Вот моя история мошеннического списания в воскресенье в районе 11:20-11:30 утра 20.09.2020:
Внимательно поковырял ВТБ-онлайн + заказал детализацию из МТС и вот что выяснил по хронологии:
1. 19 сентября в 3 часа ночи (за сутки до мошеннического списания, а было оно в воскресенье в 11:22 20.09.2020) кто то в ВТБ-онлайн создал автоплатеж (это я сегодня нашел в истории SMS-оповещений в ВТБ-Онлайн, вот такую строку):
Автоплатежи 19 сентября 2020 03:00:10 916***1234 Отослано
Ессно в 3 часа ночи в ночь с пт на сб я этого автоплатежа не делал ни на сайте ВТБ, ни в МТС.Деньги, и вообще нигде и никогда не делаю автоплатежей.
2. 20 сентября в 11:22 были списаны деньги (без sms-уведомлений, без push уведомлений, в общем очень и очень тихо):
20 сентября 2020, 11:22 PAY.MTS.RU TOPUP 4267 Мультикарта *1234 - 9000,00₽ В обработке
3. А уже в 11:26 мне поступил входящий звонок яклюы с номера 900 (Сбербанк) и, как мне показалось, женским голосом робота, прозвучало что то вроде этого: "У вас сейчас происходит подозрительная операция с карты Сбербанка на 9000 руб. ... чтобы ее остановить сейчас вам пришел код - сообщите его нам ..." ну я, ессно, положил трубку - так как на карте Сбербанка (МИР) просто не было даже таких денег (рублей 500 там лежит для проезда на метро и транспорте если на Тройке вдруг заканчиваются средства). В детализации МТС входящий этот отображается так:
4. В 11:27 20.09.2020, как только положил трубку после этого входящего звонка мне приходит смс (данные из детализации МТС):
11:27 20.09.2020 SMS. Входящее VTB Сообщения 1 шт. 0 руб.
В ней как раз 4 цифры как на скрине в оригинале поста для подтверждения P2P перевода на 9090.00 руб. Ессно никому их не сказал, так как трубку давно положил, но полез проверить счет карты ВТБ в приложение.
5. Ну а там уже висит списание на 9000 руб, о котором писал выше (в 11:22 без объхявления войны):
20 сентября 2020, 11:22 PAY.MTS.RU TOPUP 4267 Мультикарта *1234 - 9000,00₽ В обработке
До сих пор, кстати, в обработке висит....
6. В 11:47 20.09.2020 я уже звонил в ВТБ и одевался параллельно и шел снимать остаттки с банкомата наличкой, после чего заблокировал все карты.
11:47 20.09.2020 Исходящая связь: Бесплатный вызов по коду 8-800 +7 (800) 100-24-24 Звонки 22 мин. 0 руб.
По моему горькому опыту (списание с карты ВТБ через сервис Гугл) скорее всего на вашу карту (вопрос-откуда реквизиты у злоумышленников) настроили автоплатеж на какой-то чужой аккаунт в МТС. Даст ли МТС эту информацию? Разве что на запрос из полиции, если заморочиться и подать заявление. Я заявление в полицию не писала. Претензия написана в Гугл и в ВТБ. В моем случае Гугл послал по-дальше 2 раза со словами "Вы, наверное, сами дали карту друзьям или родственникам". ВТБ пытается выдернуть платеж из гугл уже 2 месяца. Ждемс.
После этого уже с заблокированной карты были еще 2 попытки списать деньги, но без результата. Вижу их в приложении Смарт SMS
elixir Svпишет: По моему горькому опыту (списание с карты ВТБ через сервис Гугл) скорее всего на вашу карту (вопрос-откуда реквизиты у злоумышленников) настроили автоплатеж на какой-то чужой аккаунт в МТС.
Мне думается, у автора немного другая ситуация. В Вашем личном кабинете ВТБ этот автоплатеж фигурировал?
И еще одна история мошеннического списания денег ВТБ. 11.09.2020 года в 14:36 мин, выполнена операция по списанию денежных средств со счета на сумму 96186,49. О данной операции я узнал лишь 14.09.2020 года, когда пытался пополнить карту, для частичного погашении ипотеки. Связавшись с Банком, получил пояснения, что операция выполнялась через онлайн банкинг, в дальнейшем были еще попытки перевода денежных средств, но меня банк никак не уведомил! В день кражи, пока у меня воровали деньги, ни одной SMS, требующей авторизации, а потом – подтверждения операций на мой телефон не приходило, а также не было звонков из банка с просьбой подтвердить операцию. Согласно выписке из банка денежные средства были переведены на карту сбербанка с номером 4274……..0353. Получилось выяснить, что данный держатель карты постоянно проживает на территории Республики Татарстан. Естественно, как только узнал о краже посетил ВТБ и оставил обращение о возврате денежных средств (CR-7279737), а также написал заявление в полицию. Сегодня 22.09.20 звонок из банка, до меня доводят информацию о рассмотрении претензии и вывод следующий - «банк не несет ответственность за ущерб, возникший вследствие несанкционированного использования третьими лицами идентификаторов и т.д. и т.п.». Считаю, что банк полностью должен нести ответственность за кражу моих денег, так как никто не отменял приказ Банка России от 27.09.2018 № ОД-2525, устанавливающий признаки мошеннических действий. Также привожу как аналогию п.21 постановления Пленума Верховного Суда РФ от 30 ноября 2017 г. № 48 “О судебной практике по делам о мошенничестве, присвоении и растрате” П.21. В тех случаях, когда хищение совершается путем использования учетных данных собственника или иного владельца имущества независимо от способа получения доступа к таким данным (тайно либо путем обмана воспользовался телефоном потерпевшего, подключенным к услуге «мобильный банк», авторизовался в системе интернет-платежей под известными ему данными другого лица и т.п.), такие действия подлежат квалификации как кража, если виновным не было оказано незаконного воздействия на программное обеспечение серверов, компьютеров или на сами информационно-телекоммуникационные сети. При этом изменение данных о состоянии банковского счета и (или) о движении денежных средств, происшедшее в результате использования виновным учетных данных потерпевшего, не может признаваться таким воздействием. ВТБ – ваша отговорка о компрометации личных данных – это уход от ответственности (для дальнейшего бездействия) и помощь мошенникам.
alexxx76пишет: секунд, конечно нет... точно не такая хронология: 11.26.55 - звонок. 11.27.25 - смс. 11.27.30 - смс сообщено мошенникам 11.27.50 - разговор закончен.
нет конечно, даже не разговаривал с роботом-девочкой когда а в начале еще вы забыли первую удачную попытку мошенников: 11:22:?? PAY.MTS.RU TOPUP 4267 Мультикарта *1234 - 9000,00₽ В или вы хотите сказать что это и был P2P ?
orcus vulgarisпишет: 1. Можете посмотреть историю входов в ЛК ВТБ? Есть ли там очевидно левые входы перед созданием автоплатежа - в странное время, с чужих IP?
нет, в ЛК отображается только 5 последних входов
Цитата
orcus vulgaris пишет: 2. Сколько всего у Вас было денег в ВТБ на момент мошенничества? Хотя бы порядок: приблизительно столько, сколько украли, или намного больше?
Было 39791,00 стало 30791,00 то есть ушло ровно 9000 , транзакция до сих пор в обработке
Цитата
orcus vulgarisпишет: В Вашем личном кабинете ВТБ этот автоплатеж фигурировал?
Автоплатежей никаких не было и сейчас нет, есть только в истории SMS-оповещений такая строка: Автоплатежи 19 сентября 2020 03:00:10 916**1234 Отослано
a*******@inbox.ruпишет: Было 39791,00 стало 30791,00 то есть ушло ровно 9000 , транзакция до сих пор в обработке
Угу. Тогда взлома ЛК, скорее всего, не было: если бы мошенник влез в Ваш ЛК, он бы вынес все.
Остается оплата Вашей картой, причем с технической точки зрения не столь важно, подключили ли негодяи автоплатеж или просто купили что-то на Амазоне. Ышшо вопросы: Вам ранее этой картой в интернете платить доводилось? И если да, то запрашивался ли при этом код с обратной стороны карты?
orcus vulgarisпишет: Вам ранее этой картой в интернете платить доводилось? И если да, то запрашивался ли при этом код с обратной стороны карты?
Последнее время плачу только телефоном (ApplePay), когда доставал карту уже и не помню. Раньше платил конечно, но, как правило, только на проверенных сайтах типа mts.ru или rzd.ru + аэрофоты и т.п. Получается вообще не платить теперь ни за что или делать что то типа виртуальной карты?
a*******@inbox.ruпишет: Последнее время плачу только телефоном (ApplePay), когда доставал карту уже и не помню. Раньше платил конечно, но, как правило, только на проверенных сайтах типа mts.ru или rzd.ru + аэрофоты и т.п. Получается вообще не платить теперь ни за что или делать что то типа виртуальной карты?
С ApplePay дела не имел, так что ничего не могу сказать. Смысл моего вопроса был в том, чтобы выяснить, подключена ли у Вас 3DS.
В любом случае, шансы получить эти 9 тысяч назад достаточно велики. Я бы на Вашем месте написал в ВТБ заявление на чарджбек по операции. Они будут брыкаться, посылать в МТС, но в итоге должны осилить.
orcus vulgarisпишет: С ApplePay дела не имел, так что ничего не могу сказать. Смысл моего вопроса был в том, чтобы выяснить, подключена ли у Вас 3DS.
Конечно подключен.
Цитата
orcus vulgarisпишет: В любом случае, шансы получить эти 9 тысяч назад достаточно велики. Я бы на Вашем месте написал в ВТБ заявление на чарджбек по операции. Они будут брыкаться, посылать в МТС, но в итоге должны осилить.
Я им сразу позвонил в воскресенье, снял наличку и заблокировал карту и сразу заявил о том что оспариваю эту транзакцию. Они сказали что пока она была "В ожидании" платежная система ожидает какого то подтверждения. Сегодня было время поковыряться и в посте изложил что нашел (заказал детализацию звонков от МТС + в ВТБ нашел "История SMS-оповещений"). Завтра пойду в ВТБ заказывать детальную выписку и потом со всем этим пойду в МВД напишу завление. Пока по е-мейл я им заявил, что они должны совершить возврат денежных средств, пропавших с моего счета без моего подтверждения, так как я при этом не был проинформирован ни о создании автоплатежа в 3 утра 19.09, ни о списании 9000 руб. 20.09.2020 в 11:22 (в соответствии с п.9, ст. 13 Федерального закона от 27 июня 2011 г. N 161-ФЗ "О национальной платежной системе"). Так как никаких оповещений мне не приходило (детализация МТС это подтверждает). И уж конечно же я нигде не подтверждал транзакцию и не заводил автопатеж.
Al Bad, мыслите в целом верно. На емейл в банк особо не полагайтесь, пишите бумажное заявление и оставляйте себе копию со штампом.
Косяк, кстати, на стороне МТС, а не ВТБ. Мое крайне невысокое мнение о системе безопасности ВТБ общеизвестно, но в данном случае атака прошла бы в любом банке. Привязанные на сайтах карты - зло, с ними кто угодно может сделать что угодно в любой момент. Я сам привязываю карту только в Airbnb, поскольку без этого вообще не работает. После поездки маниакально удаляю.
orcus vulgarisпишет: Привязанные на сайтах карты - зло, с ними кто угодно может сделать что угодно в любой момент. Я сам привязываю карту только в Airbnb, поскольку без этого вообще не работает. После поездки маниакально удаляю.
Самое интересное что в МТС,Деньги в аккаунт зашел и там не было этой карты ВТБ привязано (были старые Райффайзена украинского + Сбербанковская МИР, отвязал заодно все).
orcus vulgarisпишет: На емейл в банк особо не полагайтесь, пишите бумажное заявление и оставляйте себе копию со штампом.
Е-мейл написал чтобы официально зафиксировать обращение с моей стороны в течение суток (CR они завели с моих слов через пол-часа после случившегося оператором КЦ, который потом и заблокировал карту когда я снял с нее нал дойдя до банкомата). Просто к CR еще вдогонку е-мейл отправил с претензией на общий е-мейл как в fb порекомендовали.
Al Badпишет: 1. 19 сентября в 3 часа ночи (за сутки до мошеннического списания, а было оно в воскресенье в 11:22 20.09.2020) кто то в ВТБ-онлайн создал автоплатеж (это я сегодня нашел в истории SMS-оповещений в ВТБ-Онлайн, вот такую строку):
Автоплатежи 19 сентября 2020 03:00:10 916***1234 Отослано
Ессно в 3 часа ночи в ночь с пт на сб я этого автоплатежа не делал ни на сайте ВТБ, ни в МТС.Деньги, и вообще нигде и никогда не делаю автоплатежей.
Не очень внимательно... SMS с какого номера было? Велика вероятность, что никто в ВТБ-Онлайн и не заходил (вы и сами ниже уже в этом сомневаетесь, добавив про МТС.Деньги). Автоплатеж можно оформить не только в ВТБ-Онлайн, но и в очень многих сторонних ресурсах. Смарт SMS способен палить каждый вход в ВТБ-Онлайн... Если стоит и настроен, то можно в нем абсолютно точно проверить.
Едем дальше...
Цитата
Al Badпишет: 2. 20 сентября в 11:22 были списаны деньги (без sms-уведомлений, без push уведомлений, в общем очень и очень тихо):
20 сентября 2020, 11:22 PAY.MTS.RU TOPUP 4267 Мультикарта *1234 - 9000,00₽ В обработке
Очень похоже на то, что автоплатеж все-таки подключили... Основной вопрос - как? Достаточно ли CVV/CVC кода или для этого в МТС нужно подтверждение OTP.
Цитата
Al Badпишет: 3. А уже в 11:26 мне поступил входящий звонок яклюы с номера 900 (Сбербанк) и, как мне показалось, женским голосом робота, прозвучало что то вроде этого: "У вас сейчас происходит подозрительная операция с карты Сбербанка на 9000 руб. ... чтобы ее остановить сейчас вам пришел код - сообщите его нам ..."
А вот это уже - возможно, хитрая попытка нахлобучить Вас дважды по уже "стандартной схеме".
Не было никакого SMS входящего на мой номер об этом факте Автоплатежа. Где и кем он был настроен я естественно не знаю (мошенниками очевидно), в истории SMS-оповещений в ВТБ-Онлайн увидел такюу строку. SMS я не получал никакой, в детализации МТС она тоже отсутствует.
Цитата
ntv83пишет: Очень похоже на то, что автоплатеж все-таки подключили... Основной вопрос - как? Достаточно ли CVV/CVC кода или для этого в МТС нужно подтверждение OTP.
Ну так и у меня такой же вопрос. 3ds вклчюено и всегда когда совершался мной платеж когда вводил данные карты (как правило это было либо как раз на сайте МТС или RZD) потом нужен был код из sms для подтверждения платежа.
Цитата
ntv83пишет: А вот это уже - возможно, хитрая попытка нахлобучить Вас дважды по уже "стандартной схеме".
Второй раз как раз понятно, что 9090 руб. списать не удалось. Непонятно как первый раз 9000 списали без подтверждения и кода из sms?
У меня стоит Смарт SMS, в нем было видно, когда карту прицепили к какому-то аккаунту в Google (списывается 1$ и возвращается сразу). Это же и есть автоплатеж? Больше следов нигде не было. В тот момент я не увидела сразу. А через 10 минут прошло уже списание с этой карты через сервис google. Это я заметила и сразу позвонила в банк и заблокировала. Пока блокировала-успели еще к какому-то аккаунту прицепить (видно в Смарт SMS), но вот списать деньги уже не успели(тоже видно там-же). И да, я выводы сделала-не платить вообще кредиткой, не платить основной дебетовкой картой ничего в интернете. Завести виртуальную, или отдельную дебетовку и пополнять ее по мере платежа. Хотя это мрак как не удобно. А проблема еще в том, что в ВТБ нельзя лимиты самому уменьшать. И я тут пыталась заставить их ограничить движение в Мб и Об по накопительному счету (чтобы можно только в офисе по моему личному заявлению)-ни фига, сервис не предусмотрен. Дурдом.
Получил ответ на е-мейл, который написал в воскресенье вдогонку к CR заведенному по телефолну:
Цитата
ср, 23 сент. 2020 г. в 13:51, <info@vtb.ru>: Добрый день!
Сообщаем, что данный вопрос уже рассматривается Банком в рамках обращения CR-7296374. Специалисты Банка делают все возможное для того, чтобы сократить срок ожидания Вами решения по Вашему вопросу. Изложенная в данном письме информация передана исполнителю по Вашему обращению и при рассмотрении обращения будет учтена. Уточнять статус обращения Вы можете по телефону горячей линии 8-800-100-24-24 (звонок по России бесплатный).
С уважением, ....... Отдел клиентской поддержки Банк ВТБ (ПАО)
a*******@inbox.ruпишет: Поясните, плз, что это такое?
Где стоит? На ПК, на телефоне?
Это программа от ВТБ на телефон, называется Смарт SMS, основное предназначение - ведение бюджета и учета, но так же в ней приходят оповещения каждый раз, когда зашел в ВТБ-Онлайн (причем не важно - с какого устройств). Все эти сообщения хранятся и их можно посмотреть.
Цитата
a*******@inbox.ruпишет: Какой механизм? Как это видит этот Смарт SMS?
Оповещения приходят по каждому чиху Иногда даже бесит, но что делать...
Цитата
Al Badпишет: Автоплатежи 19 сентября 2020 03:00:10 916***1234 Отослано
Я бы все-таки отсюда начал копать, пока вопросов много: - что за автоплатежи... - что за номер телефона... - что и куда отослано...
Цитата
elixir Svпишет: Завести виртуальную, или отдельную дебетовку и пополнять ее по мере платежа. Хотя это мрак как не удобно.
Физические покупки - с кредитки, заведенной в G-Pay. Онлайн покупки/автоплатежи/такси/карш... - виртуальная дебетовка с максимальным остатком в 10к. Для снятия нала - дебетовка с максимальным остатком в 10к. Максимальный остаток каждый сам для себя выбирает - обычно на месяц хватает, если что - пополняю)
Вот оно что, вы не смогли справиться с опечаткой в две буквы в словах "выдачу из фишинговых баз".
P.S. Суеверия - это про взлом серверов банка, администраторов, подсматривающих код из СМС, и, конечно же, обязанности банка вернуть деньги, которые клиент сам подарил мошенникам
user2111062пишет: обязанности банка вернуть деньги, которые клиент сам подарил мошенникам
Мошенникам ничего не дарил. По факту нет информирования о создании автоплатежа (хотя в истории у банка зафиксировано что есть) + при списании нет запроса кода + информирования об этом списании. А это п.9, ст. 13 Федерального закона от 27 июня 2011 г. N 161-ФЗ "О НПС".