252

Ответ на пост «Взлом Госуслуг через ВТБ без разговоров и смс»

Очень хорошим решением будет дополнение к УК, что в таких случаях руководство банка и все сотрудники банков, в том числе менеджеры по развитию и разработчики ПО, хоть как-то причастные к таким "путаницам с телефонами", к одобрению заявок на кредиты и т.д., являются соучастниками мошенничества по умолчанию и подлежат ответственности как ОПГ. Со сроками до 20 лет и выше.

Тогда у руководств банков мигом исчезнет желание "увеличить число выдаваемых кредитов" за счёт ослабления защит денег и аккаунтов пользователей.

Надеюсь, депутаты это сделают. Хороший способ и людей защитить без трат из бюджета, и обновить руководство банков на более адекватное.

19

Ответ на пост «Взлом Госуслуг через ВТБ без разговоров и смс»

ну раз уж так совпало, постом отвечу...

Сегодня в ночи в течение часа (!) пытался оплатить счета из ГИС ЖКХ через Почта-банк (оттуда только через него и можно, чтоб без комиссий)

Счёт в почта-банке и виртуальная карта у меня были, приложуха на телефон тоже установлена... Казалось бы, какие могут быть проблемы?!

Проблема первая - мобильное приложение почта-банка присылает коды подтверждения платежа в виде Push-уведомлений, но сразу же скрывает их звездочками **** ! Это-ж какая-то сука додумалась не только придумать такой "полезный" функционал, так ещё и так криво его реализовать! Не, ну мне вот правда уже интересно, от кого они, **ядь, прячут push-уведомление, которое приходит на то же самое устройство, на котором уже открыто мобильное приложение Почта-банка?!!! Это вот чтобы что, и главное, наху*?!!!

Пока висел в ожидании очереди к оператору в чате, решил проблему путём предоставления приложению права размещать всплывающие уведомления "понад усе". Оказывается, в этом всплывающем уведомлении (если его нечаянно не смахнуть) можно-таки прочитать код подтверждения... (техподдержка по итогу вообще посоветовала отключить push-уведомления, что в этом приложении тоже не так-то просто...)

Ответ на пост «Взлом Госуслуг через ВТБ без разговоров и смс» Госуслуги, Текст, Негатив, Почта Банк, Служба поддержки, Ответ на пост, Длиннопост

ну так это же ещё не всё! Сегодня утром нахожу у себя СМС-ку в телефоне:

Ответ на пост «Взлом Госуслуг через ВТБ без разговоров и смс» Госуслуги, Текст, Негатив, Почта Банк, Служба поддержки, Ответ на пост, Длиннопост

А это, оказывается, я просто в процессе блуждания по неочевидному интерфейсу мобильного Почта-банка мимоходом жмакнул на вот эту кнопочку:

Ответ на пост «Взлом Госуслуг через ВТБ без разговоров и смс» Госуслуги, Текст, Негатив, Почта Банк, Служба поддержки, Ответ на пост, Длиннопост

Ну вот и всё! Оказывается, "подтверждение учётной записи" - это, по версии Почта-банка, смена пароля и номера телефона на Госуслугах (прям как у автора в исходном посте)! Хорошо однако, что телефон у меня двухсимковый и обе симки в порядке и активны. Ну вот чего тут ещё сказать?!... Пойду настройки Госуслуг на место возвращать...

Показать полностью 3
2

Ответ terbife в «Взлом Госуслуг через ВТБ без разговоров и смс»

Автор либо сознательно троллит, либо последние лет 5 с банками не имел дела.

Сейчас в подавляющем большинстве банков сотрудники, при необходимости совершить какие-то действия за клиента, всегда входят в его учетку. Это обычный регламент. Причем некоторые функции в аккаунте могут быть доступны сотруднику, но не клиенту. И это, в общем-то, рядовая ситуация. А как иначе ей получить доступ, как не по паролю, у нее как раз это и есть единственный способ, что правильно. Мне вот, например, было бы некомфортно, если бы я знал, что сотрудник банка может получить контроль над моим личным кабинетом без моего участия.

Другое дело, что смс должна прийти следующего содержания: Ваш код такой-то, сообщите его сотруднику банка.

А сотрудник, все действия по открытию и закрытию счетов, опять же, совершает с помощью смс от клиента, чтобы исключить любую самодеятельность.

А вот это вот сфоткал сотрудницу, на всякий пожарный - действительно смешно, она с коллегами, наверное, от души потом над тобой поржала.

И нет, я не сотрудник банка, просто частенько пользуюсь его услугами.

11

Ответ на пост «Взлом Госуслуг через ВТБ без разговоров и смс»

Во-первых, дорогой автор, это не взлом, а безответственное отношение к своим личным данным. Вы с таким же успехом могли положить паспорт на лавочке в парке и переехать в другую страну, а потом говорить, что Джамшут, который нашел его, взломал банковскую систему страны и взял на вас кредит. Что делать - следить за всеми местами куда вы суете свой паспорт и чаще пользовать "законом о забвении" и подчищать следы.

Во-вторых "свежо питание, да сериться с трудом". Чтобы зайти на ВАШИ Госуслуги и связать их с любым банком, нужно пройти верификацию в любом из доступных мест, будь то отделение банка или МФЦ. И в любом из этих мест пройти процесс, который потребует паспорт. Я как-то слабо представляю, что придет Джамшут и скажет: "здрасти, я Джамшут ибн Саббах, привяжите мой паспорт к банковскому номеру Иванова Ивана Ивановича". Допускаю, что такое возможно в ряде случаев, и вам бы рекомендовал проследить всю цепочку увода аккаунта, на каком-то из этапов будет "ошибка" с фамилией именем и должностью.

266

Ответ на пост «Взлом Госуслуг через ВТБ без разговоров и смс»

Как же классно, что я недавно закрыл все счета в банке ВТБ! ТС, спасибо за напоминание, что нужно еще факт закрытия позже подтвердить лишний раз.
Закрытие счетов - это отдельная феерия, кстати. Сотрудница банка у меня спросила, есть ли у меня приложение ВТБ на телефоне, я ответил, что нет, так как снес его еще несколько лет назад, когда оно перестало работать, а новые прокладки хз кем программируемые я не ставил. После этого дама берет планшет (хотя сидит за компьютером рабочим!) и входит там по моему телефону в мой личный кабинет, отправляя мне же на телефон смски с паролем для входа (в которых при этом написано, что их нельзя никому сообщать). И потом в моем личном кабинете закрывает счета. Вот такая вот безопасность, ребята - для того, чтобы закрыть счета, сотрудник банка должен получить доступ в личный кабинет клиента. Бумагу из банка взял, плюс сфоткал эту сотрудницу на всякий пожарный. Причиной закрытия стала, кстати, волна постов на Пикабу, когда ВТБ стал без ведома клиентов вводить комиссии за обслуживания счетов.

4290

Взлом Госуслуг через ВТБ без разговоров и смс

UPD:

По ходу обсуждения выявлено мнение, что номер телефона сотового оператора приравнивается в обществе к идентификатору личности, стоящему выше паспорта. Прошу скинуть ссылки на законодательную базу, подтверждающую это утверждение. То есть номер телефона может заходить в онлайн банки и прочие места, брать кредиты и подписывать все это дело смской. Скиньте, пожалуйста, ссылку на федеральные законы, где указано, что физлицо -это НОМЕР телефона, стоящий выше значимости паспорта гражданина и что это распространяется на правоотношения, возникшие много лет назад.

16.04.2024 мошенники взломали мои госуслуги. Как выяснилось позже, зашли туда через онлайн банк ВТБ.

Невозможно, скажете вы? Как оказалось, в онлайн банк втб можно зайти просто по номеру телефона. Забыли пароль? Он же логин (у банка втб) Ничего страшного. Звоните на линию банка, и пароль вам продиктует робот. А причем тут госуслуги? А из онлайн банка втб можно подтвердить учетку на госуслугах, изменить номер и зайти туда.

Когда-то, 8 лет назад, у меня был старый номер телефона. В те времена на территории РФ еще действовал роуминг. Переехав в другой регион, я сменила сим-карту. Пользовалась я услугами банка ВТБ (подчеркну, не онлайн кабинетом, а картой!) до 2020 года, карту закрыла и о банке забыла. Я не банковский работник, о том, что надо придти позже и закрыть расчетный счет, а потом это еще и проверить, закрыли или нет, я узнала недавно)

Спустя некотрое время банк делает возможным вход в онлайн банк по номеру телефона.

А далее происходит вот что: Новый владелец моего номера телефона 8летней давности, заходит в онлайн кабинет ВТБ, которым я никогда не пользовалась и о существовании его не знала, по телефону банка 1000 получает данные для подтверждения входа, звонит с номера, который когда-то давно был указан в банке как контактный, и берет предодобренный займ на 30 тысяч рублей. Выводит его на 2 карты стороннего банка. Был ли у банка мой действующий номер? Конечно, был. Когда я закрыла карту, банк продолжил мне высылать смсками свою рекламу.

Как оказалось, существует ряд банков, из онлайн банка которых вы можете внести изменения в учетную запись на госуслугах, то есть поменять номер телефона и почту, и зайти на госуслуги. Например, для рассылки заявок на займы в мфо. Что также было сделано в моем случае.

Вопросы:

- почему банк ВТБ дает зайти в онлайн кабинет просто по номеру телефона, без дополнительной аутентификации личности клиента, который никогда не регистрировался в онлайн кабинете и не пользуется услугами банка 4 года?

- почему банк без моего ведома вывешивает предодобренный займ?

- почему его можно взять, не имея пластиковой карты и вывести сразу?

- почему госуслуги ставят в приоритет данные банка, а не личность человека?

- и зачем вообще нужен вход в госуслуги через кабинет банка?

Показать полностью
Отличная работа, все прочитано!