Отскок не туда
Леонид в своем популярном шоу на ютубе
*фото заряжено на доллары, авто-платеж и долгое хранение овощей
Леонид в своем популярном шоу на ютубе
*фото заряжено на доллары, авто-платеж и долгое хранение овощей
Всем доброго дня!
Сегодня у меня произошло неприятное столкновение с мошенничеством, но как оно работает, так и не поняла. Пост, чтобы предупредить, что так тоже бывает, но как уберечься пока не знаю.
Итак, у меня в лк полосатого мобильного оператора привязана банковская карта для автооплаты при балансе на телефоне менее 30 руб. Все ок, работает(работало).
Сегодня на мой номер приходит смс от оператора: "Платеж на сумму 2500 р. с карты ..**** успешно зачислен на баланс абоненту 963671****
И далее(видимо вторая попытка списания) "Превышен месячный лимит платежей 3000 р. Пополняйте счет oplata.*******.ru без комиссии.
С карты действительно списалось 2500. Но номера 963671*** я в помине не знаю.
Заявка оператору оставлена. Карта отвязана от автоплатежа и заблокирована. Заявление в полицию идем писать.
Не совсем понятна схема, как ее воплотили в жизнь и где произошла утечка.
Т.о. Номер мой, карта привязана, СМС о платеже от оператора пришла на мой же номер. Данные карты и личного кабинета оператора никуда не сливались.
Кстати ранее примерно неделю назад приходила смс "Платеж невозможен 903140**** превысил сумму месячного лимита: 3000 р." Тогда оператор сказал, что это просто технический сбой, не обращайте внимания!
Была такая история на предыдущем месте работы.
Угледобывающая контора. Головной офис в Москве и много много шахтёров и других сотрудников по России. Около 3000 голов сотрудников. Корпоративная мобильная связь - Зелёная. Один баланс на всех. Т.е. проверяешь ты свой баланс, а у тебя там жуткие минус 64 573 рубля, например. Система постоплатная.
Пришёл новый сотрудник, назовём его Коля. Его личная симка тоже зелёная. И, чтобы не париться со сменой номеров, он попросил присоединить его личную симку к общему корпоративному договору. Можно? Можно! Сделали.
Я - человек, ответственный за корпоративные симки и баланс.
В какой-то момент начинаю замечать, что при пересечении нулевого баланса, счёт пополняется забавными 200 рублями (или около того, уж и не помню). Забавными потому что в общем масштабе это как слону дробинка).
Вспомнила про Колю, начинают закрадываться мысли про автопополнение счёта, уж больно схема знакомая, подхожу и спрашиваю:
Я - Коленька, скажи, у тебя карты банковские есть?
К - Отож.
Я - Слушай, а никаких автопополнений баланса телефона у тебя там нет, случайно?
К - Да фиг знает, а что?
Я - Дак ты ж всю контору по сути связью обеспечиваешь)
К - оО ого, даже и не знал, что карта активная и что на ней деньги есть... Ну спасибо чё.
Коля и не парился, что контора поедала его денежки, ну не волнуют человека его деньги)) Хоть спасибо сказал, и то хорошо)
А сколько же система могла денег сожрать ухххх!
Следите за своими деньгами!))
ИМХО - автоплатежи ооочень тонкий инструмент, пользоваться надо грамотно и всегда держать под контролем, а то мало ли...
Я являюсь весьма лояльным клиентом зеленого банка. У меня никогда не блокировалась карта, мобильный банк, сбербанк онлайн и прочие дары Тзинча коими нас щедро одаривает господин Греф, у меня работают как часы. Однако замотался на работе и выяснил, что моя карта уже в июне скончалась от старости, а её преемница скучает в ожидании моих теплых объятий в удобном для меня офисе банка.
Пришел в офис. Никакого мордора с бабками и криков "вас тут не стояло!!" не увидел. Взял талончик и мне вручили карту предварительно предупредив что её надо активировать и это сделает вооооот та милая девушка. Девушка и правда была мила и предупредила, что для активации карты нужно подключить автоплатёж на мобильный телефон. Даже зная что это чушь, зная что девушке за это что-то капнет в зарплату и памятуя о постоянных просьбах со стороны любимой мамы "Сынуля кинь мне полтинничек на телефон", я сказал, что впринципе без проблем, только подключите на такой-то номер. Автоплатеж подключили и направился я домой в приподнятом настроении духа (в стиме скидочки на любимую серию игр надо-бы наконец занести копеечку правообладателям)
Однако дома решил проверить корректность подключения автоплатежа и о чудо - у меня в автоплатежах появился неизвестный мне платеж с названием "Активация карты". Это был именно тот самый автоплатеж и для большей категоричности стоило еще написать в названии "НЕ УДАЛЯТЬ ИЛИ КАРТА ВЗОРВ... ДЕЗАКТИВИРУЕТСЯ". Во всяком случае я видел это именно так.
Довольно лирики. Я понимаю, что автоплатеж можно назвать хоть "пожертвования в фонд межрасовых взаимоотношений имени Слаанеш", но это я понимаю, это вы понимаете, а какой нибудь мужчина предпенсионного возраста увидит в кабинете надпись "активация карты" и памятуя о том, что его "нужно было подключать для активации" побоится удалять. А номер мб уже и сменился, или нет у него необходимости в нем, но бабки капают.
И напоследок немного никому не нужной информации про саму активацию карты.
Карта активируется после получения её в банке. Происходит это не сразу, а не позднее следующего дня (рабочего или календарного не помню. Гуглить лень.) Это кстати относится и к кредиткам (сынок у меня ж карта не активирована полгода назад полученная, почему у меня с нее деньги на мобильник списались - мам забей щас сам пополню тебе и карту и телефон).
Вы можете это сделать сами если невмоготу ждать. Для этого просто нужно вставить карту в банкомат, ввести пин-код и провести любую операцию (хоть баланс проверить) и все - она активирована.
ну и милым девушкам из сбербанка хочется сказать - Не надо так.
У меня все - готов ловить помидорки.
Сегодня моя жена при попытке оплатить коммунальные платежи обнаружила, что всё уже уплачено пару дней назад посредством загадочно, волшебно, неизвестно как и откуда появившегося автоплатежа. Попросила сотрудницу банка ВСЕ автоплатежи за "комуналку" удалить...
Пикабушник! Проверь в "сбербанк онлайн" автоплатежи... А то я вот за домофон только-что после сотрудницы банка "доудалял"... Всем бобра!
В наш век технологий, наверное, никто не может обойтись без банковской карты и счёта в банке. Многие оплачивают покупки в интернете, подключают авто платежи, используют google pay и nfc чипы для бесконтактной оплаты. Но на самом деле, как мне кажется, все эти технологии не такие уж безопасные... Чтобы не получилось, как в данном посте, хотел бы поделиться с вами некими соображениями по поводу использования банковских карт. Данная инструкция не является серебряной пулей, но немного обезопасить ваши кровные всё же поможет. И да, я хоть и имею некий опыт работы с банковскими продуктами, но всё, что вы прочитаете ниже - это моё личное параноидальное мнение.
1) Не используйте зарплатную карту для оплаты в интернете, а лучше вообще нигде ею не расплачивайтесь. Лично у меня две дебетовые карты(кредитки вообще не признаю): одна для получения ЗП, другая для всего остального. "Светить" где-то реквизиты карты, на которой, пусть и недолгое время бывает месячный доход, на мой взгляд, - плохая идея. Вторую карту я использую во всю: она подключена к google pay, я оплачиваю её обычные и интернет покупки, к ней подключены авто платежи, её реквизиты в приложениях для заказа такси и пр. Вторая карта - это единственный канал связи с которого мои деньги отправляются за пределы моих счетов.
2) Не храните деньги на картах. Ни на зарплатной, ни на ежедневной. На мой взгляд, пин код из 4х цифр - слишком слабая защита даже для недельного бюджета(а ведь он, как и подтверждение по смс, вообще не всегда нужен), что и говорить о каких-либо долгосрочных сбережениях. Лично у меня в интернет банке открыт "буферный" счёт, на который я сразу перевожу все деньги после получения зарплаты. С этого счёта я пополняю ежедневную карту по мере необходимости. На ежедневной карте держу денег столько же, сколько обычно у меня было в бумажнике до моей плотной интеграции с платёжными системами(при постоянном доступе к интернету и того меньше). Ещё один плюс, что на подобных счетах процент, начисляющийся вам, обычно выше, чем просто с карты.
3) Я не знаю, есть ли такая возможность во всех банках, но в моём случае можно скрывать какие-либо продукты в разных каналах. Советую воспользоваться данной функцией, например, мой "буферный" счёт не виден в банкоматах. Т.е. если злоумышленник физически завладеет моей картой и будет знать мой пин, он может рассчитывать только на мои карманные деньги, а я не испытаю никаких неудобств после блокировки любой из карт, ибо мои средства будут мне всегда доступны. Что удивительно, по-умолчанию, счёт виден везде.
Если в общем, то мой сценарий выгляди примерно так:
Зарплатную карту я никак не использую, даже не ношу её с собой. Все крупные поступления средств(ЗП или сторонние переводы на ежедневную карту) я сразу перевожу на счёт, с которого напрямую могут снять деньги только я или мой двойник с документами в банке. С этого счёта я периодически пополняю ежедневную карту. Тут очень удобно, что для перевода между собственными счетами обычно никакого дополнительного подтверждения не требуется. Перед крупными покупками перевожу нужную сумму на ежедневную карту непосредственно перед оплатой. Если кто-то получит доступ к моей ежедневной карте, то своровать крупную сумму никак не выйдет, а я быстро обнаружу неладное.
Нужно признаться есть и слабые стороны. В первую очередь, это необходимость постоянного доступа к онлайн банку. Иногда приходится выходить из магазина на улицу, чтобы перевести необходимую сумму на карту. Но, думаю, что для большинства людей сейчас доступен хороший мобильный интернет. Однажды мой онлайн банк был не доступен по техническим причинам, а деньги на ежедневной карте кончились и были срочно нужны. В этой ситуации я без проблем за 10 минут смог перевести деньги со счёта на карту через звонок оператору. Главое помнить все кодовые слова и прочую информацию. Второй не менее существенный недостаток - это слабое место самого интернет банка. Вернее, если злоумышленник получит к нему доступ, то всё пропало... Но тут нужно признать, что такое слабое место есть всегда, а у нас на вооружении есть двухуровневая аутентификация, сложные пароли и возможность отключить утерянное устройство через веб версию. С утерей номера телефона немного сложнее, т.к. отключать его нужно будет непосредственно через сотрудника банка(в веб версию из-за двухуровневой аутентификации уже не попасть). К стати не забывайте отключать неиспользуемые номера!
Ну вот и всё. Надеюсь вышло не сильно сумбурно. Если у кого-то есть какие-либо вопросы или дополнения, с удовольствием поучаствую в комментариях. Всем добра и длинных цифр без минусов на банковских счетах!