Блог им. AleksandrYakovlev_466
"Моисеев Д.С. обратился в суд с иском к АО «Тинькофф банк» и нотариусу Московской городской нотариальной палаты Нотариального округа г. Москвы Луговскому К.А. о признании незаключенным договора потребительского кредита от 13 февраля 2021 года №, а также признании недействительной и отмене исполнительной надписи, совершенной нотариусом Московской городской нотариальной палаты Нотариального округа г. Москвы Луговским К.А., реестровый №, о взыскании с Моисеева Д.С. задолженности по указанному кредитному договору в сумме 1 994 432, 47 рублей, процентов — 60 708, 72 рублей и расходов, понесенных взыскателем в связи с совершением исполнительной надписи, — 13 275, 71 рублей.
Требования мотивированы тем, что со 2 января 2013 года истец является клиентом АО «Тинькофф банк», в котором на его имя выпущены кредитные и дебетовые карты.
В ночь на 13 февраля 2021 года в г. Санкт-Петербург у Моисеева Д.С. были похищены паспорт, телефон с установленным на нем приложением «Тинькофф банк», а также кредитная и дебетовые карты этого банка.
13 февраля 2021 года на электронную почту истца пришло сообщение АО «Тинькофф банк» о том, что ему одобрен кредит на 2 000 000 рублей, который, как стало известно в дальнейшем, был переведен на дебетовую карту и снят мошенниками через банкомат, о чем истец сразу сообщил по горячей линии в банк, указав, что этого договора не заключал.
С карты также были похищены и собственные средства Моисеева Д.С. на общую сумму 1 293 097 рублей."
Итак, мы видим, что у Моисеева похитили телефон, кредитную и дебетовую карту, как же мошенники получили доступ к личному кабинету? Ведь, от защищен паролем? А все дело в системе смены/восстановления пароля от личного кабинета, она изумительна.
фото
Хочу обратить Ваше внимание на алгоритм восстановления пароля от личного кабинета, в онлайн банке Тинькофф.
Согласно, разработанного банком, алгоритма для восстановления пароля необходим номер телефона на который приходят СМС и номер карты. Номер карты не является секретной информацией, картой расплачиваются в магазинах, ее реквизиты указывают в онлайн магазинах.
Это значит двухфакторная аутентификация, по паролю (который известен только клиенту) и номеру телефона, заменяется на однофакторную, фактически только по номеру телефона. Это приводит к снижению защищенности личного кабинета и открывает окно (точнее дыру) для мошеннических действий со счетом клиента.
Моисеев полагал, что его счет в банке Тинькофф защищен паролем, номером телефона, кодовым словом, то есть тремя факторами защиты, оказывается это не так, пароль легко можно сменить получив доступ к номеру телефона, например украв телефон и пластиковую карту.
А можно и не красть телефон, иногда мошенникам удается подключить переадресацию ваших СМС на свой телефон.
Справедливости ради следует отметить. что такая система «восстановления» пароля действует и в Сбербанке и в банке ВТБ. Следовательно, Тинькофф — «такой не один», к сожалению!
Считаю данную систему снятия/восстановления пароля недопустимой, этим пользуются мошенники, восстановление забытого пароля должно проходить через систему повторной идентификации клиента.
По этому поводу написал письмо в ЦБ, с ответом Вас ознакомлю.
Мой канал в дзене: https://dzen.ru/a/ZVIYXzs_Ry41D006?referrer_clid=1400&
Ситуацией продолжу заниматься. Продолжение будет...
2. Использовать eSIM или установить PIN код на сим-карту, чтобы мошенники не могли извлечь симку из украденного смартфона и вставить в свой аппарат для получения Ваших банковских кодов доступа.
Эти две простые меры уже значительно усилят защиту Ваших сбережений.
Светлая мысль о том что кто-то еще должен позаботиться о твоих счетах в банке только поможет быстрее поставить диагноз — «клинический дебил» и даже дополнительные анализы не потребуются.
Правильно автор ставит вопрос. Обмануть банк — лехко. Должна быть защита от взлома в банке.
11 11, конечно должна быть защита. Можно установит 10-20 степеней защиты, можно придумать еще 148 критериев квалифицированного инвестора. Но пока все люди не начнут понимать что спасение утопающих — это дело рук самих утопающих, толку не будет. Заботиться р себе и своем имуществе каждый, в первую очередь должен сам.
Я бы, в качестве меры воспитания ввел бы самостоятельную уплату НДФЛ по итогам года. Очень дисциплинирует.
А призыв сделать налоговым агентом гражданина — это призыв к свержению госудсрсьвенного строя.
Sim = ключ от кабинета. И в этом случае смысл в пароле отпадает если его можно восстановить с помощью SIM — логика у банков такая.
А вот почему нет двухфакторности я не знаю причины
Восстановление через номер карты для удобства сделан, можно же просто указав номер телефона получить пароль
Нет смысла писать в ЦБ, это дело кстати ФСБ больше курирует
на сайте банка вводится номер телефона, на него же и приходит смс. все, доступ в ИБ получен…
вход в интернет-банк осуществляется по вашему номеру телефона, который указан в банке основным, и коду из смс. Код поступает при каждом входе на ваш номер.
ешки-матрешки…
Александр, здравствуйте.
Мы уделяем огромное внимание безопасности и защите денег наших клиентов. При этом клиентам также необходимо быть бдительными и в случае утери устройства или карт — необходимо срочно связаться с нами. В этом случае мы сбрасываем доступ и блокируем карты. Восстановить пароль можно только по активной карте.
Чел ведь не каждый день кредит по 2 млн берёт, можно и проверить.
Gregori, а зачем? Деньги сняты, проценты капают, комиссия начислена. По договору — ты сам виноват, что кто-то получило доступ к твоему кабинету, вся ответственность на тебе. Отбрехаться от кредита, взятого мошенниками на твоё имя — никак. PROFIT!
Тут 200 000 снять то не каждый банкомат даст.
А чтобы кредит получить надо кучу всего заполнить ещё и одобрения дождаться. И это я тоже не бомж вообще то!
А логин и пароль из системы банка может легко скрысить сотрудник айти этого банка как мне кажется, не всякий, но тем не менее.
А в втб.периодами только логин и пароль. Если учесть что логин у них не только цифровой, но и просто телефон или номер карты, которые как известно вообще достать не проблема, то как бы пароль можно и подобрать. А сис просто не придет, ну система ж лучше знает.
По этой схеме ко мне в инет банк однажда и залезли в втб. Правда сделать ничего не успели потому что в этот же момент я соучайно зашла тоже. А служба безопасности банка в ответ на мои детализации телефона7 без смс банка ответила типа вы сами сообщили смс мошенникам😆 то есть им как бы начхать вообще. Поддердка тоже мне регулярно сообщает, что система знает лучше как что.
dzen.ru/a/ZVMpBc2bbkOeFxL1?referrer_clid=1400&