Зловмисники вкрали з картки monobank української письменниці Катерини Бабкіної 30 000+ гривень, поки вона спала. Про це письменниця повідомила у фейсбуці.
Шахраї вкрали з картки monobank української письменниці більше 30 тисяч гривень. Як відреагував банк
►Читайте сторінку «Мінфіну» у фейсбуці: головні фінансові новини
Деталі
«З картки monobank, яка існує лише в застосунку, навіть фізично її нема, поки я спала якийсь Chempion Casino DS зняв 30к+ гривень. З заблокованого телефону. Завжди цікаво було, як в Україні клієнти банку від такого захищені, от зараз і взнаю», — написала Катерина.
Письменниця пояснила, що після зняття коштів її викинуло з застосунку і якщо вона знову залогиниться, банк не гарантує безпеки коштів на інших рахунках.
«Служба підтримки не може надати квитанції, а в кіберполіцію ніяк не можна оформити заяву без даних трансакції. Навіщо служба підтримки мене туди послала о четвертій ранку?», — зазначила постраждала.
Спочатку в службі підтримки банку сказали, що не можуть нічого з цим зробити, бо всі системи безпеки працюють стабільно.
Згодом в коментарях служба підтримки mono зазначила, що деякі сайти можуть проводити платежі без введення CVV-коду та не запитувати код підтвердження в вашому застосунку. Водночас вони беруть відповідальність на себе за проведення даних платежів й у випадку оскарження, такі платежі оскаржуються набагато успішніше.
«Питання було передано колегам, які займаються оскарженням операцій через платіжні системи. Зробимо все, щоб якомога швидше повернути ваші кошти», — сказали в службі mono.
У коментарі до поста прийшов співзасновник monobank Олег Гороховський і написав «повернути гроші клієнту».
Пізніше, Бабкіна написала, що monobank «достроково» повернув гроші.
«monobank „достроково“ повернув гроші, а саму ситуацію уже якось там рулять самі. Сваритися і наполягати корисно», — написала Бабкіна.
Коментарі - 28
В суд вас ніхто не відправлял, могли відправити максимум у поліцію. І саме туди требе звертатись якщо ви хочете покарати злодіїв чи дізнатись як же це сталося що з вашої картки пропали гроші.
Якщо ви просто хочете повернути свої гроші то зазвичай вистачає простого оскарження операції.
Сказали, что нічим не можуть допомогти без рішення суду.
Звернувся до кіберполіції - там заяву прийняли, але сказали, що додактово треба піти до відділення за місцем проживання.
Там мою заяву швидко завернули без мого відома.
— Вбивати дані картки де-попало.
— Не встановити ліміт онлайн-транзакцій.
— В разі проблем тегати Гороховського.
Вітаю, ви тепер — селебріті.
Доречі, динамічний код не рятує, якщо по картці вже була транзакція у відповідного продавця з валідним кодом та підтвердженням. Динаміка рятує виключно від викрадення даних картки, бо діє недовго і немає сенсу продавати такі картки в даркнеті.
Купую часто не алиэкспресс, розраховуюсь віртуальною моно з динамічним CVV, якщо код ввести не той що на даний момент-транзакція не проходить, хоча до цього було десяток транзакцій з цієї карти з валідним кодом та підтвердженням.
Підтвердження це окрема тема, бува просить при покупці на 1$, а бува не просиь і на 200$, саме тому змінюю CVV це завжди працює, спеціально періодично перевіряю.
Так що динамічний cvv рятує.
Коли ти приходить на нову почту отримувати посилку то співробітник в тебе просить паспорт. Але ж ти мабуть знаєш що на Заході внутрішній паспорт або відсутній, або щось екзотичне що є не в кожного. І там на роль паспорта іноді використовується ВУ.
Але ВУ є не у всіх, тож як пересвідчитись що наприклад в магазин за оплаченим товаром прийшла та сама людина яка за нього заплатила? В якості «аусвайса» може виступити банківська картка. Раніше в епоху до масової комп’ютеризації можливо дивились на номер карти та ім‘я, можливо порівнювали підпис накарті та чеку. Зараз все простіше. Якщо товар оплачений через сайт то в момент оплати формується токен який магазин зберігає. Потім коли людина приходить за оплаченим товаром ій достатньо прикласти карту до терміналу який формує новий токен, далі цей токен порівнюється зі збереженим і якщо вони співпадають то покупець може забрати товар. Без пред‘явлення паспорта.
Як ти розумієш ніякі СВВ при онлайн-операціях не використовуються. Немає чиєї комбінації в токені.
Там взагалі на сайті нема можливості видалити дані картки, при цьому з неї гроші щомісяця вони знімають. :)
Тому — гарний урок для таких довірливих лохів як я. Після того мене не розвели навіть на 10 копійок, шахраїв за милю чую, з 100к грн 1гривню вигризу
Коли мова про хайп та піар банк буде дуже радий заплатити за розкрутку лише 30к гривень. Будь яка компанія буде коштувати стільки чи більше в доларах.