29827

Как с моего счета в ВТБ похитили 80000 рублей6

Я являюсь клиентом банка ВТБ вот уже примерно 4 года. С второй половины прошлого года решил начать пользоваться их интернет-банком.

Субботним вечером 05.12.2020 в 17:00 меня «радует» смс следующего содержания:

Некто в 16:56 (в смс указано время Московское) осуществил внутренний перевод остатка денег на карте на существующей у меня накопительный счет, а затем в 17:00 разом опустошил этот счет, сделав перевод гражданину Кирееву из Кемеровской области на сбербанк.

Находясь в шоковом состоянии, проверяю баланс в интернет-банке и сразу звоню на горячую линию 88001002424. Если вам довелось звонить по этому номеру, то вы знаете, как трудно связаться там с живым оператором. После очередного роботизированного ответа решаю ехать в банк и чуть менее чем через пол часа я оказываюсь у его уже закрытых дверей (оказывается в нашем городе в субботу офисы ВТБ не работают позже 17:00).

Понимаю, что оспорить транзакцию я смогу не раньше, чем в понедельник, а это уже слишком поздно, звоню в полицию и через 5 минут рядом оказывается наряд. По дороге в дежурную часть знакомлюсь с дознавателем и решаю опять звонить на горячую линию по громкой связи. После прослушивания тонны рекламы с нами связывается оператор, у которого я после подтверждения паспортных данных прошу остановить транзакцию и получаю отказ. Ответы оператора однотипные и в принципе мало чем отличаются от робота: «обратитесь в офис банка и в полицию, ничем не могу помочь». Не выдерживает и дознаватель, сообщая по громкой связи, что полиция и так рядом и когда откроется офис будет уже поздно. На оператора не произвели впечатления ни мои слова, ни голос полиции, он все повторял одну и ту же мантру. Мы приняли решение завершить наш малопродуктивный разговор.

Далее, в тот же вечер следует знакомство со следователем, оформление постановления о признании меня потерпевшим, о возбуждении уголовного дела и возвращение домой уже после 9 вечера. По словам полиции мой случай типичный и далеко не первый.

Дальнейшие события развиваются не так стремительно: на следующий день получаю детализацию звонков и смс сообщений, где прекрасно видно, что никакого кода подтверждения я не получал. Деньги «слили» просто так и система ВТБ уведомила меня уже о факте списания.

Потом конечно следовало мое обращение в банк и их официальный ответ:

Дабы не отвлекать читателя стоит пояснить что «Passcode» является одним из средств авторизации и, как поясняют правила ВТБ, назначается в мобильном приложении:

Главное здесь последний абзац, из которого становится понятно почему мне 05.12 не пришло смс с кодом подтверждения.

Наверное, вы уже поняли, что никаких Passcode Я 04.12.2020 себе не устанавливал, да и устанавливать не на что. На первой картинке поста скриншот с моего телефона: старенького Sony Ericsson WT19i на который уже невозможно установить современное приложение ВТБ, требующее android моложе 6.0.

Как злоумышленнику удалось получить доступ к данным карты, логину и паролю, которые я хранил записанными дома на бумажке и/или на время перехватить мой номер конечно большой вопрос. У кого кроме сотрудника банка есть такой объем данных? Очевидно, операция была спланирована и данные для авторизации появились раньше субботы. Действовать вор начал ровно в 17:00, когда закрылся последний офис в моем городе, дабы сделать любые контрмеры бесполезными.

На процедуру и само слово «chargeback» по факту мошенничества в Банке ВТБ, видимо, наложено табу. На первое заявление, написанное в офисе, «ни слуху, ни духу». При повторном, уже через почту info@vtb.ru получил потрясающий ответ, из которого понятно, что сотрудница обращение даже не прочитала, поскольку в ответе говорится об оплате покупок/сервиса, а не кражи денег по вине банка:

Принимая на себя обязательства международной платежной системы, банк ВТБ тем не менее руководствуется своими внутренними правилами.

Банк ВТБ полностью снял с себя ответственность и переложил её на правоохранительные органы.

Если вы пользуетесь «ВТБ-Онлайн» ваши средства в один субботний вечер могу просто исчезнуть. Никаких смс с кодом подтверждения вы не получите, а ВТБ уведомит вас уже по факту списания денег. Во всем этом, по их мнению, будете виноваты только вы, и никто кроме полиции не будет вам помогать.

На вопрос: «Как обезопасить свои средства, являясь клиентом ВТБ?», у меня нет ответа. В плане информационной безопасности мои действия были максимально осторожными. Логин и пароль на бумажном носителе, авторизация через последний браузер Chrome без сохранения пароля на свежей windows 10 и всеми обновлениями. Считаю, в данной ситуации банк оказал мне некачественную и небезопасную услугу, нарушив ст. 7 и 14 закона РФ от 07.02.1992 №2300-1 (ред. от 08.12.2020) «О защите прав потребителей» и моей вины в том, что у меня похитили средства, я не вижу.

По состоянию на сегодняшний день 09.01.2021 написано еще одно обращение в банк (ответ ожидаю), готовлю исковое заявление в Суд и стараюсь афишировать происходящее. У меня на руках копии постановления о признании потерпевшим, о возбуждении уголовного дела, детализации о звонках и смс и выписка из банка. Детализацию по IP адресам авторизованных в «ВТБ-Онлайн» банк не дает, ссылаясь, что такие данные доступны только полиции.

Подобное бездействие банка не должно оставаться незамеченным. Принимая во внимание слова полиции о распространенности таких случаев, считаю, что ВТБ следует начать внутреннюю проверку.

Дорогие читатели, спасибо, что прочитали мой сумбурный первый пост до конца. О дальнейшем развитии событий, конечно, буду писать еще. Очень прошу распространить данную информацию, поскольку речь идет о полнейшей безнаказанности.

Берегите себя и относитесь к безопасности в интернете серьезнее.

Вы смотрите срез комментариев. Показать все
5
Автор поста оценил этот комментарий

Проблема в том, что перевод выполнен по всем правилам, мошенник прошёл аутентификацию, предусмотренную банком. Это значит, что мошенник имеет доступ к секретной информации и/или к вашему телефону. И скорее всего вины банка здесь нет.


Я бы поставил на троян на компе, с которого вы заходили в интернет-банк.

раскрыть ветку (17)
5
Автор поста оценил этот комментарий

Постараться ответить для себя на вопрос "Как это получилось?" тоже является частью цели этой статьи. В детализации за 04.12.2020 нету не одной лишней смс от банка. Как то же мошенник вошел первый раз? Даже если был троян (антивирус ничего не видит) то почему нету смс с кодом подтверждения?

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

я не понял, что значит создать passcode? это для мобильного приложения? если он создается через онлайн банк, то теоретически это может выглядеть так: вход в лк без смски (читайте сообщение выше), создание пасскода (если не нужна смска), далее использование мобильного приложения с использованием пасскода.

1
Автор поста оценил этот комментарий

Я может не увидел, но как вы узнали в какой банк ушли деньги и его территориальность? Это втб сказал?

1
Автор поста оценил этот комментарий

Вы уверены, что вариант фишинга полностью исключен? Я читал, что вы проверяете адрес и валидность сертификата, но все же это самый вероятный способ получить доступ к вашему личному кабинету.

Автор поста оценил этот комментарий

Надо узнать на какой номер была отправлена смс при входе. Думаю в этом направлении стоит покопать. Если номер не ваш, то дальше уже выяснять кто и когда его подменил.


Все равно, помимо телефона мошенник откуда-то знал ваш логин и пароль. Просто пропавшей смской это не объяснить.

1
Автор поста оценил этот комментарий

Я бы поставил на троян на компе, с которого вы заходили в интернет-банк.

вообще удивительно, что еще никто здесь не написал, что у втб работает "супер" система авторизация. еще пару лет назад они решили отключить смски (!!!) с кодом для авторизации для входа в лк, народ тогда знатно охренел. пример https://www.banki.ru/services/responses/bank/response/101694...


так что по идее, имея доступ к тому же компу или девайсу, злоумышленник, зная логин и пароль, мог войти. но это лишь теория, потому что, во-первых, смс при входе придет, а во-вторых, для перевода тоже придет смска с кодом. так что я тоже за трояна или некоего перехватчика.

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

Смски это лишь один из способов аутентификации. Я не пользуюсь ВТБ и не знаю как у них устроено, но вполне может быть что вход привязан к устройству владельца счета, что тоже вполне надежно и не требует смс. Хотя при попытке первого входа на другом устройстве смска должна приходить.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Давно уже известная схема на самом деле.
Фишинговый сайт, который в поисковой выдаче на первых позициях по запросам типа втб, втб лк и т.д. Пользователь вводит свои данные и пароль из смс. Только вот пароль этот не для входа в ЛК, а для привязки телефона к ЛК. Сайт выдаёт ошибку типа "приносим извинения, ведутся работы, попробуйте позже". И пользователь со спокойной душой живёт дальше до появления на счёте некой суммы для вывода.

Чудес то не бывает, ТС может любые сказки рассказывать, но способов получить доступ к ЛК всего 4. Симка у ТСа работает, значить замену симки и нехорошего сотрудника опсоса исключает. Остается траян на телефоне, нехорошие родственники/друзья, имеющие доступ к телефону и фишинговый сайт.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

скорее всего. за фишинговые сайты надо поисковики штрафовать, но яндыкс у нас неприкосновенный.

0
Автор поста оценил этот комментарий

Видимо назад включили...я когда вхожу, просит смс

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

оно не так работает. если их "суперумные" алгоритмы считают, что ты заходишь с того же самого оборудования, система может не отправлять смс, в иных случаях отправляет. но она работает через жопу, ибо я читал, что даже при входе через инкогнито браузера смска может не приходить - в браузере без кук, ага. к тому же на банках.ру пишут, что перевод денег на чужие счета возможен вообще без смски. но удивляться нечему, все банки сейчас "упрощают" жизнь пользователю - вход по номеру телефона, а не  известного только тебе номера лк, для мобильного приложения пароль не нужен, достаточно смс, и т.д.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Нет. Щас специально с одного и того же компа, с одного и того же браузера зашел. Запросил СМС. Ввел смс, потом вышел. Потом через несколько минут опять захожу . Опять новая СМС.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

в том-то и дело, что не поймешь, как оно работает - захотело прислало смс, захотело нет. на тех же банках.ру подобные истории описываются.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не знаю. Под большим сомнением у меня это. Историям на banki.ru я не сильно доверяю, так как работая какое то время в техподдержке, от пользователей программы какой только дичи не выслушивал, а по факту 80% дичи это были неграмотные действия пользователей.


Лично у меня за много лет, с разных устройств, с разных браузеров с разных провайдеров, СМС web страница банка всегда спрашивала и при входе и при любой операции с деньгами.


Если пришлете с банки ру что то вменяемое почитать на этот случай, буду признателен. (мало ли ссылка осталась)

Самому лопатить тысячи отзывов с целью найти описываемый вами случай представляется с трудом.

0
Автор поста оценил этот комментарий

вот что пишут:


Вполне возможно, что это было сделано несколько дней назад до кражи. Все исходящие переводы из ВТБ-Онлайн идут без подтверждения СМС-кодом.

Вопрос автору - были ли у вас описанные проблемы со входом на ВТБ-Онлайн.

Зайтите в ВТБ-Онлайн - Настройки - там должен показываться список привязанных устройств + показываться история активности - есть что-то подозрительное?

интересно, почему исходящие операцию идут без подтверждения.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Может быть подтверждение через биометрию или вводом пароля, который уже знает мошенник (раз зашел в личный кабинет).

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не похоже. скорее всего, это такой баг, коих у них целая пачка.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку