Уловки операторов сотовой связи - МТС и пр.
2 поста
А Вы знали, что войти в приложение Т-банка на вашем телефоне может любой человек, кому Вы передали разблокированный телефон.
Примеры:
Разблокировали телефон и попросили прохожего сфотографировать Вас - он может войти в Т-банк
Разблокировали телефон и дали ребенку посмотреть домашнее задание, он сможет войти в Т-банк
Все это благодаря чудной опции "Быстрый вход" в настройках приложения, которая позволяет запустить т-банк без дополнительной авторизации в течение 5ти минут после разблокировки телефона. Опция включена по умолчанию!!! Проверяйте у себя.
По мне - преступная халатность и разъ@йство
Аларм! Приложение Т-банк с настройкой по умолчанию в отдельных случаях не запрашивает для входа доп. пароль / Face ID / отпечаток, то что Вы задаете при установке программы.
Дело в настройках приложения Т-Банк - «Быстрый вход», судя по всему, опция включена по умолчанию. У коллег в офисе она была включена у 70% человек
Поделился предыдущим постом на Пикабу бедой, которая случилась вчера с нашей семьей. Дорогой сын, в прямом смысле дорогой - отправил мошенникам 947 тыс. Анализирую ситуацию, делюсь одной из уязвимостей. Пожалуй, наиболее опасно это для семей с детьми.
В комментариях к первому посту - напихали полную панамку оскорблений. Не друзья из Т-Банка и их защитники, такое положение ненормально и вместо полноценной защиты Вы создаете только ее иллюзиию
Если кратко - сына (15 лет) несколько дней вели мошенники (по классике - познакомился в телеге с девочкой, скинул свою геолокацию, пришло видео от наших небратьев - мол давай выполняй задания, в панике удалил переписку и далее сообщение от ФСБ и пр. Мол статья измена родине и пр. Кружили его 2 дня. по об этом напишу отдельный пост) убедили его, под предлогом посмотреть фотогалерею - взять у матери телефон. Пин-код на доступ к рабочему столу он знал, это небольшой секрет в семье с детьми. Если Ваши дети не знают Ваш пин - вы молодцы. Но речь не об этом..
Важный момент - на приложение Т-банка стоял отдельный пароль, который знала только супруга. Так вот, приложение сын запустил без ввода этого пароля и без прикладывания пальца. Почему? Виной тому функция быстрый вход в настройках Т-Банка. Если не ошибаюсь, включенная по умолчанию. В отдельных случаях она позволяет запускать Т-банк без ввода доп пароля / отпечатка / фейс id
Этот 15-летный балбес закрыл вклад и перевел мошенникам 947К
Пост немного поправил, так как получил кучу за..п за воротник. Собственно, чего я хотел, это же Пикабу.
На видео прекрасно видно, как работает приложение на андроиде
Обращение в Т-Банк, в полицию и в банк получатель написаны. Без ответа пока вопрос в СБ банка не показалось ли вам странным, что 3х месячный вклад закрывается с потерей процентов менее чем за месяц до его окончания и в ту же минуту делается перевод.
Хотелось бы дать этой истории огласку, поговорите с ребенком, это не будет лишним.
И да, отключайте в настройках быстрый вход, это дичь какая-то. Из нескольких банков на двух телефонах «взломать» удалось лишь Т-Банк. Жаль, что именно в нем хранились наши сбережения.
UPD: А, вишенка на торте: перевод бы по номеру счета в Газпром банке на конкретное ФИО с назначением платежа: Покупка мебели
В банк обратились в течение 15 мин. после совершения платежа - ответи пришел сейчас - деньги не вернуть. Думаю что это была самая быстрая покупка мебели в России
Шел на работу, наслаждался видами Санкт-Петербурга и словил сбой матрицы - взгляд зацепился за изображение православного креста на одной из сторон Храма (в прошлом Церкви) Воскресения Христова у Варшавского вокзала
Стоп, думаю, косая поперечина же непривычно расположена.
Из сети:
Существует церковное предание, согласно которому подножие означает перекладину, коромысло весов Страшного Суда, выражает противостояние рая и ада. Основанием для этого служит евангельский рассказ о двух разбойниках, распятых рядом со Христом – один по правую, а другой по левую сторону. Нераскаявшийся разбойник говорил: если Ты Христос, спаси Себя и нас. Другой же, напротив, унимал его и говорил: или ты не боишься Бога, когда и сам осужден на то же? и мы осуждены справедливо, потому что достойное по делам нашим приняли, а Он ничего худого не сделал. И сказал Иисусу: помяни меня, Господи, когда приидешь в Царствие Твое! И сказал ему Иисус: истинно говорю тебе, ныне же будешь со Мною в раю (Лк. 23, 39–43).
Под страшной тяжестью грехов нераскаявшегося один конец перекладины опущен вниз, низводя разбойника в ад. Другой же конец перекладины креста, освобожденный покаянием благоразумного разбойника, поднят вверх, вознося покаявшегося в рай, в Царство Небесное.
Из 8ми крестов на стенах Храма 6 - классические, а 2 в зеркальном отражении.
Предположил, что внутри храма эти 2 креста выглядят корректно. Так нет, изнутри их не видно вовсе.
Вот такая вот загадка. Есть идеи?
На Яндекс картах можно посмотреть храм со всех сторон - Санкт-Петербург, Обводный, 116




Ребяты, походу подловили мы Т-Банк, Т-Мобайл на чем-то не очень хорошем.
У меня тоже в госуслугах 3 номера Т-Мобайл, два моих номера (esim и виртуальный) и один - левый.
Поддержка утверждает что этот номер они завели на меня (а может и на каждого клиента - проверяйте на Госуслугах) для лучшей безопасности. Мол сообщения от Ваш Т-Банк злоумышленники не могут подделать (скорее всего потому что не знают какой номер у клиента записан как Ваш Т-Банк)
Как быть тогда с основным номером с которого приходят СМС?
T-Bank? Его, получается мошенники подделать могут?
Посмотрел в истории: СМС сообщения приходят как от T-Bank так и от Ваш Т-Банк
Вывод: Заявленное поддержкой объяснение, что это усиление системы безопасности - полная хрень, как можно усилить безопасность если часть сообщений банк присылает с общего номера, а часть со своего?
Предполагаю либо:
1. Менеждмент ушлит и хитро накачивает базу абонентов
2. Минимизирует издержки на рассылку СМС
3. Какой то лютый бэкдор (Учитывая последнюю фразу в скриншоте - Ваш номер ТАКЖЕ остается привязан к банку. Что значит также? Мой основной номер должен быть единственным привязанным к банку!)
Резюме - блочить нахрен!
PS И да, забавно, что поддержка стесняется говорить что у Банка есть доступ к Вашей записной книге, хотя она у них есть.



Эти шакалы нашли уловку в законе. Это касается не только МТС. Сюда же Билайн, Мегафон, Т2 мелкие и псевдооператоры.
В законе о связи четко запрещено установление соединения вне согласия вызываемого абонента.
Т.е. нельзя соединять и, как следствие, тарифицировать звонок, если не ответил вызываемый абонент.
Поэтому, оператором осуществляется нехитрая манипуляция, подключается, без ведома абонента!!! переадресация на служебные номера.
Переадресация и есть та уловка, которая позволяет тарифицировать звонки на которые не ответили.
Все это мимикрирует под автоответчик / помощника с нулевой стоимостью. Денег с абонента у которого установлена эта услуга не берут. А берут с тех, кто ему звонит. У самих же звонящих возможности отключить эти траты нет, можно отключить только траты тех, кто звонит тебе.
В этом прелесть этой иезуитской идеи. Пожаловаться, что у тебя сняли деньги, конечно, можно, но сама причина для жалобы - отсутствует. Переадресация то включена на другой стороне.
Проверьте у себя, такая переадресация подключена у подавляющего большинства абонентов.
В последйней верисии приложения Мой МТС нужно зайти в приложение - нажать на название тарифа - переадресация (для других операторов поиск по слову переадресация в оф. приложении)
Можно выключить эти номера, даже удалить их, но через неделю МТС вам снова их включит.
Можно отключить переадресацию как услугу воовсе в списке бесплатных услуг, но через неделю МТС вам ее снова подключит.
Помогает звонок в поддержку и настойчивая просьба отключить навсегда и никогда более не включать переадресацию.



Из комментариев, если появляется : Услугу «Переадресация вызова (периодическая)» нельзя отключить. Без неё номер и тариф не будут работать.
- Отключите голосовую почту, а потом уже убирайте переадресацию
Поддержу автора. Бесплатная карта Альфа Банка стоила мне 9 6 тысяч р.
В октябре прошлого года оформил дебетовую карту с бесплатным обслуживанием. Повелся на скидки по картам Альфы на Яндекс Маркете.
Приехал курьер, привез карту, установил приложение банка.
Активной пользовался картой до декабря и после забил на нее.
На днях хотел что-то купить на Яндекс Маркете, смотрю, карта отвязана. Пробую ее перепривязать - не списывается 11 руб. за привязку. Захожу в приложение Альфы (приложение - отдельная песня: вылетает через раз и требует вводить номер карты и пароль по новой)
баланс минус 2500
Я немного прихренел, карта же дебетовая, не предполагает отрицательного баланса, а эти "красные банкиры" списали с меня: 9 января, 9 февраля и 9 марта по 2990 рублей как комиссию за пакет услуг
Я в банк, мол как так? Что за услуги?
И тут я выяснил, что, оказывается, я являюсь премиальным клиентом Альфы и не выполняя требования "Средний остаток по всем счетам в предыдущем месяце больше 3 000 000 ₽." попадаю на комиссию в 2990 в месяц!!!
Я - стоп! Карта же бесплатная.
Да, говорят, бесплатная, но у Вас включена опция Альфа Онли. Первые два месяца она для Вас бесплатна, а потом по 2990 в месяц если не выполняете условия банка.
Я - что за опция, я о ней не знаю и ее не включал, вы меня наверное спутали с моим однофамильцем - миллионером? Выяснил, что опция подключена в момент получения карты. Выдохнул, а, все понятно. Думал, это я что-то мог тыкнуть в приложении. А это же перегибы на местах: курьер при выдачи карты, видимо, в погоне за KPI / комиссионными и включил мне эту опцию. Объяснил это девушке на горячей линии, составил с ней заявку на возврат средств.
Ну, думаю, это же очевидная история:
1. Опция включена при выдаче карты
2. Профиль трат не предполагает необходимость в этой опции
3. Никаких преференций от опции приоритетного обслуживания за период январь-март я не получал. У меня не было счетов с повышенным процентом, я не получал повышенный кешбек, не снимал наличные и не переводил деньги без комиссии, а следовательно не было расходов банка.
И что? На следующий день приходит отказ по СМС:
Все проверили, комиссию вернуть не можем, идите на хер на наш сайт знакомится с тарифами.
Я, снова звоню на горячую линию: Мол как так? Что вы проверили?
Девочка - давайте создадим еще одну заявку и отправим на пересмотр сотруднику.
Судя по всему, по первому обращению мне отвечал робот.
И что? На следующий день приходит отказ, мол все еще раз проверили, ошибки нет, но так и быть вернем вам комиссию за последний месяц.
Что вы проверяли? Бумажного договора в который можно было бы меня тыкнуть - нет. Мол, вот твоя подпись ты что, не знаешь что нужно читать мелкий текст? Есть только выгрузка из системы банка где "стоит" моя электронная подпись клиента. Поставить электронную подпись - это продиктовать курьеру, в момент получения карты, смс от банка. Не находите что это огромная брешь? Я диктую номер из СМС, который, как я считаю нужен для получения карты, а этим номером сотрудник подписывает внутренний документ банка с опцией приоритетного обслуживания.
Альфа Банк, вопрос к вам:
Не понимаю почему Вы упираетесь?
Вы считаете что предоставили мне какую-то услугу, но это не так, об этой услуге я не знал и не воспользовался ею.
Привлечения меня, как клиента, уверен стоило не одну тысячу рублей (как минимум, полторы тысячи должен был получить коллега, который рекомендовал мне Альфа Банк) Сейчас же, из нейтрального клиента, вы, своими действиями, растите антиамбассадора бренда, человека который, при каждом удобном случае, будет рассказывать о том, как его кинул Альфа Банк


Грош цена подключению сотрудников cmm АльфаБанка комментариями - напишите нам, для нас это не норма
Норма. Похоже еще какая норма.
Ответ от Альфы:
"Наши дебетовые карты и счета бесплатные. Комиссию можем списать только за дополнительные услуги: Альфа-Чек, страховку, Бесплатные переводы или платный пакет услуг. Как понимаем, карту вы оформляли по рекомендации. Похоже, вам советовали премиальную карту. В этом случае комиссию за пользование картой и счётом мы не спишем. Но если вы не выполняете условия бесплатности, то спишем комиссию за пакет услуг.
Мы проверили ваши обращения и предоставили ответ. Действительно, комиссию списали корректно. Но в этой ситуации пошли на встречу и вернули часть списанной комиссии. Чтобы не попадать в похожие ситуации в будущем, рекомендуем обращать внимания на условия обслуживания. Всё подробную информацию отображаем в приложении и на сайте. А в нашей поддержке всегда сможете найти ответы на интересующие вопросы."
БЛЯТЬ как вы на ровных щах заявляете что выдали мне премиальную карту, когда выдали обычную - красную пластиковую.
Очень красноречивая подпись у руководителя отдела по работе с социальными сетями:
Стоим на страже рейтингов в соцмедиа
Это многое объясняет