Взлом Госуслуг через ВТБ: Выводы
10 дней жизни ушло у меня на то, чтобы понять, как произошёл взлом моих Госуслуг через кабинет ВТБ и оформление на меня онлайн займа мошенниками..
UPD: началось всё это больше недели назад, 16 апреля 24 года с одной скромной смс-ки от отправителя gosuslugi: "Ваш номер телефона на Госуслугах изменён. Если не меняли, обратитесь в поддержку"
Какие выводы я сделала.
Расчетные счета надо закрывать.
Создавая какой нибудь аккаунт, читайте, нажимая кнопку "согласие", на что вы соглашаетесь. Что разрешаете.
Банки - дырявые. Они не защищают ваши данные, но с радостью выдадут быстрозайм онлайн на ваш паспорт.
Пока все спали, Госуслуги (они же Минцифры), вооружившись нашими согласиями при создании аккаунтов на Госуслугах, сделали следующее: есть список банков, через онлайн банк которых теперь можно зайти на Госуслуги .
При этом первичен будет тот номер телефона, который в банке. Даже если ему триста лет. Но вы указали его как контактный.
Ваш авторизованный аккаунт на Госуслугах идёт побоку, если вы заходите через онлайн банк. Если номер телефона в онлайн банке не совпадает с указанным в Госуслугах, как было у меня, то с аккаунта банка вы привяжете к Госуслугам другой номер, другую почту. Без подтверждений.
Что имеем на практике.
На практике в предыдущем посте человек воспроизвёл мою ситуацию, а именно: со своего телефона зашёл в онлайн банк ВТБ другого человека.
У него - номер предыдущего владельца, у которого есть незакрытый счёт. Возможно, такое получается, если никогда не заходил в онлайн банк, как я. Внимание: ввел номер телефона и получил смс. И оказался в чужом кабинете ВТБ. Оттуда можно по вкладке услуги зайти в Госуслуги, поменять номер телефона на свой и подтвердить таким образом данные, заодно завладев и кабинетом Госуслуг другого человека.
При этом чат банка ВТБ говорит, что в этом нет ничего такого и, я так поняла, нормально, что вы зашли не в свой кабинет. Дальше придумайте сами.
Чел заводит свой номер на сайте.
Заваливается в чужой кабинет
Болтает с чатом втб
То есть Госуслуги в лице Минцифры дали банкам право подтверждать аккаунт онлайн банка через Госуслуги, игнорируя личные данные, предоставленные самим живым человеком при подтверждении своей личности в МФЦ после регистрации кабинета в Госуслугах.
Мой аккаунт в Госуслугах был подтверждён мной при личном визите в МФЦ с паспортом, с указанием контактного номера телефона, двухфакторная аутентификация была в наличии) И я думала, что без моего ведома в мои Госуслуги никто не может зайти. Но Минцифры с банками подумали за меня и решили, что у населения маловато кредитов и пора начать их раздавать онлайн без регистрации и СМС. Не хочешь брать кредиты? Ничего страшного, всё равно выдадим.
А, и самый мякиш: первичный вход в онлайн банк идёт по смс а потом придумываешь пароль.
Если никогда не заходил в онлайн банк, то пароль придумает тот, кто зайдет туда первый). Об этом мне врали сотрудники ВТБ. Что нужен пароль, что без него не зайти.
И карта сейчас не нужна, как выяснилось.
Просто прекрасно. Очень удобно. Только телефон и смски.
Посвящается ОАО Банк "Открытие"
Доброго времени суток! К прочтению всем тем кто хочет оформить Кредитную карту (КК) 120 дней.
Оформил КК более года назад. Пользовался ею и исправно и вовремя вносил оплату.
Когда карта стала не нужна пополнил ее до изначального баланса и заблокировал (счет не закрывал). Месяц назад приходит смс о задолженности (аля минус 300 рублей и нужно пополнить чтобы не было просрочки). Я в замешательстве, в приложение зайти не могу, т.к. карту порезал на много миллионов кусочков (она же заблокирована и кредитные деньги мне не нужны).
Звонок в банк 1 апреля 2024 (время 19:05, время разговора 13 минут):
опишу ключевыми словами (я-я, д-сотрудник банка)
я- мне пришло смс с уведомлением о задолженности (называю перс. данные и жду)
д- всё верно, у Вас образовалась задолженность по КК за услуги оповещения
я- какие услуги оповещения? Карта заблокирована и утилизирована.
д- услиги оповещения не зависят в каком положении карта и оповещения не привязаны к карте
(я ничего понимаю, видимо к счету)
я- не понимая до конца весь этот бред, прошу назвать общую задолженность (+ была еще дебетовка)
д- КК с задолженностью 1029 рублей, а ДК - 79 рублей
(я в полном непонимании (в а*уе) от ситуации, спрашиваю как оплатить, ведь банки всегда правы, а ты кусок говна и не читал что написано в договоре на эльфийском языке. Направляет реквизиты)
я- прошу отключить и меня уверяют что после пополнения списаний не будет (хаха, наивный пи*дюк)
После данной ситуации понимаю что (пошли они на х*у) больше не хочу иметь отношений с этим банком иду закрывать счета. И о чудо, кто бы мог подумать! У меня задолженность по карте (598, 97 рубчиков)
Объяснили так- ПРОСРОК ЧТО СЧЕТ ПРОСТО ТАК СТОИТ!!!
СУКАААА! ПРОСТО ТАК!
Обращение и жалоба написана, жду ответ.
А че так можно было?
Только что прилетело с незнакомого номера, я чет даже потерялся слегка, видимо и такое уже работает)
Жду номер карты)
Достали мошенники
Пишет мне дама в телеге. Стало интересно что за развод предложит.
Платные отзывы на банк
Что, @AlfaBank, совсем хреново стало, уже схемами мошенников с накрутками отзывов начинаете пользоваться?
Новый вид мошенничества (для информации без рейтинга)
У матери на работе неприятный случай:
Мошенники получили доступ к вотсаппу директора и от его имени разослали сотрудникам сообщения, что в организации проводится финансовое расследование и с ними свяжутся сотрудники ФСБ. Дальше по схеме.
К сожалению многие поверили и перевели деньги.
Они ещё и структуру организации имели - имена и должности.
Предупредите близких и сами будьте на чеку.
Принцип всегда один - если просят деньги, значит мошенники.
Без рейтинга
В Питере шаверма и мосты, в Казани эчпочмаки и казан. А что в других городах?
Мы постарались сделать каждый город, с которого начинается еженедельный заед в нашей новой игре, по-настоящему уникальным. Оценить можно на странице совместной игры Torero и Пикабу.
Реклама АО «Кордиант», ИНН 7601001509