Форум

Кража со счета "Копилка" в ВТБ


Доброго времени суток присутствующим.
20 апреля 2021 г. в 17:13 с моего счета "Копилка" в ВТБ были переведены мошенниками средства в размере 150,000 руб. на счет некоего П-а Александра Петровича в банк ОТП. В назначении платежа указана Арендная плата....
В этот день утром с ПК через личный кабинет я подавал заявку на кредит в банк ВТБ, в 17:03 пришло СМС от банка о том, что я могу получить консультацию у личного менеджера, контакты в ЛК и далее ссылка в ЛК, по которой я не смог зайти с телефона и снова набрал на ПК в браузере "ВТБ онлайн вход в личный кабинет". Открылась страница с кучей ссылок на сайт ВТБ, перейдя по первой ссылке, попал на страницу входа, где ввел УНК и пароль для входа в личный кабинет. Дальше все пошло совсем не так, как предпологалось мной.....
В 17:12 приходит сообщение от банка о том, что подключено устройство Xiaomi MI 8 к Push-уведомлениям. Тут я понял, что сайт фейковый и сразу зашел в приложение на телефоне для блокировки карты, как мне тут же приходит Push-уведомление о переводе 150,000 руб. и в это же время я звоню в банк чтобы заблокировали карту и личный кабинет, в 17:14 я уже разговариваю с оператором, она все блокирует и сообщает, что операция по отмене не возможна, пишите заявление в полицию, больше ничем помочь не можем, уточнил остаток средств, что делать дальше....
Дальше заявление в полицию и на следующий день в 10 утра пишу заявление на оспаривание перевода с пояснением, что никаких паролей ни на добавление устройства, ни на подтверждение платежа не приходило мне на телефон. Заявление принято, присвоен номер CR-7827562. Взял выписку по счету и копию платежки, отвез все это в полицию, по дороге набрал ОТП банк, сообщил о мошенническом переводе, в ответ сказали почту куда я могу направить претензию, но уже на следующий день они написали, что по поводу возврата средств обращайтесь в свой банк, все данные о получателе только по запросу суда/полиции....
Вот так легко и просто можно лишиться своих сбережений.
Скриншоты страницы входа и поисковой фразы сделал сразу как начал понимать, что происходит. На следующий день сайта уже не было, но был другой, причем после чистки куков он не выходил на первом месте при запросе, был в конце страницы, а на второй раз уже опять в первой строчке....

Пока сидел в отделении прочитал много подобных тем, печально все это, никак не мог подумать что можно так просто получить доступ и увести деньги. Почему то когда заходил в ЛК всегда требовался логин/УНК + пароль, потом еще один пароль из СМС от банка, а тут второй рубеж защиты был очень просто обойден мошенниками, как я понимаю по QR коду для привязки своего устройства.

ВТБ в последнюю очередь думает о сохранности средств владельца, им это ни к чему. Когда то я оставлял отзыв на их глючное приложение, которое отвратительно работает, теперь так же могу сказать и про ВТБ онлайн, где достаточно знать часть информации клиента, а дальше дело техники его ограбить.

Все это время когда происходило списание я был в личном кабинете с устройства с СИМ картой, абонентский номер которой прописан в договоре обслуживания, моментальный звонок о блокировке средств в банк - все это для ВТБ не причина, чтобы отозвать платеж и связаться с банком-получателем, только порекомендовали подключить платную услугу "страхования переводов".
Браво ВТБ.

Зачем мне открывать накопительный счет, если с него можно пулять любую сумму в любом направлении? Зачем все эти аутентификации по СМС, если они обходятся и отключаются мошенниками и банк не видит в этом ничего критичного для клиента? Неужели не возникло подозрений у СБ банка в том плане, что одно устройство находится в ЛК, второе подключается и с него сразу создается платежка с накопительного счета? Лучше мы навяжем клиенту страховку, раз он такой не внимательный, что заходит на точную копию нашего сайта, а адрес не проверяет да ведь ВТБ? Это же его деньги, а не банка и прислушиваться к пользователям, которые говорят о проблемах с их приложением и "легким" доступом мошенников в ЛК тоже не зачем.
 
Eugeniy_016, спасибо, что все честно рассказали.
Заблокированный Совкомбанком за операции, несущие репутационные риски банку.
 
Смотрю скриншоты не подгрузились...
Doc1.doc (135.5 КБ) [ Скачать ]
Doc2.doc (155 КБ) [ Скачать ]
 
Цитата
Eugeniy_016 пишет:
в 17:03 пришло СМС от банка о том, что я могу получить консультацию у личного менеджера, контакты в ЛК и далее ссылка в ЛК, по которой я не смог зайти с телефона

Точно СМС от банка?
Не смогли по ней зайти почему? Страница открылась, Вы ввели данные, но выдало ошибку?
Заблокированный Совкомбанком за операции, несущие репутационные риски банку.
 
Переходил по ссылке, вводил номер своего телефона и дальше ничего не происходило.

СМС от банка 100% (хотя оператор, которая принимала заявление от меня об отмене платежа сама сказала, что сейчас могут "подделать" их номер и возможно банк это СМС не присылал......смешно, я с 2008 года обслуживался в ВТБ и точно знаю что это прислал банк а не кто то другой).

Вообще ссылка шла в ЛК именно ВТБ ипотеки и после ввода номера телефона как я теперь понимаю открывалась страница с вводом пароля к ЛК ВТБ ипотеки, а я ждал пароль на вход по СМС, но блин никаких пояснений там нет, просто окно "пароль" а над ним номер моего телефона. Бог его знает какой им нужен пароль, поэтому чтобы не гадать что куда вводить я и решил пойти в ВТБ онлайн на ПК где все ясно и понятно и оттуда уже совершать все действия
Изменено: Eugeniy_016- 27.04.2021 11:31
 
Цитата
Eugeniy_016 пишет:
Переходил по ссылке, вводил номер своего телефона и дальше ничего не происходило.

Переходили по ссылке с телефона, на который банковские СМС приходят?
А телефон какой? По ссылке словили вирус, при входе в ЛК Вам пришло СМС, вирус на телефоне это СМС передал мошеннику, мошенник привязал МП к своему устройству и перешёл на подтверждение операций ПУШ-кодами.
Дальше все снимается и переводится легко, ещё и онлайн-кредит на Вас могли повесить...
Не ходите по всяким ссылкам с того устройства, где стоит банковская симкарта!
И вообще, банковская симка должна быть отдельной, и ставить её лучше в кнопочный телефон без интернета.
 
Если СМС приходит от банка и я перехожу по ссылке от банка, то ну очень сильно сомневаюсь что я мог подцепить вирус, причем сейчас я спокойно перехожу по этой же самой ссылке, ввожу данные логин/пароль и попадаю в свой кабинет Ипотека ВТБ. Тут 100% никаких вирусов не было.

Логин и пароль к ВТБ онлайн были добыты с фишингового сайта, куда я попал по запросу "вход в личный кабинет ВТБ Онлайн" и он был в первой строке ссылок, а вот дальнейшие действия мошенников как я понимаю уже происходили с подачи "облегченного" входа по QR коду в приложении, раз без уведомления по СМС они смогли привязать свой телефон.
Изменено: Eugeniy_016- 27.04.2021 11:52
 
Цитата
Eugeniy_016 пишет:
все данные о получателе только по запросу суда/полиции....
Так получатель же известен. Это П-н Александр Петрович. В суд на него и в полицию!
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
Eugeniy_016 пишет:
без уведомления по СМС они смогли привязать свой телефон
введенных вами на фишинговом сайте УНК, пароля и кода подтверждения (для входа в "интернет банк") хватило мошенникам, чтобы войти в ваш личный кабинет со своего Сяоми
 
Цитата
Eugeniy_016 пишет:
ВТБ в последнюю очередь думает о сохранности средств владельца

Именно это является основанием для взыскания с банка.
Тля ест траву, ржа – железо, а ложь – душу. А.П. Чехов
 
Цитата
Вкладч37 пишет:
Так получатель же известен. Это Подкутин Александр Петрович. В суд на него и в полицию!


Получатель то известен, но на ФИО в суд не подашь, нужны паспортные данные. Заявление в полиции, работают, но большие сомнения что с него можно будет хоть что то взять.
 
Цитата
skoser пишет:
кода подтверждения (для входа в "интернет банк")


Этого кода у них не было и быть не могло, потому как банк мне его не присылал, в этом то и загвоздка!


От банка только СМС в 17:12 что подключено устройство, больше ничего абсолютно не было!
 
Цитата
Doroga пишет:
Именно это является основанием для взыскания с банка.


На основании чего? Я даже знаю что банк в своей отписке напишет, что данные переданы мошенникам владельцем лично, мы за эти действия ответственности не несем т.к. по условиям договора владелец должен эти данные контролировать и оберегать самостоятельно , все операции в ЛК были произведены на авторизованном устройстве, клиент "забыл" что это был он и все.
 
Цитата
Eugeniy_016 пишет:
От банка только СМС в 17:12 что подключено устройство, больше ничего абсолютно не было!

Я сперва не заметил, что вы пользуетесь мобильным приложением и пушами.
В таком случае для входа в Интернет банк код подтверждения приходит не смс-кой, а пушем.
И этот пуш не сохраняется в истории. Сейчас его не найти.
 
Цитата
Eugeniy_016 пишет:
далее ссылка в ЛК, по которой я не смог зайти с телефона и снова набрал на ПК в браузере "ВТБ онлайн вход в личный кабинет". Открылась страница с кучей ссылок на сайт ВТБ, перейдя по первой ссылке, попал на страницу входа, где ввел УНК и пароль для входа в личный кабинет. Дальше все пошло совсем не так, как предпологалось мной.....

Вот этот человек верно понимает ситуацию с фишингом...
А некоторые форумчане почему-то считают фишинг сказками?!! smile:achtung:

Цитата
skoser пишет:
введенных вами на фишинговом сайте УНК, пароля и кода подтверждения (для входа в "интернет банк") хватило мошенникам, чтобы войти в ваш личный кабинет со своего Сяоми
Изменено: камо- 27.04.2021 12:23
 
В случае фишинга банк не имеет средств защиты от деструктивных действий клиента, увы... smile:uncap:
 
Цитата
Eugeniy_016 пишет:
Получатель то известен, но на ФИО в суд не подашь, нужны паспортные данные.
Ну тогда в суд на ОТП за неосновательное обогащение с последующей заменой ответчика - стандартная процедура.
Цитата
Eugeniy_016 пишет:
большие сомнения что с него можно будет хоть что то взять.
Это понятно! Мошенники всегда работают себе в убыток, а всё уворованное отдают в децкий дом, да ещё и свои приплачивают! smile:crazy:
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
Eugeniy_016 пишет:
Логин и пароль к ВТБ онлайн были добыты с фишингового сайта, куда я попал по запросу "вход в личный кабинет ВТБ Онлайн" и он был в первой строке ссылок, а вот дальнейшие действия мошенников как я понимаю уже происходили с подачи "облегченного" входа по QR коду в приложении, раз без уведомления по СМС они смогли привязать свой телефон.

Про какой qr код вы постоянно пишите? Что за облегченный вход? Я видно что то упустил, отстал от новшест втб.
Ну ладно, поверю про фишинговый сайт. Но вы же пишите про двойную верификацию, ее обойти мошенникам не получится. Правда, вы еще по ссылкам каким то бегаете.
Зы пользуюсь только мобильным приложением. Двойная аутинтификация настроена.
Изменено: Skite- 27.04.2021 12:54
 
Цитата
Skite пишет:
Про какой qr код вы постоянно пишите?


Уже обсуждалось не раз на этом ресурсе, что для входа в ЛК ВТБ достаточно логина/пароля и смартфона с установленным приложением ВТБ Онлайн чтобы обойти уведомления клиентов на запрос добавления нового устройства, после привязки уже приходит смс о его подключении, именно его я и получил от банка, а о добавлении и согласии на его добавление смс кола не было!

PS: по ссылкам непонятным я не бегаю, не на столько плохо я понимаю последствия таких переходов.
 
Цитата
Eugeniy_016 пишет:
снова набрал на ПК в браузере "ВТБ онлайн вход в личный кабинет". Открылась страница с кучей ссылок на сайт ВТБ, перейдя по первой ссылке, попал на страницу входа

Вот собственно и вся история. Нашли в интернете сайт поиском, ввели на нём свой логин, результат закономерен.
 
Цитата
wad910 пишет:
Нашли в интернете сайт поиском, ввели на нём свой логин, результат закономерен
одного логина мало, чтобы подключить Сяоми.
Автор утверждает, что не получал от банка кодов подтверждения smile:scratch:
 
Цитата
wad910 пишет:
Вот собственно и вся история. Нашли в интернете сайт поиском, ввели на нём свой логин, результат закономерен.

Хоть тут в форуме и утверждается обратное, но логин (УНК) не является секретной информацией.
Я думаю, дело было так:
Действующие лица: Ж-Жертва, М-мошенник, Б-банк
1) Жертва находит фейковый сайт в интернете, вводит свои реквизиты. Какие именно - это неважно.
2) Мошенник получает реквизиты, самостоятельно или с помощью программы вводит их на реальном сайте ВТБ для регистрации мобильного приложения
3) Банк посылает Жертве на телефон код подтверждения. Или пуш в мобильное приложение.
4) Жертва, считая что это подтверждение входа в личный кабинет, вводит код подтверждения на фейковом сайте - код оказывается у Мошенника
5) Мошенник вводит код на сайте ВТБ, тем самым завершая регистрацию мобильного приложения, и получает доступ ко всем деньгам Жертвы
Изменено: apxun- 27.04.2021 13:55
*** *****!
 
Цитата
apxun пишет:
Цитата

wad910<noindex>пишет</noindex>:
Вот собственно и вся история. Нашли в интернете сайт поиском, ввели на нём свой логин, результат закономерен.

Хоть тут в форуме и утверждается обратное, но логин (УНК) не является секретной информацией.
Я думаю, дело было так:
Действующие лица: Ж-Жертва, М-мошенник, Б-банк
1) Жертва находит фейковый сайт в интернете, вводит свои реквизиты. Какие именно - это неважно.
2) Мошенник получает реквизиты, самостоятельно или с помощью программы вводит их на реальном сайте ВТБ для регистрации мобильного приложения
3) Банк посылает Жертве на телефон код подтверждения
4) Жертва, считая что это подтверждение входа в личный кабинет, вводит код подтверждения на фейковом сайте - код оказывается у Мошенника
5) Мошенник вводит код на сайте ВТБ и получает доступ ко всем деньгам Жертвы

Это единственный правдоподобный вариант.
 
Цитата
wad910 пишет:
ввели на нём свой логин, результат закономерен.


Вот тут я не согласен.

Следующим этапом должен придти код от банка, который и предоставляет доступ, но его не было.

Почему я, владелец ЛК для того, чтобы зайти прохожу все этапы верификации, причем уже не первый и не второй год пользования, которые призваны не допустить несанкционированного доступа, а именно с какого то времени судя по сообщениям в интернете банк в одностороннем порядке решил, что можно заходить и по другому, более простым способом и все действия приравниваются к согласованным с клиентом...
 
Цитата
wad910 пишет:
Вот собственно и вся история. Нашли в интернете сайт поиском, ввели на нём свой логин, результат закономерен.
Цитата
камо пишет:
В случае фишинга банк не имеет средств защиты от деструктивных действий клиента, увы...

Ну банк по другому должен регистрировать новые устройства или смену пароля к старому. Нынешний способ слишком прост для мошенников.
Цитата
Doroga пишет:
Именно это является основанием для взыскания с банка.
smile:yep:
 

Все продукты Банки.ру

Показать ещеСкрыть