46

ВТБ дно, или снизу постучали

Будет много текста, накипело, иду закрывать счета в ВТБ

Итак, начнём
произошло у знакомого, буду писать от его имени(просил не разглашать его данные, ок)
От первого лица:
10 февраля 2023 г.
на работе работу работаю, приходит СМС (именно СМС, это важно) с содержимым такого плана:
Уважаемый Имя Отчество, списание 1000 (комиссия за перевод с кредитной карты)
Ваш ВТБ
но Я ничего не переводил, захожу в ВТБ онлайн (приложение) и вижу:
Оплата заказа Ситилинк Казань 122 000
Оплата заказа Ситилинк Казань 122 000
Оплата заказа Ситилинк Казань 122 000
Перевод между кредитными картами 8000
Оплата заказа Ситилинк Казань 87 000 Списание комиссии за перевод между кредитными счетами 1000
и тут было единственная мысль:
Нихуя себе!?

Что за аттракцион невидимой щедрости хрень?
тут же по пунктам:
1. Звонок в банк с просьбой заморозить все что не заморожено
2. Пешком в ближайшее отделение банка с параллельным вызовом полицейского с сообщением о краже

в банке получил все выписки по операции, приехал полицейский, написал заявление на возбуждение уголовного дела

На следующий день пошел пешком в банк, написал претензию с требованием разобраться что за дела и как так?
Важные аспекты:
ни смс ни push-код о подтверждении чего либо не приходило!
коды никто не звонил не спрашивал
никуда не заходил, ничего не устанавливал (т.к. на работе не до этого)
нахожусь в г. Москва (оплата прошла в Ситилинк Казань)

Т.е. если бы не желание банка уведомить о том, что комиссия точно списана за перевод между кредитными счетами, то наверное и не узнал бы, что что-то произошло...
@vtb24, подскажите как работает Ваша служба безопасности, если мошенники умудряются такое проворачивать!?

Немного почитав интернет и пообщавшись с сотрудником банка, я понял следующее:
1. У Вас украдут деньги и Вы об этом скорее всего ещё не знаете, потому что:
а. Мошенники получают доступ к личному кабинету и отключают Push уведомления, причем о том, что эти уведомления отключили Вы тоже не узнаете...
б. Они привязывают кредитный счёт или тот где больше денег к СБПей, и это работает как "подписка" (до сих пор не понимаю как, но это другой разговор) и спокойно без смс подтверждения и прочего оплачивают все что угодно, где можно платить с СБПей...
(все ещё хотите инновации?)
г. Очень смахивает, что у ВТБ произошла утечка информации (слишком много обращений с похожими ситуациями как в банке так и в интернете)
Вот похожая тема с wildberries

И все, они пропадают и скорее всего их (мошенников) не найдут...
и от этого никак не обезопаситься
вот немного фото ответа банка на эту ситуацию
Вывод: меняйте к чертям этот банк, иначе вас разуют ещё и будут убеждать, что это Вы сами....

Дата подключение совпадает с датой кражи

4
Автор поста оценил этот комментарий

Всего 2 варианта:

- либо критическая уязвимость, но тогда должен быть шквал подобных постов и новости в СМИ, чего мы не наблюдаем пока что

- либо автор допустил где-то проеб по инфобезу, что максимально вероятно.

Осталось понять:

- как именно ломанули тса

- почему не было своевременного оповещения о списании, что может в теории помочь переложить ответственность на плечи банка, ибо это их обязанность, проеб которой привел к увеличению потерь клиента.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Вопрос к безопасникам, почему когда пытаешься перевести знакомому больше 3000₽ они такие: ой, что-то подозрительное, пиздуйте в банк, снимайте блокировку...
а как 400 000 (при средней трате в месяц не более 30к - 40к) так все ок....
6
Автор поста оценил этот комментарий

Поясните, плиз, как же нету, если запрашивает СМС-пароль для входа в онлайн-банкинг ?

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Двухфакторная аутентификация это когда пароль + СМС например, у ВТБ просто СМС или просто push уведомление, и только при первом входе, потом просто пароль без подтверждения
показать ответы
4
Автор поста оценил этот комментарий
Закрыл счета, только вышел - звонок, @vtb24, дно пробито? Или скажете совпадение?
Иллюстрация к комментарию
показать ответы
7
Автор поста оценил этот комментарий

Несколько вопросов, на которые вероятно всё равно не будет ответа. Телефон рутованый? Какие методы уведомлений были подключены? 2FA включена на приложении была?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Телефон не рутованый, уведомления Push , двухфакторной аутентификации у ВТБ нету как понятия от слова совсем
показать ответы
4
Автор поста оценил этот комментарий

Всего 2 варианта:

- либо критическая уязвимость, но тогда должен быть шквал подобных постов и новости в СМИ, чего мы не наблюдаем пока что

- либо автор допустил где-то проеб по инфобезу, что максимально вероятно.

Осталось понять:

- как именно ломанули тса

- почему не было своевременного оповещения о списании, что может в теории помочь переложить ответственность на плечи банка, ибо это их обязанность, проеб которой привел к увеличению потерь клиента.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Несколько проебов безопасников по моему мнению:
1. если в личном кабинете отключить push уведомления у конкретного телефона (там может быть несколько указано в приложении) не приходит ничего, ни СМС, ни Push
2. При подключении к СБПей не требует подтверждения, насколько я понял...
т.е. подключил к СБПей и оплачивай что хочешь, ни смс, ни push ничего не будет
показать ответы
1
Автор поста оценил этот комментарий

Вывод один - не держите деньги на картах... кроме суммы с которой готовы расстаться безболезненно

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
А где тогда держать?
показать ответы
2
Автор поста оценил этот комментарий

Сам СБПей подключается с подтверждением в приложении банка, либо с указанием номера счета и телефона с последующим подтверждением.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Тогда как подключили, если ничего не приходило? Получается опять же, служба безопасности ВТБ не смогли обезопасить клиента
показать ответы
1
Автор поста оценил этот комментарий

И попробуй через платежную систему деньги вернуть, chargeback называется.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Попробовали написали письмо на info@nspk.ru, но есть ощущение, что бесполезно
показать ответы
6
Автор поста оценил этот комментарий

Ещё забыли дописать приятного дня в конце. А так банк пидоров, что с них взять, как и большинство других банков.

В тексте ответа хуй да нихуя информации и, сдается мне, пора идти в суд.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Уже написана досудебная претензия, адвокат готовится
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества