Форум

Взломали личный кабинет


Я являлся клиентом Альфа-банка на протяжении многих лет. 15 августа 2023 года мне пришло на телефон 4 пуш уведомления с кодами для входа в личный кабинет. Я сразу зашёл в приложение и в чате поддержки написал что кто то пытается взломать мой личный кабинет, сотрудник что то там проверила и написала что никаких попыток входа нет, а уведомления рассылает система автоматически. Она меня успокоила, но сегодня 16 августа 2023 года мне пришло уведомление что в мобильный банк зашли с другого устройства. Я сразу начал писать в чат поддержки в приложении, в этот же момент я вижу как списали деньги с дебетовой карты, а через мгновение меня выкинуло из приложения и заблокировало доступ. Следом пришло уведомление что на меня оформлена кредитная карта.
Я нахожусь за границей в данный момент, дойти до офиса банка нет возможности, поэтому попросил дочь сходить в банк, с ней там даже разговаривать не стали, дали номер телефона горячей линии +7 (495) 788-88-78. Я пытался туда дозвониться. За очень дорого я целый час слушал бесючюю меня музыку.
Проблема осталась не решенной так как других способов связаться с поддержкой Альфа-банка нет.
По поведению сотрудников банка складывается впечатление что они на стороне мошенников. Мошенники выводят деньги и оформляют кредиты быстрее чем сотрудники начинают с тобой общаться.
 
Цитата
user9333543 пишет: Проблема осталась не решенной так как других способов связаться с поддержкой Альфа-банка нет
напишите в Народный рейтинг он вверху в разделе ЕЩЁ там хоть представитель банка отвечает
smile:uncap:
 
Цитата
user9333543 пишет:
Проблема осталась не решенной так как других способов связаться с поддержкой Альфа-банка нет.
По поведению сотрудников банка складывается впечатление что они на стороне мошенников. Мошенники выводят деньги и оформляют кредиты быстрее чем сотрудники начинают с тобой общаться.

smile:write_nr: пишите в НР - получите официальный ответ банка после разбирательства по Вашей проблеме.
 
Цитата
user9333543 пишет:
15 августа 2023 года мне пришло на телефон 4 пуш уведомления с кодами для входа в личный кабинет.

И они благополучно ушли с Вашего смартфона в руки мошенников... Интересно - каким способом?
В Альфе у клиента есть резервный /второй/ контактный номер телефона?

PS следует отметить. что для пушей теория околоподъездных стелс-смс-перехватчиков не работает...
Изменено: камо- 17.08.2023 03:04
 
Цитата
user9333543 пишет:
Я сразу зашёл в приложение и в чате поддержки написал что кто то пытается взломать мой личный кабинет
Надо фиксировать эту переписку. С этого момента вы уведомили банк и начинается его ответственность. Пишите претензию, указывайте этот момент и требуйте возврата. Если не решится миром, то готовьтесь к суду.
Карточный долг - долг чести.
 
user9333543, если вы собирались уехать,то почему не оформили доверенность на дочь в банке? Это бесплатно? Второе: вы не написали ,что проводили ли оплату картой или вводили данные карты на сайтах? Почему не поменяли пин кол при подозрения,почему не известили банк ,что вы будете за границей ? Почему не установили ограничений по сумме?
Изменено: Игорь перос- 17.08.2023 13:42 (Корректировки )
 
Цитата
Игорь перос пишет:
Почему не поменяли пин кол при подозрения, почему не известили банк ,что вы будете за границей ?

Вероятно кто-то получил дубликат сим-карты, иначе в мобильное приложение никак не попасть. В такой ситуации смена пин-кода карты никак не поможет.
 
oao-mer,
ПОЭТОМУ,я привязываю банковские счета к кнопочному бабушкофону с тарифом без инета.
 
Цитата
oao-mer пишет:
Вероятно кто-то получил дубликат сим-карты

В этом случае сразу перестала бы работать сим-карта у клиента. Чего вроде бы не отмечено.
Аппаратура оператора всего лишь перепривязывает определенный абонентский номер к определенной карте, естественно, отвязывая от предыдущей.
Дубликат симкарты с теми же кодами KI и IMSI на самом деле невозможен, эти коды уникальны для каждой карты и зашиты при изготовлении.
 
Цитата
Игорь перос пишет:
ПОЭТОМУ,я привязываю банковские счета к кнопочному бабушкофону с тарифом без инета.

И какой в этом сакральный смысл? И ПОЭТОМУ - это почему именно?
Цитата
Alex133 пишет:
Дубликат симкарты с теми же кодами KI и IMSI на самом деле невозможен, эти коды уникальны для каждой карты и зашиты при изготовлении.

Абсолютно верно!
Изменено: AlekseevIR- 17.08.2023 15:19
Заблокированный Совкомбанком за операции, несущие репутационные риски банку.
 
Цитата
user9333543 пишет:
Я сразу начал писать в чат поддержки в приложении, в этот же момент я вижу как списали деньги с дебетовой карты, а через мгновение меня выкинуло из приложения и заблокировало доступ.

Надо было отключить вход с других устройств. Эта важная кнопка спрятана глубоко в настройках приложения банка и имеет не очевидное название.
В приложении Сбербанк она называется "Управление приложениями".
Настройки -> Безопасность -> Управление приложениями
Можно найти и через поиск в приложении.

К сожалению, воришка нашел эту кнопку быстрее Вас.
Изменено: taghes- 18.08.2023 08:53
 
Цитата
Alex133 пишет:
В этом случае сразу перестала бы работать сим-карта у клиента. Чего вроде бы не отмечено.
Аппаратура оператора всего лишь перепривязывает определенный абонентский номер к определенной карте, естественно, отвязывая от предыдущей.
smile:yep:
Цитата
Дубликат симкарты с теми же кодами KI и IMSI на самом деле невозможен, эти коды уникальны для каждой карты и зашиты при изготовлении.
Ошибаетесь. Лет 10 назад сам делал клоны СИМ карт, прошивал их на заготовку СИМки, аж 5-10 номеров. Получалась СИМкарта со своим меню, можно было выбрать любой из считанных номеров.
Поэтому с оригиналов программатором считывались KI и IMSI и прописывались на заготовку.
Но в паре (одновременно) две СИМки (оригинал и клон) действовать не могут в одной соте.
В разных сотах - когда как. Было что оригинал работает в одном регионе, а клон в другом.
Но сейчас другой алгоритм шифрования СИМ карт, практически не читаем.
Изменено: sergeiw- 19.08.2023 02:54
 
Цитата
sergeiw пишет:
Цитата

Alex133<noindex>пишет</noindex>:
В этом случае сразу перестала бы работать сим-карта у клиента. Чего вроде бы не отмечено.
Аппаратура оператора всего лишь перепривязывает определенный абонентский номер к определенной карте, естественно, отвязывая от предыдущей.
Рисунок

Цитата

Дубликат симкарты с теми же кодами KI и IMSI на самом деле невозможен, эти коды уникальны для каждой карты и зашиты при изготовлении.
Ошибаетесь. Лет 10 назад сам делал клоны СИМ карт, прошивал их на заготовку СИМки, аж 5-10 номеров. Получалась СИМкарта со своим меню, можно было выбрать любой из считанных номеров.
Поэтому с оригиналов программатором считывались KI и IMSI и прописывались на заготовку.
Но в паре (одновременно) две СИМки (оригинал и клон) действовать не могут в одной соте.
В разных сотах - когда как. Было что оригинал работает в одном регионе, а клон в другом.
Но сейчас другой алгоритм шифрования СИМ карт, практически не читаем.

Это было давно. Сам клонировал, даже программатор где-то дома валяется. В те времена клонировались симки (кроме Мегафона ЕМНИП). Потом алгоритм шифрования поменяли. Сейчас уже не клонируются.
Заблокированный Совкомбанком за операции, несущие репутационные риски банку.
 
Цитата
sergeiw пишет:
Лет 10 назад сам делал клоны СИМ карт

Может и не 10, а чуть поболее... Я тоже делал, до сих пор одна такая симка у меня работает.
Однако уж давно этот способ устарел.
А операторы связи вовсе никогда такими делами не занимались. Так что "получить у оператора клон" невозможно в принципе. Это будет другая симка, а вовсе не клон.
Да и операторы теперь блокируют на сутки прием банковских СМС при замене симкарты, сам недавно в этом убедился.
Кстати, Тиньков тоже замену симки обнаружил и потребовал подтверждения по видеосвязи.
 
Цитата
Alex133 пишет:
Тиньков тоже замену симки обнаружил

Это как? в смарте или в кнопочном теле?
 
Я вам про Альфабанк расскажу сейчас удивительную историю. Возможно, произошло что-то похожее.

Моя сестра очень давно, почти 10 лет назад открывала счет в Альфа-банке и в качестве номера телефона указала мой (жила не в РФ, поэтому не было российского мобильного). Потом она поменяла номер в банке на свой.
Через несколько лет я открыла счет в Альфа-банке со своим номером, пользовалась интернет банком и приложениями, и было все ок.

Однажды, при попытке сделать перевод - не приходят сообщения. Один раз попробовала, другой - нет и все.
На следующий день она мне сообщает, что на ее устройство с приложением приходят непонятные пуши. Оказалось, что ей приходят мои !!! Не смс - пуши, на ее устройство.

По сути общего у нас - телефон, который у нее уже давно изменен. Больше ничего.

Мы звонили в банк, разбирались что это и как получилось. Банк не мог это понять и ответить. В итоге мне пришлось отключить пуш в настройках, только через смс. Смс приходили корректно

И тогда мы подумали, а вот если бы это были посторонние люди
 
Цитата
камо пишет:
Это как? в смарте или в кнопочном теле?

В смарте. Но какая разница? Приложений банков на этом смарте нет. Жена вообще не использует приложений.
А замена симки обнаруживается по изменению IMSI.
Изменено: Alex133- 19.08.2023 19:45
 
Цитата
Alex133 пишет:
замена симки обнаруживается по изменению IMSI.

Оператор передает IMSI в банк?
 
Цитата
камо пишет:
Оператор передает IMSI в банк?
Что передает опсос не знаю, но банки видят смену симки.
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
камо пишет:
Оператор передает IMSI в банк?

А фиг его знает, раньше так считали. Но скорее всего, оператор передает сам факт смены. Тем более, что теперь общая практика у операторов - запрещать банковские СМС на сутки.
И это банк должен заметить.
Кстати, Сбер на смену симки, на первый взгляд, не отреагировал, но перестала работать СБП. Все остальное работает.
 
Цитата
камо пишет:
Оператор передает IMSI в банк?

Неcколько сложнее происходит. Не сам IMSI, а его хэш.
https://i-dgtl.ru/produkty-i-uslugi/servis-imsi-check/
Изменено: user58- 20.08.2023 13:32
 
Если у банка и опсоса (конкретного или через агрегатора) есть договор о проверке всяких IMSI, то перед отправкой смс летит запрос-проверка не изменился ли этот параметр. Также есть вариант мониторинга пула номеров на стороне опсоса и уведомления банка о смене. На стороне банка, конечно, эти параметры должны быть предварительно пролиты от опсоса.
Но! Это не у всех банков и не со всеми опососами. Поэтому не торопитесь эту историю обобщать на все банки, даже из топ 20.
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
Но! Это не у всех банков и не со всеми опососами. Поэтому не торопитесь эту историю обобщать на все банки, даже из топ 20.

Тогда получается, что выгоднее иметь симку в связке /банк и его дочерний оператор сотовой связи/ для защиты от несанкционированного выпуска новой симки?
 
камо, возможно, что так. Но сколько таких связок? МТС-МТС-банк, Тинькофф-Тинькоф-мобайл(виртуальный оператор), Раунд-Мегафон. И, наверное, всё.
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
И, наверное, всё.

ГПБ
Нормальный человек в нашей стране откликается на окружающее только одним — он пьёт. Поэтому непьющий все-таки сволочь.
 

Все продукты Банки.ру

Показать ещеСкрыть