Короче говоря, меня ограбили...

Вчера днем, когда я находился на работе, мне пришло sms, которое вряд ли бы кого-либо обрадовало, если бы это случилось с ним.

Короче говоря, меня ограбили... Мошенничество, Банк, Сбербанк, Кража

Сказать, что я был в шоке, это значит не понять чувств человека, который получает зарплату в 16000 (при этом платит алименты и снимает жилье).

Зарплата пришла как раз на днях, поэтому снять я её не успел, да и особо не торопился, если честно. Я всегда знал, что есть нелюди, которые могут украсть деньги прямо с карты, но почему-то думал, что я "защищен". А уверенность эту мне давали: обещания банка возместить потерю, sms-пароль и постоянный запрос пин-кода.

Я тут же позвонил по номеру поддержки Сбербанка и разъяснил всю ситуацию, что данную операцию не совершал, что карта находилась у меня на руках, а персональные данные никому не передавал. Так же объяснил, что никаких sms с кодом доступа для совершения покупки, не приходили. Оператор заблокировала мою карту и сказала ехать в офис Сбербанка. На мой вопрос - "могут ли они отменить операцию?", мне ответили, что у них "нет таких полномочий". Да... Ситуация безрадостная. Пришлось бросить работу (свою дневную вахту в котельной) и рваться в город.

В банке мне тут же начали объяснять, что это моя вина, что я сам куда-то слил свои данные, что у меня на телефоне вирус (хотя там стоит антивирус, а их программы Сбербанк-Онлайн у меня вообще не установлено), что они не несут ответственности за мою карту и за мои деньги (тогда на кой черт нам так навязывают это гребанный Сбербанк?), что они не отвечают за действия мошенников. На мои резонные вопросы отвечали стандартными фразами, типа у меня нет страховки, поэтому деньги мне может вернуть только полиция (если у них это получится), а вопрос про смс-подтверждение о покупке, который должен был прийти мне на телефон, они как бы и не замечали. Как бы то ни было, я все-таки написал заявление в банке о спорной транзакции, так же запросил детали проведенной операции.

В полиции тоже не особо обрадовали. Показали большую стопку таких же как и у меня заявлений. Парень, что записывал мои показания, объяснил, что особо надеяться смысла нет, так как процент вероятности удачного исхода событий практически нулевой и скорей всего вопрос придется после этого решать непосредственно с банком и обращаться в суд по этому поводу против банка. А пока я жду ответов от Сбербанка, чтобы отнести их в полицию и приложить к делу.

Сейчас я немного успокоился, но до сих пор в уныние. Алименты с квартирой я оплачу, но на жизнь уже ничего не останется (так еще и должен буду). В федеральном законе "О национальной платежной системе" говорится, что деньги банк должен досрочно вернуть до проведения расследования, но по факту я вообще могу не увидеть эти деньги.

Может я где-то что-то упустил? Не откажусь от любой помощи. Всем спасибо.

Вы смотрите срез комментариев. Показать все
158
Автор поста оценил этот комментарий

У тебя карта Виза или Мастеркард? В общем, как сотрудник банка, могу тебе сказать, что Платежная система (Виза/Мастеркард) условно имеет договоренность с банком, что принимает на себя риски подобного рода. Банку при этом откровенно насрать, т.к. в их процессе ничего не нарушено.

ты можешь залезть на сайт поддержки платежных систем:

МастерКард - http://www.mastercard.com/ru/consumer/contact-us-izbrannoe-s...

Виза - http://www.visa.com.ru/ru/ru-ru/personal/benefits/lostyourca...


В данном случае, угон денег с карты можно прировнять к краже карты, или же ее потери. Позвони в поддержку, объясни ситуацию. Такие проблемы в наше время очень часто решаются, и наверняка тебе подскажут. Я сталкивался в работе со случаями, когда люди писали заявление в поддержку платежной системы, и она возмещала потери, делая кредитовую транзакцию (возврат), а далее разбиралась с мерчантом (поставщиком, который принял деньги по карте), т.к. он тоже обязан быть зарегистрировать в этой системе.


По поводу поддержки банка, и их схемы связи.

У тебя в банке есть счет. У счета есть карта. У карты баланс. В банках, в большинстве своём, счет и баланс карты ведутся в разных системах (счет в АБС, карта в Процессинге), и в момент совершения транзакции на карту ставится холд в процессинге на сумму транзакции. Вот тут процессинг обращается в Платежную систему, и подтверждает транзакцию. Этот процесс в банках занимает от 10 минут, до 5 дней (ты мог заметить, что сняв деньги с карты, на счету в Сбербанк Онлайн они могут быть видны какоето время).

После подтверждения, транзакция формируется файлом, который грузится уже в АБС, и при ее обработке, списываются средства со своего счета.


В службе колл-центра банка, к сожалению, почти везде работают имбицилы, которые умеют только красиво говорить "Всего вам доброго", поэтому в лучшем случае, что они могут сделать для тебя - это заблокировать твою карту.


Пробуй, удачи.

раскрыть ветку (45)
21
Автор поста оценил этот комментарий

Ну тогда ты как работник банка, может посоветуешь еще не пострадавшим как избежать таких последствий как у автора? Чего делать или чего не стоит делать? Заводить отдельную карту для онлайн платежей может?

раскрыть ветку (37)
26
Автор поста оценил этот комментарий

именно!

я свою зарплатную карту юзаю только в тех интернет-магазинах, которые точно знаю, что не кинут (например Steam). Если покупаю что-то на сомнительном сайте, беру карту, которая вот-вот кончится (свою или жены, по ситуации) и плачу ей. Очень важно при этом убедиться, что находишься на странице с HTTPS шифрованием (замочек в адресной строке) - это значит, что ты на зашифрованной странице, и ты тет-а-тет с МПС по шифрованному каналу сидишь. Кроме того, на таких сайтах где есть подписка, я всегда удаляю реквизиты карты после платежа, иначе я даю согласие на безакцептное списание с карты (я так в WOW не играл 3 месяца).


Кроме того, банкоматы тоже надо использовать не уличные, а в офисе желательно. Я в них не эксперт, но накладок там ставят так много, что человеку без проф.знаний (это не про меня) понять, что это не часть банкомата почти невозможно.


Ну и вообще если карту юзаешь только для ЗП, то лучше настроить в своем интернет-банке так, чтобы лимит по карте был недоступен, пока руками не проставишь, чтобы пойти и прям щас снять.


Ах да, еще рекомендую юзать карты с опцией 3D Secure - это когда перед совершением транзакции где-то на просторах инета, сайт отправляет на телефон Код с запросом, без которого ее не провести. Но за эту функцию хитрые банки берут комиссию, а точнее они берут не за нее, а за вид карты. Например, Visa Electron не имеет такой возможности, в то время как Visa Classic имеет. Соответственно, тариф за обслуживание банком карты зависит от ее вида.

раскрыть ветку (22)
6
Автор поста оценил этот комментарий

У карт Visa данная функция зовется Verified by Visa. https://www.visaeurope.com/making-payments/verified-by-visa/ обычно данная функция есть у карт Visa начиная с Classic. Само собой такие карты требуют годовой оплаты. Но учтите, что неокотрые американские магазины работают по старой системе, где ни VbV, ни cvc2 не требуется. И операция совершается только при наличии номера карты. Ещё о сбербанке, их главная и монументальная дыра - это мобильный банк, который никак нельзя отключить. С его помощью можно вывести любую сумму со счета карты. При условии, что злоумышленники выпустят дубликат сим карты на телефон которой оформлена карта. Но в таких случаях работают только по наводке. В остальном, для онлайн покупок заводите отдельную карту с отдельным счетом и ваши зарплатные карты нигде не светите вообще. И по возможности деньги на счету зарплатных карт не держите, пусть они будут либо у вас в кармане, либо оформлены как накопительный счет, с которого без его закрытия средства не снять. P.S. я не сотрудник банка, но предпочитаю учиться на чужих ошибках.

раскрыть ветку (11)
5
Автор поста оценил этот комментарий

В сбер онлайн прекрасно отключается мобильный банк, остаются только сообщения о транзакциях и с паролями, никаких операций командами моб. банка уже невозможно провести.

раскрыть ветку (6)
4
Автор поста оценил этот комментарий

подтверждаю, все смс команды на номер 900 отключаются через ussd запрос

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Как выглядит запрос?
раскрыть ветку (4)
2
Автор поста оценил этот комментарий
раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

0 на 900 это не ussd

Наверное, что-нибудь типа *900*0#?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А не помню, но вроде нет, просто смс отправил, а потом пришла фраза, что мобильный банк отключен

1
Автор поста оценил этот комментарий

Ты смешные вещи говоришь. Мобильный банк и отключается и вход в него по паролю и каждый вход в него с оповещением по СМС, что с компьюетра, что с мобильной версии и любая операция с одноразовым паролем, ну а про дубликат симкарты - это, вообще, перл. Мошенническая замена симкарты - это другой вопрос.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
ну а про дубликат симкарты - это, вообще, перл.

Да ладно? Я как то на хабре видел статью от человека, который так реально попадал. И да, это, представь себе, само по себе мошенничество - выпустить дубликат без согласия владельца.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Отвязать от базовой станции его карту и перевыпустить другую

-По поддельным документам

-В сговоре с сотрудником сети

Выпустить ДУБЛИКАТ невозможно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Насколько я понял, дубликат как вы говорите не сделать, но копию сделать возможно, на каких-то симках. Однако, там будут проблемы с регистрацией в сети, кто первый встал, того и тапки. Опять же банки сейчас уже вроде могут отследить замену симки.
3
Автор поста оценил этот комментарий
Например, Visa Electron не имеет такой возможности, в то время как Visa Classic имеет. Соответственно, тариф за обслуживание банком карты зависит от ее вида.

Как не странно, но на моей visa electron 3d secure есть. Только не в виде одноразовых кодов, а в виде пароля.

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Насколько я знаю, проблемы этих Секюьров в том, что кто из продавцов не хочет их использовать, может просто их и не использовать. То есть защита получается непонятно для кого. 

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Абсолютно верно - этой защиты не существует.
Какая же это нахрен защита если применять её или нет решает не твой банк а сайт?

Автор поста оценил этот комментарий

Я скажу больше - даже CVV2 не всегда обязателен. Например на амазоне. По сути платежный гейт (а у амазона он свой) может ничего кроме номера карты и, возможно, срока истечения не требовать. Все остальное - дополнительная и не обязательная защита от фрода.

2
Автор поста оценил этот комментарий

В интернет-магазинах, по моему мнению, лучше использовать виртуальные карты. Сейчас многие банки и платежные сервисы предлагают их.

P.S. наличие HTTPS не гарантия, что все шито-крыто.  

2
Автор поста оценил этот комментарий

Я тоже не особо разбираюсь, поэтому хочу уточнить. А возможно просто завести накопительный счет в сбере и потом все скидывать на него в Сбере онлайн.

При необходимости — переводить нужную сумму на карту. Или это такими простыми телодвижениями не получится?

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

можно и даже в банк не нужно для этого ходить

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вот, для меня это наверное оптимальный вариант тогда.

Спасибо)

1
Автор поста оценил этот комментарий
 Если покупаю что-то на сомнительном сайте, беру карту, которая вот-вот кончится (свою или жены, по ситуации) и плачу ей. Очень важно при этом убедиться, что находишься на странице с HTTPS шифрованием (замочек в адресной строке) - это значит, что ты на зашифрованной странице, и ты тет-а-тет с МПС по шифрованному каналу сидишь.

Если на сомнительном сайте используется HTTPS, это означает только то, что никто между тобой и сомнительным сайтом твои данные не получит. От самой сомнительности сайта это не защищает никак. Хотя учитывая, что сейчас получить сертификат для сайта - это дело 3 минут(бесплатно), то его отсутствие как бы намекает, что доверять такому сайту не стоит.

1
Автор поста оценил этот комментарий

на тот же МТС деньги можно вывести без одноразовых паролей(достаточно сvc/№карты/срок действия). Был очень удивлен когда смог пополнить 5 номеров на общую сумму 2500р. 

Забавно то что сам МТС блокирует перевод между счетами абонентов после 1 или 2 транзакций на некоторое время.

3
Автор поста оценил этот комментарий

К тем советам которые уже даны, могу посоветовать, для покупок в интернете использовать виртуальные карты. Правда далеко не все банки такую услугу предоставляют. Также, насколько я знаю, у ЯД есть такая услуга.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

QIWI Visa Virtual

2
Автор поста оценил этот комментарий

лично я пользуюсь классической связкой - кредитная карта - расчетный счет - дебетовая карта. Все в одном банке. Переводы между своими счетами и картами - без комиссии. Дебет карта всегда пустая, деньги на расчетнике, кредитка - на форс-мажор. Плачу и обналичиваюсь только дебетовкой, перевести деньги можно через мобильное приложение за минуту. С подобными проблемами не сталкивался

1
Автор поста оценил этот комментарий

Мошенникам чаще всего не нужна карта. Им нужны только номер, фамилия имя и зип код. Первые два пункта подсмотреть не проблема. Зип же с обратной стороны карты. Как правило достаточно просто не вертеть картой и не отдавать продавцам шаманить с ней под столом. Это спасет вас от 90% краж.

А вообще можно просто погуглить как воруются карты.

раскрыть ветку (10)
1
Автор поста оценил этот комментарий

эти данные узнать вообще не проблема. но как обойтись без смс-подтверждения?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

у тех же близардов/стима просто вводишь эти 3 параметра и покупай что и как хочешь. У  али, если я правильно помню та же самая лажа. Почти все забугорные магазины требуют только зип код как подтверждение. Да и везде, где расчет идет не через родной банк. СМС подтверждение нужно преимущественно при работе через онлайн банк.

1
Автор поста оценил этот комментарий

Т.е. вы думаете что все-таки автор сам виноват?

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

подавляющее число подобных случаев происходит по незнанию/доверчивости человека. Это основное, на чем строится любое мошенничество в принципе. Просто о некоторых вещах сложно догадаться, что они представляют угрозу. Добавим поголовную безграмотность и любовь полагаться на случай.

Чипованные карты? Безопаснее? Но зачем платить зв их обслуживание, и обычная авось прокатит.

Продавец утащил карту в соседний зал и вернулся с ней через час? Ну ладно, так надо.

Проверить банкомат на скиммер? Да зачем, он же в банке/магазине/на людной улице.

И так далее. Про покупки в интернет магазинах я вообще молчу.

Так что да, я думаю, что без помощи автора здесь не обошлось. Разумеется, банк вернет деньги, если писать сразу директору. Но сам факт кражи это преимущественно незнание тса.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

да наличие карты как бы ничего не решает. у меня карта чипованая, в супермаркете расплачиваюсь, терминал даже не просит ПИН.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Поправьте, если я ошибаюсь, если магазин не запрашивает пин при оплате, то он берет на себя ответственность за снятие средств. Да через терминал, но если через терминал магазина спишется хотя бы копейка лишняя, то вы вправе подать на них в суд.

1
Автор поста оценил этот комментарий

В большинстве случаев тогда выдают чек и просят расписаться на нем. Хотя вообще это смущает, говорят, что пин не запрашивают до тысячи, но у меня его на карте mc standard авангарда не запрашивают вообще, и в инет банке я не нашла, где это исправить, просто выставила лимиты на платежи/снятия. 

1
Автор поста оценил этот комментарий

Это хорошо, что Вы знаете. Но другие люди не так осведомлены в этих вопросах. Расскажите подробнее об каждом пункте или дайте наводку где все это можно узнать.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

для начала можно вот эту статейку осилить https://geektimes.ru/post/240644/

Как вариант загуглить "как украсть деньги с карты" "мошенничество с картами" и т.п. вещи. Они очень хорошо расписаны, иногда самими мошенниками.

А "другие люди" обычно не знаю по одной просто причине - "ну я же не все, у меня же не украдут".

1
Автор поста оценил этот комментарий

безусловно

2
Автор поста оценил этот комментарий
В службе колл-центра банка, к сожалению, почти везде работают имбицилы, которые умеют только красиво говорить

Вот эта печаль всех колл-центров, всегда 50/50, на кого нарвешься ((( Проблемы, которые можно решить на раз, зависают на месяц из-за некомпетентности какой-нибудь сладкоголосой девочки.

раскрыть ветку (5)
5
DELETED
Автор поста оценил этот комментарий

Ну тут уж как научили. Проблема не в девочке, а в том, кто ее учил, наверно, не?

Представьте каково этой девочке, когда человек на другой стороне линии мягко говоря не очень дружелюбен(прежде всего к банку, но в данных случаях вся отрицательная энергия ложится на эту девочку и получается что недружелюбен он к ней, а не к банку), а она так еще и не знает, как ему помочь.

А вообще, колл-центры это сплошной депрессняк, наверн, учитывая что звонят туда в основном с проблемами, а с проблемами особо веселым не будешь.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Знаете, сама в свое время набирала сотрудников, был небольшой бизнес, 10 человек команда. Так вот, мозги ничто не заменит. Приходили не шибко опытные и не из самых передовых вузов, но если были мозги и желание работать, переплевывали тех, у кого была база получше. 


А по теме - разумеется, я когда звоню с проблемой в банк, я всегда думаю о моральном состоянии сотрудников колл-центра *сарказм*. 


На самом деле, я наивно жду, что они больше меня знают по вопросу, с каким я с ним обращаюсь, уровень их подготовки - не мои проблемы, им платят за решение вопросов в их компетенции, а их руководителям - за обучение и контроль. Всей этой ватаге платят за это денежку (не будем упоминать размер зп, я им его не устанавливаю). 


Я просто жду профессиональной помощи от людей, которые работают свою работу. Если их недоучили (а скорее - сами недочитали кипу бумажек, которую выдали на изучение), клиент тут при чем? Поэтому когда мне выдают неверную информацию, а такое бывало, то это обидно - мне что, знать все на свете и перепроверять в десяти источниках, правильно ли все рассказала все эта несчастная девочка из поддержки?

раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Да вы правы конечно, просто основываюсь на впечатлении общения с ребятами у банкоматов. Стоишь, ждешь в очереди, оплатить налог например, а там в самом начале ее не особо приветливая бабушка выступает по какому-то поводу. У самого предки такие, им лишь бы поорать на всех и вся сразу (даже если ничего криминального не произошло).

Да и вообще, не думаю, что колл-центрам выдается такая уж и большая кипа бумаг, которую они могут "не дочитать". Все таки колл центры банков это что-то вроде тех поддержки у интернет провайдеров "нажмите пуск - панель управления" .. т.е. они дают общую информацию, а по каждой конкретной и тяжелой проблеме могут и потеряться, поскольку о ней может быть не написано в книжке(и перевести на другого специалиста - не сразу может догадаться, из-за специфичности проблемы и того, как ты ее излагаешь). Так было пару раз в тех-поддержке интернета, один оператор сказал, что проблемы у меня (с вирусами м.б?:D), другой перевел на инженера, который починил все, т.к. проблема была на их стороне.
Зы. в Вузах не учат на специалистов колл-центра. И даже на специалиста в окошке налоговой/банке/страховой тоже. Нигде в мире, если это только не монополия. Вот в Вузах РЖД есть инструкции конкретно РЖДшные что и как делать, конкретные внутренние инструкции Сбера вы вряд ли найдете в каком-то Вузе. Так что непонятно, зачем вы про вузы упомянули.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не скажу за тех, кто работает в поддержке инет-провайдеров, но работали знакомые в конторах, связанных с кадастровой деятельностью, и в банках - выдается им много чего, тестируют неплохо. 

А про вузы я упомянула - там учат учиться, а не делают специалистами. Если вуз получше и без прайса рядом с расписанием экзаменов, то человек оттуда скорее всего выйдет с общим пониманием, где, что и как делается, и дальше будет проще. 

Все-таки я останусь при своем мнении, что некомпетентность не оправдывается ничем, кроме нежелания самого человека ее преодолевать.

1
Автор поста оценил этот комментарий

Проблема, что банки (да и не только) никак не мотивируют оставаться + работа скотсткая, как итог большая текучка. В итоге за неделю тренингов, в лучшем случае, ты знаешь только азы. А когда ты уже матерый жук, скорее всего ты уже там не работаешь :) 

1
Автор поста оценил этот комментарий

В том и дело, что в день угона карты, можно откатить ВСЕ операции до следующего биллинга.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку