Злоумышленники украли с карты monobank украинской писательницы Екатерины Бабкиной 30 000+ гривен, пока она спала. Об этом писательница сообщила в фейсбуке.
Мошенники украли с карты monobank украинской писательницы более 30 тысяч гривен. Как отреагировал банк
►Читайте страницу «Минфина» в фейсбуке: главные финансовые новости
Подробности
«С карты monobank, которая существует только в приложении, даже физически ее нет, пока я спала какой-то Chempion Casino DS снял 30к+ гривен. С заблокированного телефона. Всегда интересно было, как в Украине клиенты банка от такого защищены, вот сейчас узнаю», — написала Екатерина.
Писательница объяснила, что после снятия средств ее выбросило из приложения и если она снова залогинится, банк не гарантирует безопасность средств на других счетах.
«Служба поддержки не может предоставить квитанцию, а в киберполицию никак нельзя оформить заявление без данных трансакции. Зачем служба поддержки меня туда послала в четыре утра?», — отметила пострадавшая.
Сначала в службе поддержки банка сказали, что не могут ничего с этим поделать, потому что все системы безопасности работают стабильно.
В дальнейшем в комментариях служба поддержки mono отметила, что некоторые сайты могут производить платежи без ввода CVV-кода и не запрашивать код подтверждения в вашем приложении. В то же время они берут ответственность на себя за проведение данных платежей и в случае обжалования такие платежи обжалуются гораздо успешнее.
«Вопрос был передан коллегам, занимающимся обжалованием операций через платежные системы. Сделаем все, чтобы поскорее вернуть ваши средства», — сказали в службе mono.
В комментарии к посту пришел соучредитель monobank Олег Гороховский и написал вернуть деньги клиенту.
Позже Бабкина написала, что monobank «досрочно» вернул деньги.
«monobank „досрочно“ вернул деньги, а саму ситуацию уже как-то там рулят сами. Ссориться и настаивать полезно», — написала Бабкина.
Комментарии - 28
В суд вас ніхто не відправлял, могли відправити максимум у поліцію. І саме туди требе звертатись якщо ви хочете покарати злодіїв чи дізнатись як же це сталося що з вашої картки пропали гроші.
Якщо ви просто хочете повернути свої гроші то зазвичай вистачає простого оскарження операції.
Сказали, что нічим не можуть допомогти без рішення суду.
Звернувся до кіберполіції - там заяву прийняли, але сказали, що додактово треба піти до відділення за місцем проживання.
Там мою заяву швидко завернули без мого відома.
— Вбивати дані картки де-попало.
— Не встановити ліміт онлайн-транзакцій.
— В разі проблем тегати Гороховського.
Вітаю, ви тепер — селебріті.
Доречі, динамічний код не рятує, якщо по картці вже була транзакція у відповідного продавця з валідним кодом та підтвердженням. Динаміка рятує виключно від викрадення даних картки, бо діє недовго і немає сенсу продавати такі картки в даркнеті.
Купую часто не алиэкспресс, розраховуюсь віртуальною моно з динамічним CVV, якщо код ввести не той що на даний момент-транзакція не проходить, хоча до цього було десяток транзакцій з цієї карти з валідним кодом та підтвердженням.
Підтвердження це окрема тема, бува просить при покупці на 1$, а бува не просиь і на 200$, саме тому змінюю CVV це завжди працює, спеціально періодично перевіряю.
Так що динамічний cvv рятує.
Коли ти приходить на нову почту отримувати посилку то співробітник в тебе просить паспорт. Але ж ти мабуть знаєш що на Заході внутрішній паспорт або відсутній, або щось екзотичне що є не в кожного. І там на роль паспорта іноді використовується ВУ.
Але ВУ є не у всіх, тож як пересвідчитись що наприклад в магазин за оплаченим товаром прийшла та сама людина яка за нього заплатила? В якості «аусвайса» може виступити банківська картка. Раніше в епоху до масової комп’ютеризації можливо дивились на номер карти та ім‘я, можливо порівнювали підпис накарті та чеку. Зараз все простіше. Якщо товар оплачений через сайт то в момент оплати формується токен який магазин зберігає. Потім коли людина приходить за оплаченим товаром ій достатньо прикласти карту до терміналу який формує новий токен, далі цей токен порівнюється зі збереженим і якщо вони співпадають то покупець може забрати товар. Без пред‘явлення паспорта.
Як ти розумієш ніякі СВВ при онлайн-операціях не використовуються. Немає чиєї комбінації в токені.
Там взагалі на сайті нема можливості видалити дані картки, при цьому з неї гроші щомісяця вони знімають. :)
Тому — гарний урок для таких довірливих лохів як я. Після того мене не розвели навіть на 10 копійок, шахраїв за милю чую, з 100к грн 1гривню вигризу
Коли мова про хайп та піар банк буде дуже радий заплатити за розкрутку лише 30к гривень. Будь яка компанія буде коштувати стільки чи більше в доларах.