Обращение #08
Уважаемая Ольга,
очевидно, что летнее упрощение входа в ЛК сыграло с вами злую шутку: с одной стороны вы повысили юзабилити для клиента, с другой — открыли двери для мошенников. По факту, вместо стандартной двухфакторной авторизации, вы реализовали «полуторную», перейдя тонкую грань в безопасности при замене SMS на PUSH. Понятно, что таким образом поступает не только ваш Банк. Основной мотив — значительная экономия на отправке SMS. Но вы сделали это не совсем корректно, а исправлять ошибку не желаете, ссылаясь на безграмотность своих клиентов, счета которых, в первую очередь, должны защищать именно ВЫ.
Вот ссылки по теме:
https://vc.ru/claim/222356-vtb-onlayn-…lya-po-sms
https://www.banki.ru/services/response.. ./10476019/
Практика и действия мошенников показывают, что без вашего активного участия, исправление ситуации невозможно. И речь сейчас не о предоставлении информации следствию (хотя вы это обещаете, но не исполняете). Речь о повышении уровня безопасности вашего ПО: мобильный банк и ВТБ-онлайн. Благодаря недоработкам ваших программистов (а у некоторых опытных людей складывается впечатление, что эти недоработки не случайны, и банк, возможно, находится в сговоре с мошенниками, хотя лично я так не считаю) в целом за последние 9 месяцев банк подвергается серьёзной фишинговой атаке. Последние пики приходятся на 22—23 февраля, 11—12 марта и 18—19 марта. В топе google и yandex находятся ссылки на фишинговые сайты, которые обворовывают ваших клиентов. По некоторой информации 12 марта в полиции и в отделениях вашего банка наблюдалась очередь из ваших клиентов, которых, по своей неусмотрительности, позволил ограбить банк. Очередной пик атаки, который начался вчера, приведет к более серьёзным последствиям, т. к. он является более продолжительным, по сравнению с предыдущим, так что ждите недовольных клиентов.
Список доменов, участвующих в последних атаках:
ONLINE-VTB.SITE
ONLINE-RU.PW
BEVTB1.SITE
BEVTB1.SPACE
UCVTB1.SITE
UCVTB1.SPACE
KNVTB2.SPACE
KNVTB2.SITE
MONAVTE2B.SITE
WILTBE2.SITE
Внимание! часть из них действует в данный момент, ни в коем случает НЕ ОСТАВЛЯЙТЕ НА НИХ СВОИ РЕКВИЗИТЫ.
Ольга, огромная просьба: пересмотрите алгоритмы работы своего ПО в плане авторизации, добавления нового доверенного устройства, подтверждения транзакций и работы анифрод-системы. Вам даже не нужно будет выявлять и прикрывать фишинговые домены, чего, мягко говоря, вы делать не умеете. Вам всего лишь стОит немного повысить уровень безопасности вашего ПО, пусть даже в ущерб удобства пользователя. В этом случае воровство станет невозможным, хакеры сами отстанут от вашего Банка, обворованных клиентов не будет.
Добрый день!
Благодарим Вас за вопрос и предоставленные дополнительные сведения касательно сторонних ресурсов, на которые мы обязательно обратим внимание наших коллег из службы безопасности.
Информацию касательно входа через двухфакторную аутентификацию мы передадим разработчикам системы с целью проведения анализа.
С уважением,
Банк ВТБ (ПАО)
О банке
Предложения банка
- Вклады
- Кредиты
- Дебетовые карты
- Кредитные карты
ВТБ
ВТБ-Вклад (без опций с выплатой % в конце срока)
ВТБ
Накопительный ВТБ-Счет (на ежедневный остаток)
ВТБ
Накопительный ВТБ-Счет (на минимальный остаток)
ВТБ
ВТБ-Вклад (без опций с выплатой % ежемесячно)
ВТБ
Выгодное начало
ВТБ
Новое время
ВТБ
Автокредит наличными
ВТБ
Под залог недвижимости
ВТБ
Под залог автомобиля
ВТБ
Наличными
ВТБ
Экспресс
ВТБ
Карта для жизниВТБ
Платежный стикерВТБ
Киберкарта со светодиодамиВТБ
Единая карта петербуржцаВТБ
Пушкинская картаВТБ
Зарплатная картаВТБ
Привилегия Mir SupremeВТБ
Привилегия для пенсионеровВТБ
Дебетовая карта для военных пенсионеровВТБ
Детская картаВТБ
Дебетовая карта для пенсионеровВТБ
Единая карта петербуржца "Серебряный возраст"Купил полис ОСАГО. БОНУСЫ обещанные не поступили. Проходил по рекомндованным ссылкам. Их нет. Читать полностью
Добрый день. С начала месяца жду выписки по счёту. То не правильные даты, то время ожидания не три дня а уже неделя... Читать полностью
Здравствуйте. А есть ответ на это обращение CR-14101336 ? Можете отправить ответ на мою электронную почту привязанн... Читать полностью
Я выбрала у вас на сайте банк втб, чтобы открыть накопительный счёт под 24%Но счёт не открыт, а только заявка. Так... Читать полностью
Думаю, можно было хотя бы приостановить операцию, спросить номер преступного счета с чека для службы безопасности В... Читать полностью
Добрый день! Каким образом можно погасить задолженность за умершего отца до вступления в наследство, т.к. через пол... Читать полностью
Добрый день.По этому номеру обращения был ответ, что нужно придти в отделение банка для закрытия этих кредитных дог... Читать полностью
В какой срок? Прошло уже 3 месяца, информации от вашего банка я не получил. Сегодня поступил очередной звонок от со... Читать полностью
Мне дали стандартный ответ на вашей линии и ничем не Читать полностью
Здравствуйте я нахожусь на СВО у меня заблокирована сим карта к который привязана к карте ВТБ как мне поменять номе... Читать полностью
Здравствуйте, я нахожусь на сво у меня заблокирован номер к который привязана карта как мне поменять номер телефона... Читать полностью
Добрый день! Являюсь клиентом вашего банка, заключив договор ипот. кредитования по программе ИТ-ипотеки с 06.24 с е... Читать полностью
Добрый день. При досрочном погашении части ипотеки социальной мерой поддержки от предприятия , при условии нахожден... Читать полностью
Добрый день. Имею договор с НПФ ВТБ "Негосударственная пенсия" и договор НПФ ВТБ "Программа долгосрочных сбережений... Читать полностью
Мне пришло промокод ну он действителен пишет в игре стандофф Читать полностью
Добрый день, подскажите из-за задвоения данных нет доступа к онлайну, я записалась на вторник в отделение банка, мн... Читать полностью
Добрый день, оформлена it-ипотека в конце 2023 года, предоставлялась вовремя справка, подтверждающая работу в it ко... Читать полностью
Добрый день.Но в офисе я был. Там сказали закрывать счёт. Но ведь по истории карты видно что я никакой не мошенник.... Читать полностью
Добрый день! Подскажите пожалуйста, может ли банк откатить ставку по IT ипотеке от 5% до базовой, если дом не будет... Читать полностью
При входе в ВТБ онлайн пишет: "Произошел сбой, в целях безопасности авторизуйтесь повторно в ВТБ Онлайн" Звонил по... Читать полностью
Был заблокирован по 161 ф. З. Потом разблокирован , щас снова заблокирован. Как это работает? Читать полностью
Был заблокирован по 161 ф. З. Потом разблокирован , щас снова заблокирован. Как это работает? Читать полностью
закрылся вклад. деньги поступили на счет банки.ру, но вывести их не получается. не приходит смс Читать полностью
Хочу посмотреть свой отзыв. Зачтен ли он? Читать полностью
Очень понравилось класс очень вежливые и быстрые и внимательные уважуха Читать полностью
Как прочитать свой отзыв банк Озон Читать полностью
Здравствуйте, у меня блокировка по 161 ФЗ. Хотел бы вывести денежные средства которые у меня имеются на счёте в ва... Читать полностью
Как связаться с банком? Как решить проблему? Читать полностью
1) Я новый клиент, т.е могу рассчитывать на 21% в течение 3х месяцев?2).Значит открывать счет Копилка выгоднее, на... Читать полностью