобильного телефона в сберонлайн, попавший к новому владельцу):
http://www.banki.ru/blog/KiraSoft/3115.php
Изменено: KiraSoft- 14.10.2013 14:46
Все о безопасности Ваших денежных средств в Сбербанке и ВТБ24 (способах мошенничества, защите от них, исправления последствий, прогноз возврата украденых средств) - смотри мой блог
 
 
Цитата
sauronz пишет:
Также я не использовал одноразовые пароли, а вводил пароли, которые приходили мне по СМС (подтверждение через СМС).

Пароли в смс - это и есть одноразовые пароли для подтверждения операций. Есть еще пароли с банкоматного чека, но скорее всего мошенники использовали не их. Из ваших слов непонятно, вводили вы их или не вводили в указанное банком время. Если вы этих паролей не получали, возьмите у оператора связи справку о том, какие смс вам направлялись с номера 900 в этот период и, если такие смс вам не направлялись, обращайтесь в суд с иском о защите прав потребителя (требования: возмещение убытков в размере необоснованно списанных сумм, компенсация морального вреда, штраф в 50% от присужденной суммы, компенсация расходов на представителя (если будете судиться с помощью юриста)).
В полицию обратиться можно, но результат не гарантирован, т.к. полиция может сначала очень долго не возбуждать дело, потом очень долго его "расследовать" и т.д. Скорее всего, номера МТС - "левые", т.е. приобретены без паспортных данных или на недействительные паспортные данные.
 
Цитата
sauronz пишет: Кстати, вот новость подходящая- Сотрудники Сбербанка воровали деньги с зарплатных карт клиентов.


У СБЕРа можно подключать до 8 номеров телефонов для СМС-информирования и спокойно управлять счетами клиента
 
Цитата
Ибирь пишет:
Есть еще пароли с банкоматного чека, но скорее всего мошенники использовали не их. Из ваших слов непонятно, вводили вы их или не вводили в указанное банком время.

С чека не использовал. Пользовался подтверждениями по СМС.
Цитата
Ибирь пишет:
возьмите у оператора связи справку о том, какие смс вам направлялись с номера 900 в этот период и, если такие смс вам не направлялись, обращайтесь в суд с иском о защите прав потребителя

Сделал через личный кабинет детализацию платежей:

Код

22.07.2013 21:50:26   +04:00   <--+79262000289         sms i      1   0
22.07.2013    21:50:31   +04:00   <--+79262000289         sms i      1   0
22.07.2013    21:51:53   +04:00            ussd      1   0
22.07.2013    21:53:16   +04:00   <--+79037011111         sms i      1   0
22.07.2013 21:53:22   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:58:31   +04:00   <--+79037011111         sms i      1   0
22.07.2013 21:58:36   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:58:47   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:58:53   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:59:28   +04:00   <--+79262000289         sms i      1   0
22.07.2013    21:59:34   +04:00   <--+79262000289         sms i      1   0
22.07.2013    22:04:26   +04:00   <--Payments         sms i      1   0
22.07.2013    22:13:52   +04:00            ussd      1   0
 
Цитата
alex43 пишет:
У СБЕРа можно подключать до 8 номеров телефонов для СМС-информирования и спокойно управлять счетами клиента

в СБОЛе все 8 видны будут?
Причинять добро и насаждать справедливость!
 
Цитата
Gurin.s.a пишет:
в СБОЛе все 8видны будут?


Насколько я помню в СБОЛе ваапще номеров телефонов не видно
 
<--+79262000289 - номер Сбербанки, с него приходит СМС при снятии и поступлении денег на карту
<--+79037011111 - Это номер смс-шлюза Билайн. Постоянно в выписках в огромном количестве. Но СМС никаких нет. Не знаю, короче...
 
Цитата
sauronz пишет:
С чека не использовал. Пользовался подтверждениями по СМС.

Причем тут смс с паролями по операциям, которые вы проводили. Речь об смс с паролями по операциям мошенников.
 
Цитата
Ибирь пишет:
Речь об смс с паролями по операциям мошенников.

Если я вас правильно понял, то СМС о списании средств на чужой номер МТС на мой телефон не поступали.
 
Можно как-нибудь получить полную выписку по операциям?
А то в СБОЛе есть история, но там только дата, а времени нет.
Да и хотелось бы узнать, с каких IP вход осуществлялся.
 
Цитата
sauronz пишет:
Кстати, вот новость подходящая- Сотрудники Сбербанка воровали деньги с зарплатных карт клиентов.


это НЕ подходящая новость - какой смысл инсайдерам переводить на МТС (а потом выводить оттуда),
если они и могут понаделать "левых" карточек

на телефон обычно утекает двумя способами:
- компрометация реквизитов карты
- второй/старый номер мобильного банка

вот тут скорее всего второй номер - на него и могли приходить СМС - надо узнать какие тел. номера подключены к сберонлайн
Все о безопасности Ваших денежных средств в Сбербанке и ВТБ24 (способах мошенничества, защите от них, исправления последствий, прогноз возврата украденых средств) - смотри мой блог
 
Цитата
KiraSoft пишет:
вот тут скорее всего второй номер - на него и могли приходить СМС - надо узнать какие тел. номера подключены к сберонлайн

Я узнавал первым делом (звонком в поддержку 88005555550) про второй номер и автоплатежи. Ни того, ни другого у меня не подключено.

Само списание очень похоже на ежемесячный платёж - одна и та же дата и сумма ежемесячно.
Но кто мог так подрубиться без моего согласия - я не знаю.
Это могут сделать только сотрудники банка или мошенники тоже?
 
По моему личному мнению операция оплаты мобильной связи в СБОЛ - небезопасна.
При оплате мобильной связи в СБОЛ у меня не разу не требовали подтверждения операции.
Прошу поправить если я неправ (маленькое уточнение для подтверждения операций я использую коды подтверждения с чека)

ДОПОЛНЕНИЕ не по существу: Предполагаю, что оплата мобильной связи не требует подтверждения одноразовыми кодами (и возможно SMS) для упрощения услуги Автоплатеж (личное мнение, могу ошибаться).
Что очень напрягает - достаточно компрометации логина с паролем и мошенники беспрепятственно уводят деньги на мобильные номера.
(на одну карту в банкомате можно неоднократно получать новый логин с паролем,
причем старые пары логин/пароль продолжают действовать и под старыми логинами можно проводить операции, не требующие подтверждения,
старые коды подтверждения с чека перестают действовать,
и операции, требующие подтверждения возможны с новым логином и новыми кодами подтверждения).
 
Услуга Автоплатеж могла быть подключена при оформлении какой нибудь из услуг в Сбербанке автоматически
(конечно по письменному волеизъявлению клиента, о котором клиент не подозревает).
Вот, например, цитата из отзыва
Кража денежных средств с карты с помощью услуги «Автоплатеж»
http://www.banki.ru/services/response...ID=5050302 :
" услуга была подключена на основании оформленного Вами заявления на получение банковской карты, подписанного Вами"
 
Номер телефона для СМС информирования, настройки СМС информирования, наличие подключенной услуги Автоплатеж можно проверить в СБОЛ.

Номер телефона - кликнуть "шестеренку" в правом углу, первая закладка "Персональная информация".
Автоплатеж - Личное меню в правой части, Автоплатеж, Мои автоплатежи.
 
Цитата
Askt пишет:
" услуга была подключена на основании оформленного Вами заявления на получение банковской карты, подписанного Вами"

До какого же произвола и маразма может всё дойти!?
Просто уму непостижимо!

Чем больше я читаю, тем больше я убеждаюсь в том, что вернуть мои деньги не удастся.
Нет никаких способов защититься от мошенников.
Если бы не обязаловка на работе, то вообще бы от этих карт отказался!
И так почти ничем таким не пользовался, а тут ещё и нагрели вдобавок.
Изменено: sauronz- 14.10.2013 18:55
 
Отлично! Теперь не могу войти в СБОЛ. Пишет - неправильный логин или пароль.
После моей претензии могли сотрудники банка заблокировать учётку или сменить пароль?
Завтра пойду в отделение банка спрашивать, что делать дальше. smile:(
 
Цитата
sauronz пишет:
После моей претензии могли сотрудники банка заблокировать учётку или сменить пароль?

Могли, разумеется. Попробуйте получить новые логин и пароль.

Цитата
sauronz пишет:
Чем больше я читаю, тем больше я убеждаюсь в том, что вернуть мои деньги не удастся.

Рано сдаетесь.

Цитата
sauronz пишет:
Если бы не обязаловка на работе, то вообще бы от этих карт отказался!

У вас в трудовом договоре что ли карты в Сбере для получения зарплаты указаны? Если нет, пишите в бухгалтерию заявление вроде такого:
Цитата
Главному бухгалтеру <наименование предприятия>,
<адрес предприятия>,
<ФИО главбуха>
от <должность работника>
<ФИО работника>


Заявление о счете для перечисления заработной платы

На основании ч. 3 ст. 136 Трудового кодекса РФ и п. 1 ст. 421 Гражданского кодекса РФ прошу впредь перечислять заработную плату, а также все иные причитающиеся мне за время моей работы в <наименование предприятия> денежные средства (оплату отпуска, пособие по временной нетрудоспособности и т.д.) на мой банковский счет в <наименование банка> по следующим реквизитам:

Банк получателя: <>
Корр. счет: <> в ГРКЦ ГУ Банка России по г. <>
БИК: <>
Счет получателя: <номер счета>
Получатель: <ФИО работника>
Назначение платежа: <зависит от банка>

В счетах в иных банках для перечисления вышеуказанных платежей не нуждаюсь. Счет № <> в ОАО "Сбербанк России", на который ранее предприятием осуществлялось перечисление заработной платы, я намерен закрыть в ближайшее время с связи с небезопасностью хранения денежных средств на нем. <Далее можно описать ситуацию с кражей ваших средств в банке>.

Дата: ___.___.2013
Подпись /расшифровка/: ________________ /_________________/


Настоящее заявление получил(а):
дата: ___.___.2013
должность: __________________________________________

Разумеется, сначала счет в другом банке нужно открыть и убедиться, что в тарифах банка отсутствует комиссия за снятие наличных со счета. Кстати, неплохо бы подать руководителю предприятия заявление с просьбой оказать содействие в возврате украденных средств банком.

Цитата
Askt пишет:
Услуга Автоплатеж могла быть подключена при оформлении какой нибудь из услуг в Сбербанке автоматически (конечно по письменному волеизъявлению клиента, о котором клиент не подозревает). Вот, например, цитата из отзыва Кража денежных средств с карты с помощью услуги «Автоплатеж» http://www.banki.ru/services/response...ID=5050302 : " услуга была подключена на основании оформленного Вами заявления на получение банковской карты, подписанного Вами"

Там речь не о подключении автоплатежа по заявлению о получении карты, а о подключении Мобильного банка по этому заявлению.

Цитата
Askt пишет:
ДОПОЛНЕНИЕ не по существу: Предполагаю, что оплата мобильной связи не требует подтверждения одноразовыми кодами (и возможно SMS)

Банк пишет обратное:
Цитата
sauronz пишет:
Ответ пришёл такой:
...
При проведении операции в системе Сбербанк ОнЛ@йн были использованы правильный логин, постоянный и одноразовые пароли
 
Цитата
sauronz пишет:
Если я вас правильно понял, то СМС о списании средств на чужой номер МТС на мой телефон не поступали.

Я не об смс о "списании" (на самом деле это смс об изменении расходного лимита карты, списание со счета может быть произведено позже), а об смс с одноразовыми паролями для подтверждения мошеннических операций. Есть ли эти смс в детализации?
 
Цитата
Ибирь пишет:
Есть ли эти смс в детализации?

Я выше давал кусок из выписки МТС:
Код

22.07.2013 21:50:26   +04:00   <--+79262000289         sms i      1   0
22.07.2013    21:50:31   +04:00   <--+79262000289         sms i      1   0
22.07.2013    21:51:53   +04:00            ussd      1   0
22.07.2013    21:53:16   +04:00   <--+79037011111         sms i      1   0
22.07.2013 21:53:22   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:58:31   +04:00   <--+79037011111         sms i      1   0
22.07.2013 21:58:36   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:58:47   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:58:53   +04:00   <--+79037011111         sms i      1   0
22.07.2013    21:59:28   +04:00   <--+79262000289         sms i      1   0
22.07.2013    21:59:34   +04:00   <--+79262000289         sms i      1   0
22.07.2013    22:04:26   +04:00   <--Payments         sms i      1   0
22.07.2013    22:13:52   +04:00            ussd      1   0

<--+79262000289 - номер Сбербанки, с него приходит СМС при снятии и поступлении денег на карту
<--+79037011111 - Это номер смс-шлюза Билайн. Постоянно в выписках в огромном количестве. Но СМС никаких нет. Не знаю, короче...
С номера 900 нет ничего. Думаю, что он отображается, как 79262000289

22.07.2013 22:04:26 +04:00 <--Payments - это действительно мой платёж (100 руб. на мой номер), в телефонных СМС он один и есть.
А вот на другой номер - уведомление только в истории СБОЛ. Больше нигде.
Изменено: sauronz- 14.10.2013 21:17
 
А как получить полную выписку по операциям?
А то в СБОЛе есть история, но там только дата, а времени нет.
 
sauronz, думаю, выписку со временем можно получить только по отдельному заявлению.
 
Sms c номера 900 к вам могут прийти через шлюз любого оператора, отсюда у вас номера мегафона и билайна. Судя по командам ussd проверьте не подцепили ли вы какую нибудь платную услугу у контент провайдеров.
 

Все продукты Банки.ру

Показать ещеСкрыть