Мошенничество через Мегафон. Что то новенькое?
Привет, Пикабу.
Давно читаю данный ресурс и видел немало постов про ушлых операторов, втихую навязывающих свои платные услуги. Сам с таким не сталкивался и регулярно мониторю подписки в личном кабинете. Но то, что произошло со мной недавно - это что то совершенно иное и доселе мне неизвестное.
Итак, история началась чудесным утром 30 мая 2020 года. Погода было замечательная, настроение - тоже. Еще и день рождения жены, неспешно собираемся к друзьям за город, на дачу. Как говорится, ничто не предвещало беды.
По пути собирались зайти на рынок на свежими овощами. Я вообще предпочитаю оплачивать всё картой, поэтому пришлось топать до ближайшего банкомата Сбербанка за наличкой. Успешно простояв в очереди и сняв 2000 рублей, вижу push-уведомление в приложении Сбера: "На счету осталось 1554.00 рублей". Хотя я точно помню, что на карте лежало 4 тысячи с небольшим...
Лезу в историю операций и вижу следующее:
Неприятное удивление, открываю приложение Мегафона:
"Мобильные платежи (Банк Раунд)" на 459.15 рублей, surprise! Ок, иду в чат Мегафона. Далее вся переписка с ними. Видимо, есть какие то ограничения на количество картинок в посте, пришлось склеить скрины:
Также хочу разъяснить момент по их утверждению "Вы сами отправили SMS на номер 900 и на оплату". 29 апреля 2020 года я был в клинике и сдавал анализы. Примерно в 8 часов утра я стоял возле стойки регистрации и занимался оформлением сопутствующих документов и получал реквизиты для оплаты. В 08:25 произвел оплату медицинских услуг через Google Pay (не с карты Сбербанка):
Т.е. через 2 минуты после якобы запроса на оплату в Мегафоне и через минуту через якобы пополнения счета по номеру 900. При этом в 08:22 получил сообщение по WhatsApp от супруги (забыл распечатку анамнеза с предыдущего посещения врача и попросил её скинуть фото):
Думаю, этой информации достаточно, чтобы подтвердить, что телефон всё это время был при мне.
Техподдержка Сбербанка ответила, что было осуществлено пополнение счета мобильного через SMS на номер 900. Т.к. данный номер мобильного привязан к онлайн-банку, никаких подтверждений с кодом по SMS в этом случае не требуется. Такую операцию они не могут квалифицировать как мошенническую и отменить, соответственно, тоже не могут. Также подтвердили, что никаких автоплатежей не подключено:
Возможно, с логами по событиям отправленных / полученных SMS я немного погорячился, если кто то этим занимался - буду рад любой помощи. Пятиминутное гугление привело на stackoverflow и подсказало только, как прочитать существующие сообщения, но этим я и так уже неоднократно занимался в своих приложениях. Похоже, в Android SDK возможности чтения логов системных приложений не предусмотрено... Сам являюсь разработчиком, в том числе пишу приложения для Android, но с такой задачей столкнулся впервые. Возможно, кто то знает, куда приложение для SMS от Google пишет свои логи и как их можно посмотреть? Какое то минимальное логирование ведется почти наверняка. Всё, что мне нужно - это увидеть запись "В такое то время было отправлено SMS". Даже неважно, на какой номер, т.к. SMS я пользуюсь крайне редко. Как еще доказать, что не отправлял сообщений со своего телефона - не знаю.
Также ревностно отношусь к предоставляемым правам для приложений, урезаю всё по максимуму. Телефон не рутованый. Вот у кого есть доступ к отправке сообщений:
Что имеем в сухом остатке:
- в связке Мегафон - Сбербанк есть дыра в безопасности, которая каким то образом позволяет осуществлять списывание ваших денежных средств с банковского счета и дальнейшее их использование в мобильных платежах банка Раунд
- ваше участие и подтверждение не требуется, всё делается тихо и без шума; возможно, есть какой то онлайн-сервис от Мегафона, который позволяет осуществлять отправку и получение SMS, с кривой системой авторизации и кладущей болт на безопасность? Других идей, как это провернули, у меня пока нет.
- испорченное настроение и потеря времени на общение с оператором вместо того, чтобы уделить это время своей семье и друзьям
Что бы хотел посоветовать пользователям Мегафона и Сбербанка:
- отключите SMS-банк от Сбербанка, если вы им не пользуетесь (платежи через номер 900). Даже если вы не являетесь абонентом Мегафона. Это можно сделать через общение в чате с техподдержкой.
- отключите мобильные платежи в Мегафоне. Достаточно вбить в гугл "Мегафон банк Раунд", и вы получите очень интересные отзывы и мнения людей, что они обо всём этом думают.
- подумайте о том, стоит ли вообще пользоваться Мегафоном. Я лично для себя решение уже принял, хоть и пользуюсь их услугами на протяжении 12 лет. Личное спокойствие и целый кошелек важнее.
Дело даже не в 459 рублях, которые у меня украли. Ситуация неприятная, но не смертельная, и сумма не огромная. Дело в прецеденте и понимании того, что можно даже держать свой телефон в руках, а у тебя прямо в этот момент списываются деньги с карты посредством SMS, которые ты не отправлял.
Сейчас пишу претензию на возврат денежных средств в этот недобанк Раунд и понесу в салон Мегафона. Что они ответят дальше - понятия не имею. Если есть разбирающиеся люди - подскажите, пожалуйста, какие еще действия можно предпринять в данной ситуации. Пост получился длинным, надеюсь, никого не утомил такой простыней.
Ну и мелкий мошенник, который списал с моей карты 459 рублей для какой то непонятной игровой валюты в какой то непонятной gamemoney. Желаю тебе всевозможных анальных кар.


















Лига мобильной связи
3.9K постов5.9K подписчиков
Правила сообщества
1) Соблюдайте правила Пикабу
2) Если хотите высказаться - сначала прочтите ВАЖНЫЙ пост (), скорее всего, там есть решение вашей проблемы. Если нет, то чётко излагайте проблему (город/область, оператор, тариф)