Хочу поделиться своей историей, которая развивается в настоящий момент. Может быть кто-то сможет подсказать в каком направлении двигаться. С 2012 года пользуюсь кредитной картой АБ со 100 днями льготного периода. 7 мая текущего года, проснувшись утром и увидев смс-уведомление о снятии за услуги Альфа-чек 59 руб. обнаружила, что сумма задолженности по карте больше, чем мне была известна, на 95 тысяч. Тут же написала в чат в МБ о факте кражи, после чего мне моментально заблокировали карту и соответственно заблокировался и МБ, и Альфа-клик. При дальнейшем разбирательстве выяснилось, что 3 мая в 15:19 мск (у нас это 19:19) мне на телефон поступило смс сообщение - никому не говорите код, его спрашивают только мошенники:... если вход в А-М на onеplus onеplus произвели не вы.. и так далее. В силу семейных обстоятельств мне в тот вечер было совсем не до телефона и данную смс я просто не увидела, а в дальнейшем видимо просто смахнула с экрана, так и не обратила на нее внимания. Как вы понимаете, код на вход ни я, ни члены моей семьи, не запрашивали, соответственно никуда и никому его и не передавали. Все мы в тот день были дома, никаких посторонних лиц у нас не было. Забегая вперед поясню: до совсем недавнего времени, я даже не подозревала о существовании смартфонов openplus openplus, поэтому до разъяснений банка не придала этому никакого значения. Хотя через 3 дня после начала всех этих событий данные знания мне бы уже не помогли.. Еще для пояснения ситуации – у меня IPhone. Аппарат приобретен в магазине, не был ни в чьем ином использовании, никогда никакие сторонние приложения на него не ставились, доступ к нему ограничен, т.е. дети в игрушки не играют (да и не дети тоже). Далее, направилась в отделение банка, чтобы написать претензию на возврат украденных средств. Обратилась в отделение, расположенное по адресу г. Барнаул, пр. Ленина, 58. После того как я сказала администратору, что у меня украли деньги, меня проводили в отдельный от общего оперзала кабинетик, к сожалению, я не уточнила кем была та девушка, которая с ленивым видом подала мне бланк и сказала: пишите претензию. Попросила ее сделать распечатку по моему счету, потому как я даже не могла посмотреть куда ушли деньги. Выяснилось, что в период с 15:20 до 15:22 часов мск 3 мая, произведено списание денежных средств несколькими платежами по 15 000,0 руб. и 5 000,0 руб., всего 7 платежей. Платежи осуществлялись в пользу ООО ИКСОЛЛА (STEAM), ИНН 5902879646. Начала заполнять претензию, спрашиваю – в комментариях что писать? Ответ: - ничего не нужно. Если вы когда-нибудь видели эту форму, то знаете – там практически нет ничего кроме личных данных, перечисления оспариваемых операций и двух фраз о том, что я не согласна с указанными списаниями, и что я не участвовала в них. Ну и указать была ли утеряна карта или нет. Все, никаких обстоятельств дела для принятия решения Альфа-банк больше знать не желает. В ходе заполнения претензии пытаюсь выяснить как вообще такое было возможно. На все вопросы ничего кроме пожимания плечиками иных ответов не получаю. Но самый шедевральный ответ я получила на вопрос: - Объясните, как так получилось, что при подключенной услуги Альфа-чек мне не приходили ни смс на подтверждение операций, ни смс-извещения о движении средств на счете?? Ответом мне было меланхоличное: - а это вы с банком разбирайтесь.. Опешив, спрашиваю: - а вы, простите, кто? - А мы тут просто сидим.. Ну после такого ответа конечно не стоило ожидать ничего вразумительного, на мои вопросы о начислении % на украденные суммы (льготный период как раз закончился на следующий день после кражи..) и что вообще делать в этой ситуации никаких ответов я не получила.. Заверив выписку со счета отправилась в полицию, написала заявление. Через несколько дней пришло сообщение, что по моей претензии банком принято решение, предложили обратиться за ответом в отделение банка. Теперь я уже отправилась в ближайшее ко мне по адресу г.Барнаул пр. Красноармейский 58б. Конечно, мне было заявлено, что банк мою претензию отклонил и я «самадуравиноватая» и, если я считаю, что деньги у меня украли, мне стоит обратиться в полицию… А то я без них не знала. Я составила новую претензию, где подробно описала все произошедшее, указала на то, что согласно п. 5.1. ст. 8 Федерального закона №161-ФЗ оператор по переводу денежных средств при выявлении им операции, соответствующей признакам осуществления перевода денежных средств без согласия клиента, обязан до осуществления списания денежных средств с банковского счета клиента приостановить исполнение распоряжения о совершении операции. В связи с тем, что мной никогда не осуществлялись операции по переводу денежных средств в ООО ИКСОЛЛА (STEAM), являющегося онлайн-сервисом цифрового распространения компьютерных игр и программ, либо в адрес иного поставщика аналогичных товаров и услуг, а также периодичность (частота) операций по переводу денежных средств, а именно шесть платежей по 15 000,0 руб. и один платеж 5 000,0 руб. в течении двух минут с 15:20 до 15:22 часов мск, в адрес вышеуказанного получателя, данные операции носят явный характер несанкционированного перевода, признаки которого определены приказом Банка России от 27 сентября 2018 года № ОД-2525. Кроме того, в соответствии с вышеуказанным приказом, признаком осуществления перевода денежных средств без согласия клиента является совпадение информации о получателе средств с информацией о получателе средств по переводам денежных средств без согласия клиента, полученной из базы данных о случаях и попытках осуществления перевода денежных средств без согласия клиента, формируемой Банком России в соответствии с частью 5 статьи 27 Федерального закона № 161-ФЗ. При запросе в сети Интернет о несанкционированных снятиях в STEAM, становится очевидным, что данный вид мошенничества достаточно распространён, чтобы попадать под признак перевода денежных средств без согласия клиента. При всем этом, Альфа-банк без тени сомнений провел 7 операций по списанию с моей кредитной карты в общей сумме 95 тыс. руб. на какие-то игровые аккаунты, и не то что не приостановив их совершение, но даже не поинтересовавшись моим согласием, хотя бы путем запроса смс-подтверждений, или как это правильно называется - простая электронная подпись, на их совершение. Хотя ранее были случаи, когда, осуществляя какой-либо разовый перевод, мне звонили из банка и уточняли - я ли осуществляю данный платеж. Т.е. перевод на мой же собственный счет в другом банке у них вызывал вопрос в его легитимности, а в этих 7 платежах система безопасности банка ничего подозрительного не определила! Также, в своей претензии я указала на то что в соответствии со ст. 9 Закона №161-ФЗ Банк обязан вернуть мне украденные денежные средства, а затем уже проводить разбирательства с рассмотрением всех обстоятельств пропажи. В своей претензии я потребовала: - вернуть украденные деньги на счет - прекратить начисление % на украденную сумму - предоставить мне в письменном виде информацию с какого устройства был выполнен вход в МБ в результате которого были украдены деньги; направлялись ли мне SMS-оповещения с запросом на подтверждение проводимых платежей, а также SMS-оповещения о списаниях денежных средств с моей карты. В случае, если указанные оповещения не направлялись, пояснить причину. А также потребовала передать мое обращение на возврат украденных средств в МПС MasterCard и предоставить подтверждение данного факта.
Далее, 22.05. я направила эту претензию на электронный адрес АБ и продублировала 23.05 почтой, приложив копию талона о принятии у меня заявления в полицию. Копию претензии направила в ЦБ РФ, аналогично через интернет-приемную и по почте. Из ЦБ РФ по электронке сразу пришел ответ с указанием номера регистрации моего обращения. От Альфа-банка я не дождалась ничего… Но 25.05. мне на эл.почту пришел ответ от АБ: «На ранее поступившее от Вас аналогичное обращение №*** Вам был предоставлен ответ с подробным разъяснением сложившейся ситуации и обоснованием позиции Банка. На сегодняшний день позиция Банка не изменилась. Дополнительно сообщаем, что 03.05.2020 в 15:18:18 (по московскому времени) на Ваш мобильный телефон номер +7(………..) Банком было выслано сообщение с паролем для входа в онлайн-банк. В 15:19:40 (по московскому времени) с помощью данного пароля был осуществлен Ваш вход в мобильное приложение «Альфа-Мобайл» с устройства OnePlus ONEPLUS A5000.» Ну и далее напоминание о том, что % и платежи надо вносить своевременно, «По изложенным Вами обстоятельствам не предусмотрена отсрочка платежа и/или приостановление начисления процентов по кредитным продуктам.» Мои вопросы о смс оповещениях и требование о передачи претензии в МПС MasterCard были проигнорированы. Сразу же после прочтения данного ответа мной на ящик АБ 911@alfabank.ru направлено письмо с требованием предоставить мне полную информацию по заданным вопросам в обращении № ***. На следующий день, т.е. 26.05. на эл.почту пришел ответ: «Для принятия обращения в работу необходимо заявление держателя карты на бланке "Претензия по оспариваемым суммам". В связи с тем, что опротестование операции проводится по правилам международной платёжной системы "МasterCard / Visa", проведение работы без указанного заявления невозможно. Бланк "Претензия по оспариваемым суммам" вы можете заполнить на нашем сайте http://alfabank.ru/claim/.» Но, видимо одумавшись))), 29.05. мне прислали новый ответ: «Почтовый ящик 911 предназначен для сбора документов с целью регистрации обращений, связанных с опротестованием покупок, совершенных с использованием карт. Получить консультацию по всем интересующим вопросам вы можете обратившись: - на горячую линию Банка по номерам: 8-800-200-00-00 (регионы), 8-495-78-888-78 ( мск.); - в чат приложения А-Мобайл; - в любое удобное для Вас отделение Банка.»
Далее, 29.05. я, составив новую претензию, в которой вновь описала все произошедшее, уточнив некоторые детали обстоятельства, приложив теперь уже копии постановлений о возбуждении уголовного дела и признании меня по нему потерпевшей, полученные в полиции, а также вновь составленную по форме банка Претензию по оспариваемым суммам, для передачи ее в МПС MasterCard. Данную претензию увезла лично в отделение АО Альфа-Бапнк по адресу г.Барнаул, пр. Ленина 106, указав в претензии свой эл адрес с просьбой направить на него ответ. 04.06. мне на телефон приходит СМС о том, что по моему обращению принято решение. И тишина. Жду, думаю – ну вот сейчас пришлю на почту. Прождав сутки и ничего не дождавшись звоню на горячую линию.. Оператор начинает мне путано рассказывать, что я в заявлении (претензии) ничего не указывала, потом находит эту информацию, потом предлагает мне прислать письмо на другую почту, которая была мной указана ранее, при подаче анкеты в банк. В общем то не имею ничего против, но как бы я вам указала КУДА мне прислать ответ, это что так безумно сложно для специалистов АО Альфа-банк?? Полученный ответ от АБ ничего нового - читай хорошего, мне не дал. АБ в очередной раз мне указал на то, что ранее они мне уже все подробно объяснили, что они мне присылали пароль на вход в МБ и далее: «В соответствии с п.п. 8.7, 8.13 Договора КБО одноразовый пароль формируется Банком при подаче Вами/Держателем Дополнительной карты поручения посредством услуги «Альфа-Мобайл» по операциям, требующим дополнительной проверки с использованием одноразового пароля. Порядок применения одноразового пароля при использовании услуги «Альфа-Мобайл» определяется Банком. В случае если операция в рамках услуги «Альфа-Мобайл» осуществляется с использованием одноразового пароля, Ваше поручение/Держателя Дополнительной карты на совершение указанной операции исполняется после положительных результатов проверки соответствия одноразового пароля, введенного Вами/Держателем Дополнительной карты, информации, содержащейся в базе данных Банка. 03.05.2020 в период с 15:20:19 по 15:22:54 (мск) Вами посредством услуги «Альфа-Мобайл» со счета кредитной карты осуществлены 7 операций по оплате услуг оператора ООО ИКСОЛЛА (STEAM) на общую сумму 95,000.00 рублей. Для подтверждения совершения операций были использованы одноразовые пароли из push-уведомлений, направленных 03.05.2020 в период с 15:20:15 по 15:22:46 (мск) на Ваш номер телефона. Ваши поручения на совершение указанных операций были исполнены Банком только после положительных результатов проверки соответствия одноразовых паролей, введенных Вами, информации, содержащейся в базе данных Банка. О совершении расходных операций Банк уведомил Вас посредством направления 03.05.2020 push-уведомлений на Ваш номер телефона, содержащих информацию о проведенных операциях.»
НО: 1. Никаких Push -уведомлений, в которых бы содержались одноразовые пароли для подтверждения совершения операций на мой телефона НЕ приходило. Push-уведомления о проведенных операциях действительно имеются в МБ. 2. У меня подключена услуга Альфа-чек, за которую с меня исправно снимаются деньги. Согласно п.14.1.11.1. Договора о комплексном банковском обслуживании банк обязан уведомлять Клиента о проведении денежных переводов «Альфа-Мобайл» в случае подключенной услуги «Альфа-Чек» посредством направления SMS-сообщения. Ну так при чем тогда ваши пуш?? Я хочу получать смс сообщения о совершаемых операциях, я плачу за это деньги.
Ну и апофеоз ответа: «Исходя из вышеизложенного следует, что, либо Вы совершили указанные операции лично, либо они были совершены с Вашего согласия, либо Вы нарушили условия Договора КБО передав карту/ее реквизиты и/или одноразовые пароли третьим лицам. Таким образом, у Банка нет оснований для удовлетворения Ваших требований.»
В общем «самадуравиноватая», но в расширенном варианте. О моем требовании передать претензию для рассмотрения в МПС MasterCard и подтвердить факт передачи снова молчек. Позвонила вчера 08.06 на горячую линию с данным вопросом. Молодой человек начал рассказывать , что я ничего не просила, что он не видит в моих документах ни претензии ни просьбы о ее передачаи, на омй вопрос видит лди он мои документы, ответил «да». Предложила ему открыть 4-ю страницу моей претензии и прочитать пункт под номером 4. Начал мямлить, что он чего то там не все видит.. потом предложил зарегистрировать снова мое обращение по передаче претензии в МПС..
Что на сегодняшний день. Полное разочарование в АО Альфа-банк в ввиду полного отсутствия клиентоориентированности. Такое ощущение, что там работают, руководят не вполне адекватные люди, или очень реалистично изображают таковых. Вызывает огромнейшее раздражение этот детский сад с закосом под дурачков, которым требуется неоднократное повторение своих требований, что бы начало доходить, что просто так это с рук не сойдет, и отвечать, хоть и дурацкими ответами, прийдется. Жду ответа по требованию передать претензию в МПС. Планирую писать и требовать дальше. Считаю, что все произошедшее могло случиться только с попустительства банка. Буду благодарна, если подскажите куда лучше еще написать, что написать, какие еще действия предпринять.
ну, вообще как бы ЦБ является контролирующим органом для остальных банков поэтому это первое что пришло в голову Хотя от них я получила ответ, что они де не вмешиваются в отношения банков с клиентами ))), и что они мое обращение в мвд переслали.. Скажите куда писать?
unica1пишет: Если банк не соглашается с Вашими доводами-то только суд X
это я понимаю но хотелось бы до суда 1. сделать все максимально возможное решить вопрос без него 2. собрать максимально информацию-документы, которые могут помочь в этом споре.
Может кто подскажет какую еще информацию у банка стоит запросить, может быть что то можно с полицией запросить..
Giloxiпишет: 03.05.2020 в период с 15:20:19 по 15:22:54 (мск) Вами посредством услуги «Альфа-Мобайл» со счета кредитной карты осуществлены 7 операций по оплате услуг оператора ООО ИКСОЛЛА (STEAM) на общую сумму 95,000.00 рублей. Для подтверждения совершения операций были использованы одноразовые пароли из push-уведомлений, направленных 03.05.2020 в период с 15:20:15 по 15:22:46 (мск) на Ваш номер телефона.
Push уведомления не на телефон отправляется, а в приложение. Если альфа использует push для 3d-secure то это похоже на серьёзную уязвимость.. Но оснований для оспаривания операций в таком случае действительно нет((
Может ли банкомат порвать купюры при внесении? Проверяйте сумму до прикладывания карты!
Struzhkinпишет: Push уведомления не на телефон отправляется, а в приложение
вот меня эта фраза как то очень насторожила.. потому как я тоже уверена была что пуши именно в МП направляются, а не на телефон Но не стала ничего комментировать, подумала вдруг я чего то просто не понимаю пуши о списаниях в мп есть, но пушей с кодами подтверждения - нет! хотя в более ранних операциях в истории мп сохранились уведомления с кодами подтверждения, из чего я делаю вывод, что если б они высылались, то они бы там сохранились.
у меня крутятся несколько вопросов, может кто-нибудь поможет в их корректном изложении и подскажет как получить на них ответы (если оно того стоит) 1. каким образом можно доказать что у меня другой смартфон на котором установлено МП и что я не могла в тот момент использовать другой? я не знаю, по IMEI или еще как то.. или это все не имеет значения для доказывания непричастности? 2. если они утверждают что высылали пуши, и получали от меня подтверждения операций, насколько я поняла из Договора все действия хранятся в каком то электронном журнале операций. Как мне запросить эту информацию? вернее - как правильно сформулировать запрос, в каком виде они эту информацию могут/должны предоставить?
и по поводу передачи моей претензии в МПС - обязан ли Альфа-банк это сделать по моему требованию или это только их право и они могут законно этого не делать?
Giloxiпишет: Жду ответа по требованию передать претензию в МПС.
Если эти операции были осуществлены внутри приложения Альфа-мобайл (а похоже на это судя по названию получателя), а не на сайте продавца, то MasterCard не при чем — операции проводились не через нее.
Цитата
Struzhkinпишет: Push уведомления не на телефон отправляется, а в приложение. Если альфа использует push для 3d-secure то это похоже на серьёзную уязвимость..
В самом факте отправки кодов в виде пушей не вижу уязвимости. Просто нужно нормально проверять клиента при входе в мобильное приложение. Кстати, что у Альфы для этого нужно?
Giloxiпишет: 1. каким образом можно доказать что у меня другой смартфон на котором установлено МП и что я не могла в тот момент использовать другой? я не знаю, по IMEI или еще как то.. или это все не имеет значения для доказывания непричастности?
В этом нет никакого смысла. Была регистрация нового мобильного приложения на новом устройстве:
Цитата
Giloxiпишет: При дальнейшем разбирательстве выяснилось, что 3 мая в 15:19 мск (у нас это 19:19) мне на телефон поступило смс сообщение - никому не говорите код, его спрашивают только мошенники:... если вход в А-М на onеplus onеplus произвели не вы.. и так далее.
Соответственно и последующие push приходили уже на новое устройство.
Вам нужно понять, как код из данного СМС сообщения попал к мошенникам.
Giloxiпишет: и по поводу передачи моей претензии в МПС - обязан ли Альфа-банк это сделать по моему требованию или это только их право и они могут законно этого не делать?
Это именно их право. Они сами, по своими критериям, решают, делать это или нет.
Giloxi, Да, действительно много букв. Насколько я понял, активировали МП на другом смартфоне и вывели деньги. Возможно Альфа-банк позволяет активацию нового МП без SMS-кода. Но тогда нужно знать имя пользователя и пароль. Где-то у Вас произошла утечка этих данных.
Giloxiпишет: пуши о списаниях в мп есть, но пушей с кодами подтверждения - нет!
Пуши именно о тех списаниях в Иксолла с верными суммами? Тогда возможно что там вообще покупать без 3ds можно делать, и альфа безусловно должна вернуть суммы по всем операциям! Если они врут про коды подтверждения - тогда в суд и слупить с них ещё кучу компенсаций!
Может ли банкомат порвать купюры при внесении? Проверяйте сумму до прикладывания карты!
Giloxiпишет: -высылается одноразовый код на вход или -отпечаток пальца или -фейсайди на момент совершения был подключен код
Это вы пишите про повторный вход в приложение, которое уже привязано к аккаунту. А мой вопрос про первый вход на новом устройстве. Только кода из смс не достаточно. Должен быть, по крайней мере, номер телефона. Или номер не нужно вводить, а нужен номер карты/номер паспорта/логин/пароль/дата рождения/кодовое слово? Я не клиент альфы, не знаю, как это устроено.
Struzhkinпишет: Вообще, ваша основная проблема сейчас в том, что вы начали всерьёз разбираться только спустя месяц..
Ну в общем то самую первую претензию я написала сразу, как узнала о краже, 7-го. Да, действительно, ковырять начала уже спустя время, пока ответ ждала, пока в полиции копию постановлений ждала.. но теперь уже как сложилось (
может, тс умалчивает о "социальной инженерии" ? ведь в том случае виноват 100% клиент, а если умолчать, якобы этого ничего не было, можно до поры до времени банк обвинять?