Вот люблю иногда поболтать с мошенниками, то дурачком прикинуться, то послать, то за жизнь порасспрашивать. И всегда думал, ну где она та схема, которая меня удивит. Все старо как мир: "скажи код", "мы из милиции", "сними деньги и принеси нам" и тп... И вот, на старуху нашлась проруха...
Жил себе спокойно, и тут на днях звонок из ВТБ с требованием погасить задолженность по кредиту, взятому месяц назад. Ну странный, думаю развод, на что расчет?
Сам звоню в банк. Да, кредит есть. о_О удивлен
Захожу в бюро кредитных историй. И там есть, взят месяц назад на 700+ тр. Ничего себе.
Открывал я счет в ВТБ в 2016 г, привязал телефон. Пользовался неск лет. Потом, году в 2020 что-то надоел этот банк, вывел деньги и забыл про него. Номер телефона не использовал, его отключили и ОпСоС (оператор сотовой связи) расторг договор на номер из-за отсутствия жизни на нем.
С тех пор не заходил в ЛК и никак не юзал ВТБ, просто забыл о нем.
И тут такая новость. В общем, после своего расследования, получения распечаток в ВТБ, похода в полицию, сложился у меня полный пазл со схемой действия интернет-цыган. Схема проста как два пальца и использует огромные дыры в безопасности банка. НЕ знаю как у других банков, возможно тоже что-то есть. Но это пример прям свежий, май 2024 года, век технологий, информ безопасности и всего такого... Но не в этом банке.
Итак, рецепт успешного кредита от жуликов:
- берешь слив базы банка с номерами телефонов
- берешь слив базы ОпСоСа и ищешь все свободные номера, с которыми расторгнут договор и которые привязаны к банковскому ЛК.
- покупаешь симку и используешь пару лет назад появившуюся услугу "выбери себе красивый номер". Выбираешь в приложении нужный свободный номер, теперь он твой. Номер телефона к которому привязан ЛК банка.
Да ладно, скажете вы, там двухфакторная аутентификация и все такое... Просто номер не поможет.
Ну да. Конкретно в ВТБ это сделано так:
- вводишь телефон - код из СМС - просит пароль (упс, че делать) - жмешь "не помню пароль" - ВТБ говорит, ну ты забывака, канеч, лан, звони, я тебе скажу - звонишь на номер 1000 и получаешь логин - снова код из смс - делаешь свой пароль - и все, у тебя полный доступ к ЛК ВТБ...
Насколько я знаю код из смс и пароль/логин (так называемая двухфакторка 2FA, придумана для того, чтобы разнести эти факторы доступа и сделать их независимыми друг от друга). Тип ,если ты компрометируешь логин/пароль, то надо еще код из смс, а его надо добывать в другом источнике , ну и наоборот.
Кто делал эту логическую связку для ВТБ? Отчисленный студент ИВТ? Это ж..... даже не знаю че сказать...
Ну вот и все, дальше смотришь, какой кредит одобрен и кидаешь его мелкими суммами на карты товарищей твоего табора. А там пусть ВТБ потом с клиентом разбирается...
И вот от таких элементарных схем нет защиты до сих пор. В инете есть случаи подобных схем и банк не чешется. Вернее он говорит: "ну согласно условиям договора, ты должен был придти и сообщить о смене номера, бла-бла-бла.. Плати кредит..."
Ну вот. подробно описал по пунктам на склянках
Заява в полицию, в ЦБ, в суд придется идти еще. Куча потерянного времени...
Ну да, для себя сделал вывод, что проблемы индейцев шерифа не парят, и надо самому рубить концы...
Но ведь проф участники рынка должны действовать на опережение, а не забивать болт, пока суммы убытков по мошенническим схемам не превышают выделенных лимитов...
Ну и проверьте свои забытые открытые счета в разных банках в ЛК nalog.ru (в правом нижнем углу) и закройте их на всякий случай, и запрашивайте раз в год хотя б кредитную историю на госуслугах или в НБКИ.
З.Ы.: Звонили мне из банка на мой актуальный номер, который так же был указан в ЛК, как дополнительный способ связи. А тот старый номер - как основной для получения смс... А если б в ЛК не было актуального номера? Как бы я узнал о кредите? От приставов? Вотъ