46

ВТБ дно, или снизу постучали

Будет много текста, накипело, иду закрывать счета в ВТБ

Итак, начнём
произошло у знакомого, буду писать от его имени(просил не разглашать его данные, ок)
От первого лица:
10 февраля 2023 г.
на работе работу работаю, приходит СМС (именно СМС, это важно) с содержимым такого плана:
Уважаемый Имя Отчество, списание 1000 (комиссия за перевод с кредитной карты)
Ваш ВТБ
но Я ничего не переводил, захожу в ВТБ онлайн (приложение) и вижу:
Оплата заказа Ситилинк Казань 122 000
Оплата заказа Ситилинк Казань 122 000
Оплата заказа Ситилинк Казань 122 000
Перевод между кредитными картами 8000
Оплата заказа Ситилинк Казань 87 000 Списание комиссии за перевод между кредитными счетами 1000
и тут было единственная мысль:
Нихуя себе!?

Что за аттракцион невидимой щедрости хрень?
тут же по пунктам:
1. Звонок в банк с просьбой заморозить все что не заморожено
2. Пешком в ближайшее отделение банка с параллельным вызовом полицейского с сообщением о краже

в банке получил все выписки по операции, приехал полицейский, написал заявление на возбуждение уголовного дела

На следующий день пошел пешком в банк, написал претензию с требованием разобраться что за дела и как так?
Важные аспекты:
ни смс ни push-код о подтверждении чего либо не приходило!
коды никто не звонил не спрашивал
никуда не заходил, ничего не устанавливал (т.к. на работе не до этого)
нахожусь в г. Москва (оплата прошла в Ситилинк Казань)

Т.е. если бы не желание банка уведомить о том, что комиссия точно списана за перевод между кредитными счетами, то наверное и не узнал бы, что что-то произошло...
@vtb24, подскажите как работает Ваша служба безопасности, если мошенники умудряются такое проворачивать!?

Немного почитав интернет и пообщавшись с сотрудником банка, я понял следующее:
1. У Вас украдут деньги и Вы об этом скорее всего ещё не знаете, потому что:
а. Мошенники получают доступ к личному кабинету и отключают Push уведомления, причем о том, что эти уведомления отключили Вы тоже не узнаете...
б. Они привязывают кредитный счёт или тот где больше денег к СБПей, и это работает как "подписка" (до сих пор не понимаю как, но это другой разговор) и спокойно без смс подтверждения и прочего оплачивают все что угодно, где можно платить с СБПей...
(все ещё хотите инновации?)
г. Очень смахивает, что у ВТБ произошла утечка информации (слишком много обращений с похожими ситуациями как в банке так и в интернете)
Вот похожая тема с wildberries

И все, они пропадают и скорее всего их (мошенников) не найдут...
и от этого никак не обезопаситься
вот немного фото ответа банка на эту ситуацию
Вывод: меняйте к чертям этот банк, иначе вас разуют ещё и будут убеждать, что это Вы сами....

Дата подключение совпадает с датой кражи

Вы смотрите срез комментариев. Показать все
4
Автор поста оценил этот комментарий

Всего 2 варианта:

- либо критическая уязвимость, но тогда должен быть шквал подобных постов и новости в СМИ, чего мы не наблюдаем пока что

- либо автор допустил где-то проеб по инфобезу, что максимально вероятно.

Осталось понять:

- как именно ломанули тса

- почему не было своевременного оповещения о списании, что может в теории помочь переложить ответственность на плечи банка, ибо это их обязанность, проеб которой привел к увеличению потерь клиента.

раскрыть ветку (5)
7
Автор поста оценил этот комментарий
Вопрос к безопасникам, почему когда пытаешься перевести знакомому больше 3000₽ они такие: ой, что-то подозрительное, пиздуйте в банк, снимайте блокировку...
а как 400 000 (при средней трате в месяц не более 30к - 40к) так все ок....
2
Автор поста оценил этот комментарий
Несколько проебов безопасников по моему мнению:
1. если в личном кабинете отключить push уведомления у конкретного телефона (там может быть несколько указано в приложении) не приходит ничего, ни СМС, ни Push
2. При подключении к СБПей не требует подтверждения, насколько я понял...
т.е. подключил к СБПей и оплачивай что хочешь, ни смс, ни push ничего не будет
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Сам СБПей подключается с подтверждением в приложении банка, либо с указанием номера счета и телефона с последующим подтверждением.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Тогда как подключили, если ничего не приходило? Получается опять же, служба безопасности ВТБ не смогли обезопасить клиента
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Могут быть такие варианты:

- троян из семейства zeus или что-то похожее

- продал старый телефон, не убрав к нему привязки

- у злоумышленников есть физический доступ к девайсу.

- имел место неочевидный развод с утечкой данных/левыми привязками

Служба безопасности тут не при чем.

Более того, они дали возможность минимизировать возможные потери, предоставив пользователю настройку лимитов по операциям.

Ныне стандарты безопасности столь высоки (особенно в банках), что самым дырявым местом всегда оказывается человек. Именно через прокладку между стулом и компом начинаются современные взломы и т.п., за исключением 0-day  уязвимостей.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества