Телефон подвел. Неизвестные перевели со счетов двух клиентов Альфа-банка по 100 000 руб. в день

Сегодня в Ведомостях на первой странице статья вышла..... Вдруг кто не прочитал еще
http://www.vedomosti.ru/newspaper/article.shtml?20...

В редакцию «Ведомостей» обратились два клиента Альфа-банка, со счетов которых 28 и 29 марта были списаны по 100 000 и 99 000 руб. Оба пользуются счетами через интернет и мобильный телефон. Для доступа в интернет-банк нужно знать логин и пароль (так можно узнать остаток по счету и получить выписку), а для совершения платежа — еще и разовый пароль, который приходит в виде sms-сообщения.

28 марта оба обнаружили, что их сотовые телефоны не работают. «Sim-карта не зарегистрирована», — отвечал на звонки мобильник пострадавшего. «Днем позже оказалось, что не подходит мой пароль к интернет-банку — после нескольких попыток счет заблокировался», — рассказал он. Утром 30 марта клиент поехал в банк, сотрудник разблокировал счет, но пароль снова не подошел, доступ к счету снова был заблокирован.

Чтобы разобраться с телефоном, клиент «Альфы» обратился в МТС, где ему посоветовали заменить sim-карту. Получив ее, он получил новый пароль и наконец ознакомился с состоянием счета.

Оказалось, что, пока телефон не работал, было совершено три операции: продажа 3500 евро за рубли и перевод 100 000 и 99 000 руб. на счет незнакомого собеседнику «Ведомостей» клиента Альфа-банка с назначением «материальная помощь» (копия платежного поручения есть у редакции).

Оказалось, что в МТС 28 марта обратился человек с письмом от компании, где работает клиент «Альфы» (у него служебный телефон), и попросил перевыпустить sim-карту (компания письма не выдавала).

Все это он изложил в заявлениях в ОВД «Нагорный», прокуратуру Москвы, УБЭП ГУВД Москвы, Альфа-банк и МТС (копии обращения в прокуратуру и банк с отметками о принятии есть у «Ведомостей»).

Такую же историю рассказал другой пользователь «Альфа-клик». С его счета 28 и 29 марта списано 100 000 и 99 000 руб. В офисе «Мегафона» ему показали копию якобы выписанной им доверенности на перевыпуск sim-карты.

«Получены единичные претензии, а число пользователей интернет-банка “Альфа-клик” превышает 500 000. По каждому случаю ведется расследование с привлечением службы безопасности банка», — заявил представитель Альфа-банка. «Если ваш мобильный телефон не работает по не зависящим от вас причинам, нужно оперативно обращаться к оператору сотовой связи, а также сообщить об этом в банк», — говорится в пометке на сайте Альфа-банка.

«Мы получили запрос по этому поводу от нашего корпоративного клиента и сейчас уточняем ситуацию», — подтвердила представитель МТС Ирина Осадчая, добавив, что до сих пор не было ни одной жалобы абонента на действия по поддельным доверенностям.

«Такой механизм мошенничества теоретически возможен, но ранее мы с ним не сталкивались», — говорит ведущий специалист аналитического отдела управления по безопасности «Мегафона» Кирилл Пузырев. По его мнению, банк должен сам создавать и поддерживать систему защиты для работы своих внутренних приложений.

Схема с доступом к мобильному телефону клиента вряд ли может быть растиражирована, считает член правления банка «ВТБ 24» Георгий Горшков: у банков разные системы безопасности.

[Сообщение изменено пользователем 14.04.2009 08:55]
2 / 0
Topol70
От пользователя PartyZan
Схема с доступом к мобильному телефону клиента вряд ли может быть растиражирована

еще бы!
пароль к ИБ рассылать через смс, видимо, эксклюзив Альфы :lol:
11 / 1
pushkinist
на банки.ру вот еще про такое же
http://www.banki.ru/services/responses/bank/index....
0
pushkinist
вернее это то же самое.
1 / 1
АВ: [А][Вэ]
Красиво.. =) А получатель помощи, дайте угадаю - бомж из Хакасси наверное :-D
0
Скандинав
От пользователя PartyZan
Сегодня в Ведомостях на первой странице статья вышла..... Вдруг кто не прочитал еще
http://www.vedomosti.ru/newspaper/article.shtml?20...

В редакцию «Ведомостей» обратились два клиента Альфа-банка, со счетов которых 28 и 29 марта были списаны по 100 000 и 99 000 руб. Оба пользую



И че???

:cool:
0
pushkinist
От пользователя banki.ru
Я доверила свои деньги Альфа-банку, а он их потерял.
28.03.09 и 29.03.09 с моего счета в Альфа-банке украли принадлежащие мне денежные средства в сумме 199 тысяч рублей. 28.03.09 вечером я обнаружила, что мой телефон не работает.


От пользователя PartyZan
В редакцию «Ведомостей» обратились два клиента Альфа-банка, со счетов которых 28 и 29 марта были списаны по 100 000 и 99 000 руб. Оба пользуются счетами через интернет и мобильный телефон.

клиенты размножаются?

пипец журналисты дебилы
2 / 4
KopysovVV
От пользователя pushkinist
пипец журналисты дебилы


А может они и есть пострадавшие клиенты :-D
0
pushkinist
там в каментах тетка грозилась, что если ей не вернут бабосы, она пойдет пеарить в сми данное происшествие.

вот, видимо не вернули.
0
Topol70
вроде у клиента Альфы 400 тыр увели немного ранее - http://www.banki.ru/news/daytheme/?id=909096
но там не симку меняли, а номер телефона для смс в ИБ
2 / 0
Topol70
От пользователя pushkinist
клиенты размножаются?

ну.... есть такое ... :-o
но банковские технологии-то тут причем?!
:-D
0 / 3
pushkinist
От пользователя pushkinist
клиенты размножаются?

а хотя вот еще один отзыв
http://www.banki.ru/services/responses/bank/index....

видимо клиентов внатуре было два, но ведомости один фиг коряво новость написали
0 / 2
Monstr™
в обоих случаях сумма 199 тыров, не больше... не меньше.
я параноик или это инсинуация?
1 / 0
Topol70
От пользователя Monstr™
в обоих случаях сумма 199 тыров, не больше... не меньше.
я параноик или это инсинуация?

может с 200т.р. статья строже в УК?
6 / 0
Серафим.
От пользователя PartyZan
Получены единичные претензии, а число пользователей интернет-банка “Альфа-клик” превышает 500 000

Класс. Вот это я понимаю - комментарий официального лица Банка. "Да подумаешь, какая фигня - обокрали пару клиентов! У нас их дофига, о чем тут вообще говорить?" 8(

Или это не лицо, а какой-то другой орган? :-D

[Сообщение изменено пользователем 14.04.2009 11:38]
14 / 0
pushkinist
От пользователя Серафим.
Вот это я понимаю - комментарий


вот тоже ниче так высказывание:
От пользователя ведущий специалист аналитического отдела управления по безопасности «Мегафона» Кирилл Пузырев
Такой механизм мошенничества теоретически возможен


конечно теоретически возможен, если практически уже реализовали
3 / 0
Astron
Да и вообще, мобильный телефон - лишнее звено в связке банк-клиент, источник ненадежности и уязвимости.
1 / 0
bkmz1
Альфа , это как наш местный провайдер Кабинет. Пусть срулят пара клиентов, на их место тут же придут другие.
У меня вообще такое впечатление, что телефон вставили потому что у Альфы и Балайна одни акционеры.
Самое смешное другое, ведь эти деньги уходят на какие то счета, владельцы счетов должны же как то объяснить, за что им 200000 рублей свалилось.
А 115 закон Не ?
4 / 1
borra
От пользователя АВ: [А][Вэ]
бомж из Хакасси наверное


всё легко объяснит
0
Cybervlad
От пользователя Astron
Да и вообще, мобильный телефон - лишнее звено в связке банк-клиент, источник ненадежности и уязвимости.

Смотря как его использовать. Для информирования - очень полезно.
На форуме БСК в свое время человек с ником "Дмитрий5" усиленно доказывал, что надо обязательно прикрутить доп. аутентификацию через телефон, а также функции ее включения/отключения. Не информирование о входе в систему/смене адреса (как было сделано в БСК), а именно аутентификацию через телефон...

От пользователя Topol70
пароль к ИБ рассылать через смс, видимо, эксклюзив Альфы

Нет, это одно из самых распространенных решений по реализации OTP (one-time-passwords - одноразовые пароли, aka "кодики") за рубежом. Там обычно предлагают на выбор один из 3 вариантов:
1. Генератор паролей в виде брелка или java-программы на мобильнике/КПК
2. Засылку очередного одноразового пароля на мобилку в виде SMS
3. Скретч-карты с таблицами паролей

Готовые решения по п.2 предлагают многие вендоры: RSA, Vasco, Todos и т.д.
2 / 0
Topol70
От пользователя Cybervlad
Нет, это одно из самых распространенных решений по реализации OTP (one-time-passwords - одноразовые пароли, aka "кодики") за рубежом. Там обычно предлагают на выбор один из 3 вариантов:
1. Генератор паролей в виде брелка или java-программы на мобильнике/КПК
2. Засылку очередного одноразового пароля на мобилку в виде SMS
3. Скретч-карты с таблицами паролей

вооот, а Альфа позволяет через мобилу сменить пароль к ИБ - не кодик/ван-тайм! - то есть клиенту новый пароль к Клику присылают в смс.
так - эксклюзив? ;-)
0 / 1
Cybervlad
От пользователя Topol70
то есть клиенту новый пароль к Клику присылают в смс.
так - эксклюзив?

Нет. Знаю навскидку 2 азиатских банка (с тяжело произносимыми по-русски названиями), где по крайней мере первичное подключение происходит также - в разных письмах/SMS присылаются логин и пароль для входа. В одном из них при утере пароля одним из вариантов восстановления является высылка нового на СМС.
1 / 0
Topol70
От пользователя Cybervlad
Нет. Знаю навскидку 2 азиатских банка (с тяжело произносимыми по-русски названиями), где по крайней мере первичное подключение происходит также - в разных письмах/SMS присылаются логин и пароль для входа. В одном из них при утере пароля одним из вариантов восстановления является высылка нового на СМС.

вот чёрт эрудированный - уговорил! :-) ладно, не эксклюзив - экзотика :-D
0
Fyodor
От пользователя PartyZan
«Если ваш мобильный телефон не работает по не зависящим от вас причинам, нужно оперативно обращаться к оператору сотовой связи, а также сообщить об этом в банк», — говорится в пометке на сайте Альфа-банка.



мдя... если я по каждому завису или пропаданию палок буду звонить в мегафон и банк они там повесятся. :-)

Альфа весьгород рекламой завесила и Пышму тож. Видимо сожрав СК
ей здорово поплохело :-) Бежит оттуда народ ;-)
1 / 0
Peres
А видео запись из офиса сотопера в котором производился перевыпуск сим карты имеется интересно?
0
Авторизуйтесь, чтобы принять участие в дискуссии.