Форум

Тинькоф оплата украденной картой.

Привязка украденной карты к телефону и оплата телефоном.

07.09.2019 у меня украли телефон и 2 банковские карты (Сбербанк и Тинькоф).
Сделать с картой Сбербанка ничего не смогли, хотя в телефонной выписке были и смс и звонки в банк.
Карту Тинькоф, со слов представителей банка, привязали к какому-то телефону и совершили 2 покупки в магазине Лента на сумму 77969рублей, третью покупку отклонила служба безопасноти банка.
Ответ на спорную операцию:
"К сожалению, мы не можем вернуть деньги за покупки в LENTA 049, потому что они были сделаны устройством, к которому была привязана карта. Доступ к устройству должен быть только у вас, поэтому такие операции перации совершенными с вашего согласия."
Я никогда не устанавливал на свой телефон банковские приложения. Пароль к банк онлайн хранится только на домашнем ноутбуке в специальном приложении. Длина пароля макисмально разрешённая банком и сгенерирована случайным способом (даже при желании такое не запомнить).
При обращении в службу поддержки мне сказали, чтобы оспорить нужно обратиться в полицию с заявлением. После обращения в полицию я несколько раз запросил в службе поддержки банка техническую информацию необходимую следователю по способу привязки карты к телефону и оплате таким способом. За 2 с лишним недели так ничего не получил.
В телефонном разговоре со службой поддержки банка в раздел "Обращения" в личном кабинете попадают только удобные банку вопросы, редактировать или дополнить обращение нельзя.
Для меня осталось непонятным, как можно не зная кодового слова и пароля привязать карту к чужому телефону.
 
В любой Pay ввели данные твоей незаблокированной карты, подтвердили смской с твоего незаблокированного телефона и пошли в магазин
Изменено: qvars- 06.10.2019 19:06
 
Цитата
qvars пишет:
В любой Pay ввели данные твоей незаблокированной карты, подтвердили смской

Т.е. для подключения карты к Pay 2FA не используется банком?
И почему не смогли тоже самое со сбером?
 
Цитата
qvars пишет:
незаблокированного телефона и пошли в магазин


Непонятно только, как и почему телефон попал в чужие руки разблокированным. smile:|
Изменено: Mossad-rus- 06.10.2019 19:22
 
Mossad-rus,
Если симка без пина, то и телефон не нужен.
Или если смс на экране заблокированном показываются
Изменено: sl4- 06.10.2019 19:27
 
Цитата
Антон Е пишет:
И почему не смогли тоже самое со сбером?

А сберовская карта какая? Может она к Pay тупо не вяжется.
 
Цитата
sl4 пишет:
Или если смс на экране заблокированном показываются

Это вот недоработка Тинькофф банка - содержание СМС таково, что в моём телефоне, например, код видно уже в уведомлении. А вот в Совкомбанке вначале идёт предупреждение, что код нельзя никому говорить, а потом уже сам код, чтобы прочитать который, без разблокировки тела не обойдешься.
 
Цитата
Антон Е пишет:
Т.е. для подключения карты к Pay 2FA не используется банком?


Используется. Первый фактор: данные карты вводящиеся в GPay, второй фактор: СМС код. Все для вашего удобства. smile:D Еще , конечно, стоит отдать должное второму "удобству" под именем CDCVM.

Цитата
Антон Е пишет:
Я никогда не устанавливал на свой телефон банковские приложения. Пароль к банк онлайн хранится только на домашнем ноутбуке в специальном приложении. Длина пароля макисмально разрешённая банком и сгенерирована случайным способом (даже при желании такое не запомнить).


Ваша модель поведения должна была бы быть безопасной в теории, если бы первым фактором всегда был логин/пароль, и его восстановление никак не было бы связано номерами карт и СМС, а осуществлялось, допустим, в офисе с паспортом. На практике же снижение затрат и "удобство" клиента выигрывает, и почти везде восстановление первого фактора возможно с помощью второго + номера карты.

Цитата
Антон Е пишет:
И почему не смогли тоже самое со сбером?


Не ясно. По хорошему они могли бы даже доступ в сбол восстановить или в мобильный банк зайти, а не то что GPay привязать. В ТКС еще хоть кодовые слова/даты/вопросы спрашивает при восстановлении, а в Сбере это уже полный доступ к деньгам.
FREE SIXTY THREE !!!!!!
 
Цитата
alex_346 пишет:
А сберовская карта какая? Может она к Pay тупо не вяжется X

Обычная VISA

Цитата
dd9 пишет:
Используется. Первый фактор: данные карты вводящиеся в GPay, второй фактор: СМС код.

Для входа в личный кабинет этого не достаточно. Да и для перевыпуска карты я почти полчаса на телефоне висел, забыл кодовое слово.
 
Цитата
dd9 пишет:
Не ясно. По хорошему они могли бы даже доступ в сбол восстановить или в мобильный банк зайти, а не то что GPay привязать.

У меня самого не получилось сделать перевод через смс со сбера, презвонили сказали: "Нетипичная операция"
 
Цитата
Антон Е пишет:
Для входа в личный кабинет этого не достаточно. Да и для перевыпуска карты я почти полчаса на телефоне висел, забыл кодовое слово.


Достаточно. Я вот ошибся выше. Тинькофф видимо только вопросы спрашивает, если они установлены. Если не установлены - ничего не спрашивает, кроме карты + кода СМС.
Изменено: dd9- 06.10.2019 20:33
FREE SIXTY THREE !!!!!!
 
Цитата
alex_346 пишет:
в моём телефоне, например, код видно уже в уведомлении.

Так в телефонах есть настройка как показывать уведомления на заблокированном экране: полностью, скрывать информацию или вобще не показывать.
Но людям же удобно, когда сразу видно что пришло, и разблокировка свайпом тоже удобна, всякие отпечатки, пины и ключи только мешают
 
Цитата
Антон Е пишет:
Для входа в личный кабинет этого не достаточно. Да и для перевыпуска карты я почти полчаса на телефоне висел, забыл кодовое слово

Никто не входил в твой личный кабинет и ничего не восстанавливал. Баланс карт в смсках посмотрели, больше им ничего и не нужно было.
 
Цитата
qvars пишет:
Никто не входил в твой личный кабинет и ничего не восстанавливал. Баланс карт в смсках посмотрели, больше им ничего и не нужно было.

Баланс на сбере далеко не нулевой, но ничего не произошло.
А вот возможность подключить карту к платёжной системе без входа в личный кабинет или запроса пароля/кодового слова, по моему, дыра в безопасности на которую я как клиент повлиять не могу. Да и нежелание банка предоставить техническую информацию по инциденту для следователя для меня выглядит неоднозначно.
 
Резюме: если у вас стибрили кошелек с деньгами, виноват в этом производитель кошелька. Вы тут ни причем вообще.
 
Цитата
qvars пишет:
скрывать информацию

Вот у меня в настройках так. И при этом первую строку сообщения видно. А в ТБ код как раз в ней.
 
Цитата
predator67 пишет:
виноват в этом производитель кошелька


Не виноват "производитель кошелька"? Вы так думаете, потому что Вам не с чем сравнить. Неоднократно приводила сравнение систем безопасности в банках и в такой платежной системе как WebMoney. Сравнение получается не в пользу банков. Любых банков.
女性自尊的好處:自己的思想。
 
Цитата
sl4 пишет:
смс на экране заблокированном показываются


Это вредная настройка.
 
А почему не заблокировали карты после пропажи? Это бы несколько осложнило их использование злодеями.
Изменено: Vandrey- 06.10.2019 21:44
 
Цитата
predator67 пишет:
Резюме: если у вас стибрили кошелек с деньгами, виноват в этом производитель кошелька. Вы тут ни причем вообще X

Вот поэтому в кошельке не ношу большие суммы.
Если бы платили картой претензии были бы ко мне. Но тут карту подключили к платёжной системе которой у меня не было. Для подключения к системе не использовался пароль/кодовое слово. Т.е. не использовалась 2FA: ID - номер карты, первый фактор код из смс, второго фактора авторизации я не вижу.
 
Цитата
Vandrey пишет:
А почему не заблокировали карты после пропажи? Это бы несколько осложнило их использование злодеями X

Заблокировал как только заметил, но было поздно.
 
Цитата
Антон Е пишет:
карту подключили к платёжной системе которой у меня не было


То есть в банке не понимают, что здесь должен быть другой уровень безопасности - выше, чем при простой покупке.
女性自尊的好處:自己的思想。
 
Цитата
Антон Е пишет:
Если бы платили картой претензии были бы ко мне. Но тут карту подключили к платёжной системе которой у меня не было.

Было бы алиби. А трупы -найдутся. smile:pardon:
 
Цитата
Fita55 пишет:
и в такой платежной системе как WebMoney.

Вот не надо тут пиарить Вебмани. Более бестолковой и громоздкой системы я не видел. Такое впечатление, что ее специально придумывали не затем, чтобы пользоваться, а затем, чтобы пользователя запутать.
 
Цитата
predator67 пишет:
Вот не надо тут пиарить Вебмани.


Вебмани - не надо. А вот систему безопасности, которую они используют, не мешало бы хотя бы просто посмотреть специалистам из банков. Есть чему поучиться.
女性自尊的好處:自己的思想。
 

Все продукты Банки.ру

Показать ещеСкрыть