Всем привет, получил сегодня утром звонок от мошенников, весьма смышленных и знающих своё дело. Под предлогом того, что обнаружена подозрительная активность по моей карте, мне предложили назвать свой cvv код, но не оператору, а, якобы, роботу после звукового сигнала, чтобы якобы оператор ничего не слышал и его не уволили Первый звонок был с обычного городского номера +74959030026, второй со скрытого номера, третий с номера, похожего на номер альфа-банка +74957888778 (отличается на одну цифру от номера альфа-банка) Понятное дело, что это обычный разводняк, если бы не одно но - злоумышленник назвал персональные данные, а именно - имя, отчество, номер карты, срок действия карты, дата выдачи карты. Если номер, имя и срок действия есть на самом пластике и допустить, что в теории кто-то мог это всё подсмотреть - то дата выдачи и моё отчество - это информация, которая на пластике никак не фигурирует, сам я эти данные никому не передавал, так же как и карту, из чего я делаю выводы, что банком была допущена утечка моих персональных данных. Хочу чтобы банк нахлобучил тех, кто является ответственным за хранение персональных данных и провел служебное расследование по этому инциденту, единственное что - не представляю себе свой порядок действий, может кто-то уже делал это в прошлом и может направить на правильный путь? Не приемлю такого отношение к клиенту, отказаться от услуг банка не могу, т.к. зарплатный проект.
keinsignalпишет: Если номер, имя и срок действия есть на самом пластике и допустить, что в теории кто-то мог это всё подсмотреть - то дата выдачи и моё отчество - это информация, которая на пластике никак не фигурирует, сам я эти данные никому не передавал, так же как и карту, из чего я делаю выводы, что банком была допущена утечка моих персональных данных
Цитата
keinsignalпишет: отказаться от услуг банка не могу, т.к. зарплатный проект
А в бухгалтерии этих данных разве нет? Может оттуда утечка?
Sergey7пишет: А в бухгалтерии этих данных разве нет? Может оттуда утечка?
в теории это возможно, на практике - маловероятно, эти данные есть у узкого круга надежных лиц. Я не хочу воевать с банком, я хочу чтобы они провели внутреннюю проверку, удостоверились, что данные клиентов хранятся надлежащим образом и сообщили о своем видении ситуации.
keinsignalпишет: я хочу чтобы они провели внутреннюю проверку, удостоверились, что данные клиентов хранятся надлежащим образом и сообщили о своем видении ситуации.
Вы серьезно считаете, что лишь на основании ваших слов и сомнений (причем честно - однобоких и неподтвержденных ничем) банк кинется перепроверять что-то и отчитываться перед вами?
У меня есть мнение по всем вопросам. Очень четкое мнение. Правда, иногда я с ним не согласен (с)
Могу Вам в личке написать (чтобы не палить на весь мир, хотя способ очевиднейший-преочевиднейший), как Вам лично своими глазами и пальцами узнать отчества половины (а то и больше) Ваших коллег. Насчет даты выдачи сложнее, не могу придумать сходу способа её узнать. А Вы уверены, что Вам назвали именно дату, а не срок действия? И дату с точностью до дня? Вы помните с точностью до дня дату получения карты? Может, в Альфе зарплатникам выдают стопки карт в один день?
А теперь представим, что действительно в банке маринка запомнила Ваши ФИО, номер карты и прочие реквизиты. Просто запомнила. И через месяц позвонила. Скажите, как банк может вывести её на чистую воду? Через ситечко её память перебрать? Многие люди приукрашивают, когда говорят, что им назвали ВСЕ данные. Методы обработки людей никто не отменял. Вы получали карту месяц назад, девятого - Восьмого - Да-да, восьмого. Он сказал, что я получал карту восьмого, откуда он знает? (это всего лишь пример, не конкретно про Вас).
keinsignalпишет: +74957888778 (отличается на одну цифру от номера альфа-банка)
Это они скорее всего просто лоханулись на клавиатуре. Подделать отображаемый номер сейчас не проблема, может палец соскочил - и номер вбили с опечаткой на одну цифру...
Дмитрий, 32 года, верно? Если бы я начинал "знакомство" с Вами с номера телефона - были бы и отчество, и номер карты (часть номера, ессно). Даты я бы никак не смог узнать, я не умею. Это либо заболтать, либо Ваша версия с инсайдом. Уточню, я не хакер, не мошенник, не взломщик. но узнать это всё реально легко... Если бы был Сбер (и ряд других банков) - можно было бы даже баланс узнать ((( На это люди ещё сильнее ведутся (в смысле верят излишне)...
Мимохожийпишет: Вы серьезно считаете, что лишь на основании ваших слов и сомнений (причем честно - однобоких и неподтвержденных ничем) банк кинется перепроверять что-то и отчитываться перед вами?
Да, а что не так? И я и банк заинтересованы в том, чтобы персональные данные хранились надлежащим образом, если банк обнаружит уязвимость в системе безопасности - в его же интересах эту уязвимость устранить. Банки работают не с табличками в экселе, а со сложными it-системами, которые позволяют логировать все обращения к базам данных и исключать возможность вынести хотя бы кусок базы с собой на флешке. Работа службы безопасности банка, отчасти, в этом и заключается. Никакой проблемы в том, чтобы проверить все операции в системе нет, было бы желание. А учитывая то, что я - новый клиент банка - там даже не придется лопатить террабайты информации.
Цитата
AVKonyaпишет: А Вы уверены, что Вам назвали именно дату, а не срок действия? И дату с точностью до дня? Вы помните с точностью до дня дату получения карты?
Назвали и то и другое, с точностью до дня в одном случае, с точностью до месяца - в другом. Дату я хорошо помню, т.к. получал её относительно недавно.
Цитата
AVKonyaпишет: Многие люди приукрашивают, когда говорят, что им назвали ВСЕ данные. Методы обработки людей никто не отменял. Вы получали карту месяц назад, девятого - Восьмого - Да-да, восьмого. Он сказал, что я получал карту восьмого, откуда он знает?
я с вами согласен, но в данном случае все данные оказались корректными, человек ничего не спрашивал, а просто с монитора прочитал всё, что я перечислил выше. Ошибся только с суммой на балансе карты.
X Дмитрий, 32 года, верно? Если бы я начинал "знакомство" с Вами с номера телефона - были бы и отчество, и номер карты (часть номера, ессно). Даты я бы никак не смог узнать, я не умею. Это либо заболтать, либо Ваша версия с инсайдом. Уточню, я не хакер, не мошенник, не взломщик. но узнать это всё реально легко... Если бы был Сбер (и ряд других банков) - можно было бы даже баланс узнать ((( На это люди ещё сильнее ведутся (в смысле верят излишне)...
Номер карты был продиктован полностью, все 4 блока цифр, я специально переспросил и проверил. Подозрение вызывает не то, что у злоумышленника оказались какие-то мои данные, а факт того, что часть этих данных достаточно сложно получить в консолидированном виде, не имея доступа к базе данных банка.
keinsignalпишет: Номер карты был продиктован полностью, все 4 блока цифр
Недавно в прессе прошла информация об обысках и арестах в СИЗО Матросская тишина. Там ликвидирован тот самый "колл-центр", изъято оборудование, большое количество телефонов (один из охранников пронес более 200 мобильников). В том числе у них была база данных на несколько тысяч банковских карт. Такие базы приобретались в интернете.
keinsignalпишет: Я не хочу воевать с банком, я хочу чтобы они провели внутреннюю проверку
Это два взаимоисключающих условия.
При этом результатом 2-ого действия в любом случае будет ответ "Банк работает в строгом соответствии с законодательством РФ. Банк уделяет особое внимание конфиденциальности данных. Банком предпринимаются беспрецедентные меры безопасности. Периметр под контролем! Враг не пройдёт! И т. д. и т. п."
Неафишируемый Альфа-банком OIF 4%(уже 5,9%) От сотрудничества с оккупационным режимом(в т. ч. полицаями) отказался.
keinsignalпишет: чтобы они провели внутреннюю проверку, удостоверились, что данные клиентов хранятся надлежащим образом и сообщили о своем видении ситуации.
тоже имею достаточно оснований считать что утечка именно из альфы. номер на который звонили: оочень старый, нигде не светился, в андроидных телефонах не использовался, для звонков не использовался. и вот ровно после того как он был дан альфе дня через 3-4 звонили воры. Побеседовал из интереса. нарисовались 4 номера, все +7 495. не верю что нельзя отследить откуда именно были звонки, даже если это ip - телефония. но никому ж это не надо. ущерба то нет А потрясти достаточно человек 6-8 - кто обрабатывал заявку в банк такую-то.