Не открывайте вклад в Дом.РФ через Финуслуги!

14.04.2025 02:50
8086
10
Без оценки
Прозрачные условия
Вежливые сотрудники
Доступность и поддержка
Удобство приложения, сайта
Документы прикреплены

Меня зовут Александр, я внук 81-летней бабушки. Рассказываю историю, произошедшую с ней. В конце ноября 2024 года бабушка оформила дистанционный вклад на сумму свыше 1 млн рублей в банке Дом.РФ через платформу Финуслуги. Регистрация на Финуслугах с устройства iOS производилась полностью удалённо через госуслуги и Альфа ID, без создания полноценного личного кабинета и выпуска банковской карты в Дом.РФ.

12 февраля 2025 года вклад внезапно исчез из системы Финуслуги. В тот же день перестала работать SIM-карта бабушки —, вероятно, злоумышленники сделали дубликат SIM. После перевыпуска SIM-карты и обращения за разъяснениями в службу поддержки банка выяснилась следующая история: злоумышленники удаленно зарегистрировали личный кабинет на 81-летнюю бабушку в приложении Дом.РФ на платформе Android, используя, вероятно, номер счёта и одноразовый код из СМС, удаленно подписали ДБО, досрочно закрыли вклад и обналичили его через покупки на схожие суммы, общая сумма которых превысила 1 млн рублей, и всё это за два дня! Операции не были заблокированы фрод-системой, информационных сообщений или звонков от Банка не было, подтверждающие коды на iPhone не приходили.

По итогу было подано заявление в полицию о краже и возбуждено уголовное дело. Также в банк было подано заявление об оспаривании проведённых злоумышленником операций с требованием о возврате денежных средств с процентами, в котором отказали.

Считаю вопиющим пренебрежением банка к безопасности клиентов саму возможность удаленной регистрации по единственному фактору — номеру телефона и ОТР-коду из СМС, поскольку номер счёта не может являться секретным значением. Номер счёта не является секретным: его можно узнать из выписки в чеке, договора, он может быть раскрыт сотрудниками, так как, более чем уверен, не маскируется в логах систем Банка, так как на него не распространяются требования PCI DSS эквивалентные требованиям по хранению номеров карт (PAN). Кроме того, отсутствие технических мер защиты от подмены устройства (например, использование OpenID Connect с PKCE) и неэффективность фрод-системы привели к свершившейся краже.

Все вышесказанное нарушает требования к банкам, изложенные в Федеральном законе №115, №161 и приказе Банка России №ОД-1027. Самое интересное, что возможность заключения удаленно полнофункционального ДБО и регистрации клиента в системе «Интернет-банк», прописана в договоре срочного вклада, подписанном Вами в приложении Финуслуги через ПЭП. В этом договоре банк, осознавая все возможные риски своего решения, перекладывает их на клиентов. Советую Вам вчитаться повнимательней:

11.1.7. Клиент понимает и соглашается с тем, что Банк не несет ответственности за получение третьими лицами доступа к информации, переданной Клиенту Банком по указанным в настоящем Договоре контактным данным, в том числе при исполнении Банком обязательств по направлению Средств идентификации в соответствии с Условиями ДБО; задержки и сбои, возникшие в сетях сотовых операторов и интернет-провайдеров, которые могут повлечь за собой задержки или неполучение Клиентом SMS-сообщений и/или электронных писем.

11.1.8. Клиент принимает на себя риск несанкционированного доступа к информации о счетах и иных действующих Банковских продуктах Клиента при предоставлении Банком услуг Дистанционного банковского обслуживания и при направлении Клиенту Банком SMS-сообщений.

Так что владельцы продукта, вполне осознавали, что давая взможность удаленной регистрации клиента в системе «Интернет-банка» они открывают ящик пондоры. В других банках, где думают о безопаснсти, вас пригласят очно подписать ДБО.

Обходите этот банк стороной!

Администратор народного рейтинга
Администратор народного рейтинга
2025-04-20T16:50:59+03:00
Нам очень жаль, что вы попали в такую ситуацию. По концепции НР предполагаемые мошеннические действия третьих лиц не оцениваются, поэтому оставляем этот отзыв без оценки — однако ваш отзыв остается и обязательно поможет другим пользователям избежать подобного.
user-570221085074
2025-04-21T13:15:47+03:00
Суть моего отзыва вовсе не про мошеннические действия\кражу, они могут произойти в любом банке и действительно не должны влиять на рейтинг банка, а про отсутствие многофакторной аутентификации при регистрации, отсутствие проверки на подмену устройства при регистрации. Эти пункты относятся к технической реализации безопасности мобильного приложения банка и вполне подлежат оценки, не нарушая концепцию НР. Если уязвимости в системе безопасности позволяют злоумышленникам обойти защиту, то это говорит о качестве предоставляемого продукта.
Банк ДОМ.РФ
Банк ДОМ.РФ
2025-04-17T19:14:11+03:00
Добрый день! Мы очень хотим вам помочь, но не имеем права проверять информацию по счетам и ситуации другого человека. Обращаем ваше внимание, что в соответствии с законодательством Российской Федерации (статья 857 Гражданского кодекса Российской Федерации, статья 26 Федерального закона от 02.12.1990 № 395-1 «О банках и банковской деятельности») сведения о банковском счете, операциях по счету, а также сведения о клиенте Банка относятся к банковской тайне. Мы осуществляем свою деятельность в строгом соответствии с действующим Законодательством Российской Федерации. Все сотрудники Банка обязаны хранить тайну о персональных данных клиента, и Банком строго соблюдаются требования законодательства к соблюдению конфиденциальности данных, относящихся к банковской тайне и к персональным данным клиентов. Ожидаем вашу доверенность на otzyv@domrf.ru с темой письма "отзыв https://www.banki.ru/services/responses/bank/response/12250925/". После поступления данных мы готовы вернуться к проверке. С уважением, Ваш АО "Банк ДОМ.РФ"

О банке

Народный рейтинг

13 место
4,46
средняя оценка
-
решено проблем
2 494
отзывов
2 471
ответ

Предложения компании

  • Вклады
  • Дебетовые карты
  • Кредитные карты

Отзывы о вкладах Банка ДОМ.РФ

Лучший банк

Оценка 5

Являюсь клиентом банка ДОМ.РФ очень давно,начиная с Элипс Банка, Сегодня 03.09.25 обратилась в отделение Банка дом рф в нижнем новгороде веденяпина 1в для открытия накопительного... Читать полностью

03.09.2025

Открытие нового накопительного счета и установка приложения

Оценка 5

Сегодня, 03.09.2025 я посетил отделение банка Дом РФ в Челябинске для того, чтобы закрыть старый накопительный счет и открыть новый. На стойке регистрации меня встретила... Читать полностью

03.09.2025

Вклад

Оценка 5

Сегодня 03.09 пришла в саратовское отделение изначально хотела закрыть вклад, дали талон и спустя недолгое ожидание пригласила Алина И., поинтересовалась почему хочу закрыть вклад... Читать полностью

03.09.2025

Идентификация для ипотеки

Оценка 5

Одобрена дальневосточная ипотека под 2%. Позвонил сотрудник банка, сказали, что для сделки нужно пройти идентификацию в офисе банка.  03.09.2025 года в 16:30 обратился в отделение... Читать полностью

03.09.2025

Отличный банк и специалисты

Оценка 5

Являюсь клиентом банка с 2024 года. Пользуюсь вкладами и накопительными счетами. Сегодня (3 сентября 2025 года) обратилась в отделение (г. Владивосток, Краснознаменный переулок, д... Читать полностью

03.09.2025

Переоформление вклада

Оценка 5

02 сентября пришла в отделение банка в городе Тольятти для переоформления вклада он у меня закончился. Взяла талон. Очереди не было и меня пригласили в 6 окно. Мне помогли... Читать полностью

02.09.2025

Благодарность

Оценка 5

02.09.2025 обратилась в отделение Банка Дом.РФ.являюсь премиум-клиентом банка.Пришла переоформить накопительный счет .Всегда приятно удивляюсь приветливостью ,и с улыбкой... Читать полностью

02.09.2025