Форум

C зарплатного счета в ВТБ похищены средства

Банк ВТБ пишет в своих ответах, что они не виноваты

Мой папа является клиентом Банка ВТБ-24, стал клиентом в связи с зарплатным проектом организации, в которой работает. В конце июля 2020 года с его зарплатного счета в ВТБ - Банке похищены средства, сначала переведены на его счет в этом же Банке (открыл исключительно ради безопасности зарплатного счета: осуществление текущих расходов: магазин, коммунальные платежи), а потом на счет непонятного лица в Сбербанке. Звонил в Банк, пытался оспорить транзакции, писал письма, жалобы. Но Банк ВТБ пишет в своих ответах, что они не виноваты, что типа операции выполнены через «ВТБ-онлайн» и они якобы получили от папы подтверждение в виде кодов, на основании которых выполнили операции… что очень странно…, т.к. ни в телефоне, ни в выписке оператора связи МТС нет информации о входящих СМС из Банка о входе в это время в личный кабинет, и конечно, нет СМС сообщений с кодами подтверждения платежа, есть только 2 СМС сообщения:1) о переводе внутри банка 2) о списании на счет непонятного лица.…При этом, когда папа обнаружил в смартфоне сообщения о списании средств, то зашел в личный кабинет, чтобы понять, что происходит, при этом на смартфон пришел пароль для входа в ЛК, что отражено и в распечатке оператора связи.
Ответам из банка предшествовала устная беседа со службой безопасности (СБ) Банка:
1) сначала они обвинили папу в работе на фишинговом сайте, что невозможно, т.к. у него на его личном компьютере есть закладка с ВТБ - Банком и он использует только ее за все время взаимодействия с Банком;
2) потом служба безопасности обвинила в наличии вирусов на телефоне, на что со стороны папы было предоставлено подтверждение об отсутствии вирусов на смартфоне.
Таким образом, у СБ Банка не получилось уличить клиента в нарушении правил…
При этом СБ Банка также сообщила интересный факт, что пароль для подтверждения платежей Банком был отправлен на телефонный аппарат, который соответствует модели смартфона папы. А вот ответ с паролем пришел в Банк с другого телефонного аппарата, т.е. другой модели смартфона, которой у папы нет…Получается, что у Банка есть технические ресурсы отслеживать даже модели телефонных аппаратов, но вышеуказанный факт не стал причиной заподозрить эту операцию, как мошенническую: ну реально.. что тут подозрительного… подумаешь.. поменял клиент смартфон за пару секунд при совершении операции о переводе денег.. делов то…
Таким образом, напрашивается вывод:
у Службы безопасности Банка есть возможности для обнаружения подозрительных операций, но они не считают необходимым пресекать мошеннические действия и обеспечивать безопасность денежных средств своих клиентов.
Анализируя позицию Банка, становится понятно, что Банк не собирается делать ничего для обеспечения сохранности доверенной ему собственности клиентов, о чем он и пишет в своих ответах:
«Следует отметить, что Банк не несет ответственности за ущерб, возникший вследствие несанкционированного использования третьими лицами идентификаторов и/или средств подтверждения клиента, если такое использование стало возможным не по вине Банка».
Очередной вывод: что этот СТАНДАРТНЫЙ ответ означает в переводе на обычный разговорный: Банк понимает, что МОШЕННИКИ (третьи лица) вполне могут взломать защиту любого клиента, но Банку на это глубоко наплевать, даже если у него есть возможность обнаружить имеющимися техническими средствами факт взлома или, как минимум, заподозрить, что происходит именно МОШЕННИЧЕСКОЕ (несанкционированное) использование стандартных средств проверки подлинности клиента.
Банк НАГЛО прячется за «исключительную компетенцию правоохранительных органов» не только в привлечении виновных лиц к ответственности, но и в установлении факта совершения несанкционированных платежей.
Ну это и понятно, зачем Банку напрягаться и заботиться о сохранности средств, проводить расследования, если Банк их и не собирается возвращать – ведь никаких убытков нет... Ну уйдет один клиент, придет другой..
Абсолютно невозможно молчать и покрывать беспредел, творящийся в Банке, по отношению к сохранности денежных средств клиентов, безразличие к своим клиентам, которые не заслуживают такого отношения. Какая-то полная безнаказанность.
Если у кого-то есть положительный опыт по возврату Банком денежных средств в подобных ситуациях, прошу поделиться информацией.
Изменено: V.Bukina- 31.10.2020 12:24 (Отредактировано название темы.)
 
Цитата
Velen пишет:
Таким образом, напрашивается вывод:
у Службы безопасности Банка есть возможности для обнаружения подозрительных операций, но они не считают необходимым пресекать мошеннические действия и обеспечивать безопасность денежных средств своих клиентов.

Вывод Ваш справедлив, но к делу его не пришьешь. Такие темы появляются на сайте каждый день уже 3 с лишним месяца, а воз и ныне там.

Цитата
Velen пишет:
Если у кого-то есть положительный опыт по возврату Банком денежных средств в подобных ситуациях, прошу поделиться информацией.

Увы. Насколько мне известно, судебные решения в пользу клиентов имеются лишь по халатности/мошенничеству сотрудников операторов сотовой связи. По банкам такой практики нет.

Из Вашего поста неясно, подал ли потерпевший заявление в полицию. Практического смысла в этом нет, но чисто для проформы сделать следовало бы.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
Velen пишет:
При этом СБ Банка также сообщила интересный факт, что пароль для подтверждения платежей Банком был отправлен на телефонный аппарат, который соответствует модели смартфона папы. А вот ответ с паролем пришел в Банк с другого телефонного аппарата, т.е. другой модели смартфона, которой у папы нет…Получается, что у Банка есть технические ресурсы отслеживать даже модели телефонных аппаратов, но вышеуказанный факт не стал причиной заподозрить эту операцию, как мошенническую: ну реально.. что тут подозрительного… подумаешь.. поменял клиент смартфон за пару секунд при совершении операции о переводе денег.. делов то…

Вот это вообще ни разу не подтверждает подозрительность операций. У меня практически во всех банках коды подтверждения операций приходят на кнопочный бабушкафон, а вводить я эти коды могу и в смартфоне, и на планшете, и на ноутбуке, и на стационарном компьютере - зависит от того, с какого устройства мне удобно было войти в интернет-банк.
Посмотрите историю авторизаций - с какими IP были входы в ИБ. Посмотрите в мобильном приложении, какие устройства привязаны к ЛК. Посмотрите историю браузера - может быть, все-таки посетили какой-нибудь фишинговый сайт (не обязатель поддельный ВТБ-ный, это может быть сайт интернет-магазина, аптеки и т.п., где вводились реквизиты карты и код из СМС.
Если коды подтверждения вводились с чужого устройства - 100% мошенник зарегистрировал МП на сваоем устройстве по номеру карты и коду СМС, полученному пока неизвестным способом, и переключил способ аутентификации на ПУШ-коды.
 
Цитата
Ever⚡ пишет:
и переключил способ аутентификации на ПУШ-коды

ВТБ пока не умеет слать коды авторизации в пушах.
Но если мошенники смогли зарегистрировать МБ, то новые коды авторизации им уже и не нужны.
 
Цитата
Velen пишет:
со стороны папы было предоставлено подтверждение об отсутствии вирусов на смартфоне

А каким образом это было сделано? И СБ поверила?
Конечно жесть как ВТБ и СБ ВТБ относятся к воровству со счетов их клиентом.
 
Цитата
Ever⚡ пишет:
и переключил способ аутентификации на ПУШ-коды.

Что даем мошенникм переключения уведомления с СМС на пуш? Какая разница куда получать одноразовые пароли по СМС или на ПУШ ?
 
Бжашичек, пуш пойдут уже на их устройство, а смс на номер пострадавшего.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
Бжашичек пишет:
Какая разница куда получать одноразовые пароли по СМС или на ПУШ ?

СМС приходит на номер телефона, где воткнута нужная симка.
Пуш приходит на аппарат с авторизованным заранее приложением. И это может быть нечто вообще без симки.
 
Ever⚡, модель телефона они могут определить только для пуш. На какой именно телефон поступила смс в теории может определить только оператор связи.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
Бжашичек, пуш пойдут уже на их устройство, а смс на номер пострадавшего.

У меня тут была тема, я даже где то писал. В СБ мне вместо СМС стали приходишь ПУШ уведомления. Хотя я их не подключал. А пуш уведомления мне неудобный.
Так я написал претензию в сбербанк , с требованием объяснить, по какой причине мне отключили СМС уведомления и это учитывая то, что сбербанк с меня исправно списывал плату за СМС уведовления. Банк вернул мне абонентскую плату за СМС уведомления. Но даже не извинился, и не объяснил по какой причине и кто именно провел замерну СМС на пуши
 
Цитата
probkovorot пишет:
Пуш приходит на аппарат с авторизованным заранее приложением. И это может быть нечто вообще без симки.

Так может тогда в плане безопасности-органичить привязку приложения только на одно устройство? И смена только в банке или по звонку в банк?
Или как вариант, после регистрации нового устройства привязанного в приложению-запреть на сутки выполнять расходные операции?
Вообще можно проверить сколько устройств подключено к мобильному приложению?
 
Цитата
Бжашичек пишет:
Что даем мошенникм переключения уведомления с СМС на пуш? Какая разница куда получать одноразовые пароли по СМС или на ПУШ ?


смс приходят на номер телефона, а пуш приходит в мобильное приложение и ему не важен какой номер телефона.
 
Цитата
Бжашичек пишет:
Вообще можно проверить сколько устройств подключено к мобильному приложению?

Тут что-то видно
Изменено: tempur- 30.10.2020 23:48
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
dzenfors пишет:
смс приходят на номер телефона, а пуш приходит в мобильное приложение и ему не важен какой номер телефона.

Тогда вопрос-и он самый главный. Каким образом мошенники получают доступ в мобильное приложение.
И по какой причине клиенту не приходит СМС уведомление, что кто то подключает свое мобильное утстройство к мобильному приложению?
 
Бжашичек, в соседних топиках 100500 раз ответили на данные вопросы.
--

ВТБ - недо-банк, но не мошенники: у тех умысел.
Financial Awareness Community (FinAware)
 
Цитата
Бжашичек пишет:
по какой причине клиенту не приходит СМС уведомление, что кто то подключает свое мобильное утстройство к мобильному приложению?
потому что именно такое сообщение ВТБ не отправляет )
приходит что-то невнятное транслитом про вход в интернет-банк
 
Цитата
skoser пишет:
приходит что-то невнятное транслитом про вход в интернет-банк
Да, мне иногда при входе в МП приходит СМС следующего содержания:

Nikomu ne govorite etot kod, dazhe sotrudniku banka! Kod 123456. Vhod v VTB-Online. VTB

Во-первых, я открываю МП, а в СМС написано как будто ИБ. Во-вторых, да, приложение действительно спрашивает этот код, но мне достаточно выгрузить приложение и открыть заново: входит сразу по Face ID, никакого кода не спрашивает. Ну и смысл было спрашивать в первый раз? Если можно закрыть и открыть заново, войдёт без кода. То есть установленный у мошенников МП точно так же даст им украсть деньги без кода.
Ресурс прикормлен банками и трёт посты
 
Цитата
selecadm пишет:
То есть установленный у мошенников МП точно так же даст им украсть деньги без кода.
но для установки МП мошенникам всё-таки потребуется код. Надеюсь 😀
 
Цитата
selecadm пишет:
Во-первых, я открываю МП, а в СМС написано как будто ИБ.

Это уже обсуждалось ранее ... в ВТБ юристы постарались в договорах с клиентами слить два термина в ОДИН. Поэтому клиент формально НЕ имеет оснований для претензий... договор ведь подписан уже.
Изменено: камо- 31.10.2020 06:03
 
Итак, прошло 4 месяца с начала волны краж (конец июня). Кaк понимаю, до сих пор смс высылается одна и та же; всё так же через браузер не видно список доверенных мобильных устройств.

То есть, банк за 4 месяца вообще ничего не сделал, чтобы хоть как-то повысить уровень безопасности в этом направлении.
 
i.jachsmit,
А мыши люди продолжают плакать, колоться и есть кактус пользоваться услугами банка.. smile:omg:
Ну так и фигли отделам СБ/ИТ напрягаться??

У Костина сейчас другой интерес - продвигать ВТБ-инвестиции в Европу:
https://www.banki.ru/news/lenta/?id=10936147
smile8)
Изменено: Struzhkin- 31.10.2020 08:05
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
dzenfors пишет:
смс приходят на номер телефона, а пуш приходит в мобильное приложение и ему не важен какой номер телефона.

Это факт!
Приложение в смарте, смс в кнопочник приходит.
Мобильные переводы отключены. Проблем нет!
Если подумать, то все мы весьма умные люди. Но если послушать...
 
интересно, почему нет подобных случаем среди ВИП-клиентов и Привилегии от этого банка...
 
я привёл конкретный факт. есть дырка, о которой банк знает. банк бездействует. это либо сознательное поведение, либо результат лени менеджеров соответствующего айти-подразделения
Изменено: V.Bukina- 31.10.2020 12:33 (Удалена цитата.)
 
и даже отключив в отделении мобильный канал доступа, ты до конца не можешь быть уверен в том, что он действительно отключен. в втб-онлайн через браузер этой информации не видно
 

Все продукты Банки.ру

Показать ещеСкрыть