Краткая и простая схема. Как мошенники взломали интернет-банк от Росбанка и украли деньги: после написания отзыва о Росбанке с сайта Банки.ру пришло письмо по электронке, с просьбой сообщить код клиента и последние четыре цифры карты, которую необходимо привязать к двум счетам- именно об этом был отзыв (ВНИМАНИЕ- этого оказывается достаточно чтобы взломать интерент-банк Росбанка!), а потом сообщить код подтверждения из смс. За эти глупости с себя вины не снимаю, не повторяйте моих ошибок, я за них достаточно заплатила. В результате за несколько минут мошенники: сменили пароль на вход в интернет-банк, перевели со сберегательного счета средства и совершили ПЯТЬ платежей на телефоны Билайн и Мегафон.
В мобильном банке в течении буквально нескольких минут я обнаружила 3 перевода и сразу же обратилась в колл-центр Росбанка, сотрудница не смогла/не захотела отменить/отозвать эти последние операции, хотя очевидно, что два последних перевода (из ПЯТИ!) были совершены уже в момент разговора, а смогла только заблокировать интернет-банк.
Все подробно, буквально по минутам, описано в обращении в Росбанк (R62/318-938-976851), на которое от Росбанка (г-жи Коваленко Е.А. ) мы получили ответы не на свои вопросы и советы, о которых банк не просили, а следующие вопросы так и остались без ответа:
1. Просьба оценить оперативность работы сотрудницы колл-центра - т.к. с момента мошеннических операций прошли буквально несколько минут- неужели банк не смог оперативно отозвать эти переводы?
2. Каким образом были совершены (подтверждены?) пять переводов на телефонные номера Мегафон и Билайн, если во время совершения этого мошенничества мне поступило от Росбанка всего ТРИ смс с кодами подтверждения операций, к сожалению в них не указывается что это за операция - перевод, платеж, смена пароля, смена счета , перевод между своими счетами?? - считаю это большая недоработка системы безопасности банка), а мошенники совершили как минимум семь операций - смена пароля , перевод между сберегательным и текущим счетами и ПЯТЬ платежей на сотовые?!
Выводы для потенциальных клиентов Росбанка:
- Этот банк крайне не надежен в плане хранения средств, т.к. для мошенников не нужно ничего, что обычно очевидно все хранят в надежном месте - паролей, ССV или ПИН карты, а достаточно узнать Ваш код клиента (т.е. не пароль, а только логин!) и последние четыре цифры Вашей карты.
- СМС от Росбанка с кодом подтверждения операций не содержат никакой информации о характере операции, что опять же на руку мошенникам.
- Если мошенники смогли взломать ваш интернет-банк, то они каким-то образом могут делать переводы без их подтверждения кодами из смс.
- Ну и главное - никто в Росбанке не будет разбираться, если произойдет хищение денег, проще же обвинить клиента - типа "сам дурак", вменив мне передачу третьим лицам реквизитов и пароля, хотя я четко обозначила какую именно информацию узнали мошенники.
Произошедшее выявило просто огромные дыры в безопасности интернет-банка Росбанка, и сотрудники могли бы чему-то научиться и сделать выводы из случившегося и сделать свой банк хоть чуточку надежнее, но это конечно при желании. Немного лирики: слава богу не успели, как планировали, открыть Премиальный пакет и разместить значительные средства в Росбанке, отделались малой кровью, и это радует!