Мінфін - Курси валют України

Встановити

шахрайські дії по карті

×

Введіть ваш E-mail
для оформлення передплати:

Підписатися

Підписку оформлено успішно

На вказану вами електронну пошту відправлено
лист з підтвердженням передплати.

Ми раді, що ви з нами!


Уважаемый Андрей!

У додатку до оформення підписки
ви можете також отримувати:

Підписатися

Підписку оформлено успішно

На вказану вами електронну пошту відправлено
лист з підтвердженням передплати.

Ми раді, що ви з нами!



Повернутися на сайт
×

Отримуйте по E-mail найголовніші
фінансові новини України і світу:

Підписку оформлено успішно

На вказану вами електронну пошту відправлено
лист з підтвердженням передплати.

Ми раді, що ви з нами!



Повернутися на сайт
Підписатися
Проблема вирішена
YuliyaP 21 лютого 2020, 16:22
27.11.2019 з моєї картки відбулося транзакція — оплата у PIZZA HUT#2683 (це США) у розмірі 55,63 USD. Списання відбулося з гривневої карти за курсом на той день. В цей саме час я знаходилась в Україні, і здійснювала оплати у двох точках через пос-термінали, які чітко видно у додатку із геолокацією. Тобто фізично розрахуватися у Америці я не могла.
Впродовж декількох годин я заблокувала картку і звернулася за допомогою. Співробітниками банку був підготований комплект документів для оскарження цієї операції. майже через 1.5 місяці 10.02.2020 я отримала відповідь від банку та документи, отримані по диспуту від PIZZA HUT#2683. Цитую: «Компанія відхилила претензію, вказавши, що дана транзакція була успішна і законна. Також надається підтвердження позиції торгової точки на 4-х сторінках.» У цьому додатку був прикріплений чек, у якому стоїть ПІБ того, хто зробив платіж і його підпис. Не буде інтригою те, що це особа іншого полу, і звуть його зовсім не так як мене. Тобто банк підтвердив операцію, яка проводилась фізично іншою особою, на іншому континенті, що дає можливість платіжній системі вважати операцію успішною. І що, банк з цим погоджується?
Також, у відповіді мені було запропоновано коротко описати, з чим саме я не погоджуюсь в документах єквайера. У зворотному випадку заявка буде закрита як програна. тобто, я повинна виконувати роботу юриста? ок, я відповіла, що не вважаю цей платіж законним із наведенням обгрунтовних тез, чому саме він є незаконним.
Наявність чеку свідчить, що платіж робився фізичною особою через фізичний контакт картки. На що співробітники банку мені відповіли: «На жаль, існує ризик програшу, так як за правилами платіжної системи підпис на документі транзакції може оскаржуватись тільки, якщо картка була заявлена як викрадена/втрачена. Ви не заявляли про втрату картки, тому не виключається доступ третіх осіб до неї, так як ця операція була проведена засобом введення номеру картки на терміналі, що може бути зроблено і без присутності клієнта». Це взагалі як? наскільки я знаю, оплата відбувається або через мобільний додаток або фізично пєйпасом або зчитуванням з магнітної стрічки. І навіть якщо в мене стоїть підтвердження операції навіть на 1 грн за допомогою пін-коду, за кордоном ця опція не працює. то як можна вручну ввести номер картки, підписати чек іншим ім'ям, не перевірити відповідність підпису картхолдера і особи, яка підписувала чек? це діра у безпеці? Дуже не хочеться думати, що це співробітники банку зливають данні.

Що мене ще бентежить у цій ситуації, що я зовсім не розумію, що відбувається на сьогодні: у колл-центрі мені кажуть, що з моїми документами працюють, і обов'язково зв'яжуться", але що саме відбувається? чи взагалі відбувається? що роблять менеджери? юристи? служба безпеки? яким чином потрапили мої данні? що робить банк, щоб і надалі це не відбувалось? Коли я надсилаю листи із питаннями, мені відповідають вибіркові, деякі питання так і залишаються без відповіді.

Наперед скажу, що відповідні заяви і кіберполіцію і поліцію я зробила. що наразі відбувається зараз і на якому етапі розгляд моєї скарги я не знаю.
Сподіваюсь, що банк буде підтримувати свою репутацію і захищати своїх клієнтів.

Доречи, мені дуже подобається банк, я щиро раджу його своїм знайомим і сама залюбки користуються послугами. Дуже прикро, що у цій ситуації я не є захищеною, а банк зайняв сторону «це все ви самі».
monobank
Відповідь банку
monobankua 21 лютого 2020, 18:28
Розуміємо, що склалася неприємна ситуація. Однак, претензійна робота завжди була тривалим процесом. Зараз були сформовані документи, ваші відповіді, та відправлені повторно по заявці, яку ви подали та передали в платіжну систему на подовження оскарження транзакції. Ми дійсно докладемо максимум зусиль, щоб ваше питання вирішилося якомога швидше, для нас це теж важливо
Як тільки у нас з'явиться нова інформація по вашій справі ми обов'язково з вами зв'яжемося.

Коментарі - 43

+
+17
Італій .
Італій .
21 лютого 2020, 16:47
#
Подписался прочитать развитие истории.
+
0
YuliyaP
YuliyaP
21 лютого 2020, 17:51
#
Хочу виправити свій абзац:
«Наперед скажу, що відповідні заяви і кіберполіцію і поліцію я зробила. що наразі відбувається зараз і на якому етапі розгляд моєї скарги я не знаю»

Я знаю, як відбувається хід справи по розгляду і кіберполіції та поліції. Мала на увазі, що не знаю, на якому етапі справа у розгляді у монобанку, бо після надання моїх причин щодо незгоди рішення про законність операції, відповіді від банку я не отримала. Вважаю, що подано повторний запит у платіжну систему.
+
+62
Zhmunya
Zhmunya
21 лютого 2020, 22:46
#
Забавно читать относительно безопасности — стоит запрос пин-кода, а получается что это особого значения не имеет зависит от настройки терминала и действует только в Украине.
Транзакция не действительна так как не было ввода пин-кода и подпись на чеке не совпадает с подписью на карте. Осталось только подождать решения платёжной системы и я думаю оно будет в пользу ТС. Наберитесь терпения.
Карту рекомендую перевыпустить.
+
0
YuliyaP
YuliyaP
24 лютого 2020, 9:50
#
Спасибо за комментарий. Карта была заблокирована в течение нескольких минут после совершения операции. Перевыпущена ( даже два раза).

Пока что платежная система считает операцию законной на основании того, что банк фактически подтвердил «законность» перевода денег по данной операции.
+
+26
Stonecold
Stonecold
22 лютого 2020, 7:03
#
Також підпишусь на це питання.

Питання автору, чи була в додатку на Вашому смартфоні включена опція, яка забороняє оплату, коли географічне положення смартфону і gps локація оплати не збігаються?
+
+15
R Юрий
R Юрий
22 лютого 2020, 9:52
#
Меня кстати тоже интересует была ли включена опция геолокации? Если да, то как такой платёж может пройти?
+
0
YuliyaP
YuliyaP
24 лютого 2020, 9:52
#
Да. но эта спорная операция вообще не гео-идентифицируется. Все предыдущие операции по карте, которые совершала я, видны с гео-локацией. В данной ситуации (в телефонном режиме общения с менеджером) банк подтверждает тот факт, что гео-локация по данной операции неопределена. Поэтому, до ответа банка по поводу ручного ввода номера карты я думала, что операция оплачивалась он-лайново.
+
+15
Італій .
Італій .
22 лютого 2020, 8:54
#
На жаль, існує ризик програшу, так як за правилами платіжної системи підпис на документі транзакції може оскаржуватись тільки, якщо картка була заявлена як викрадена/втрачена.

Много раз перечитываю и кажется что что-то тут банк мутит.

Возьмём классический кейс клонирования карты с магнитной полосой (судя по наличию чека с подписью оплата делалась именно так). При этом владелец не заявляет что карта украдена поскольку она и не была украдена. По логике банка такая транзакция не может быть оспорена хотя до появления чипов это оспаривалось много раз. Собственно чипы и появились как способ пресечь этот способ мошенничества.
+
+26
Stonecold
Stonecold
22 лютого 2020, 11:16
#
Чи означають Ваші слова, що відключивши оплату магнітною полосою це було б у випадку авторки певною перепоною оплати клонувальником?
В принципі так і є… краще відключити цю опцію у додатку і користуватися виключно чіпом.
+
+26
Італій .
Італій .
22 лютого 2020, 11:46
#
Чи означають Ваші слова, що відключивши оплату магнітною полосою це було б у випадку авторки певною перепоною оплати клонувальником?

Можливо що так: транзакція б була відразу відхиленна, принаймі саме це обяціє Монобанк.
+
0
Apologet
Apologet
3 березня 2020, 17:10
#
Так ясно ведь написали, что не пользовались ни чипом, ни полосой, а вводили номер на терминале вручную!..
+
0
Італій .
Італій .
3 березня 2020, 17:27
#
И вот как раз етот момент не понятен.

Я ни разу в жизни не сталкивался с тем чтобы на POS-терминале номер карты вводился вруную. Чтобы при етом операция не подтверждалась пин-кодом. И чтобы при етом печатался чек для подписи который печатается только для оплат как раз магнитной полосой, а не чипом. Ето или какая-то неведомая в наших краях операция или банк что-то не то говорит.

Что ето за такая странная операция и как обезопасить свою карту от того чтобы какой-то американец якобьі заплатил ей за пиво или пицу где-то на Аризонщине.
+
0
Qwerty1999
Qwerty1999
4 березня 2020, 0:21
#
Віталій .

Читайте комментарий Qwerty1999
от 4 марта 2020, 0:16
там всё подробно расписано.
+
0
YuliyaP
YuliyaP
24 лютого 2020, 9:58
#
Меня больше смущает возможность ручного ввода номера карты. при этом не идентифицируется гео, не спрашивают пин-кода. оповещение об подтверждении оплаты, как в случае он-лайн покупки, не придет. Если можно вводить вручную, то защитит ли отказ от оплаты магнитной полосой?
спасибо за ответ
+
0
Qwerty1999
Qwerty1999
4 березня 2020, 0:25
#
От CNP-транзакций защитит только динамический CVC2-код.

Не буду дублировать весь текст комментария Qwerty1999
от 4 марта 2020, 0:16 - там всё подробно расписано
+
0
kotmonobankin
kotmonobankin
22 лютого 2020, 23:25
#
Надо было выключить оплату полосой, все терминалы в Украине умет работать с чипом, это только в США еще по полосе катают оплаты
+
0
YuliyaP
YuliyaP
24 лютого 2020, 9:55
#
Спасибо за комментарий. Как говорится, знал бы прикуп, жил бы в Сочи. 
По этому принципу следует также отключать и пей-пасс, т.к. пин при этом не спрашивает. 
На тот момент у меня были включены все доступные способы защиты. Но как оказалось, для каждого из них есть свое «но».
встречный вопрос: при работе с чипом должен ли запрашиваться пин-код?
+
0
Італій .
Італій .
24 лютого 2020, 10:02
#
При превышении пороговой суммы - запрашивается. В большинстве банков сумма устанавливается на стороне банка, в Украине если память не изменяет это обычно 500 гривен.

Но в Моно её можно поменять в приложении.
+
0
JareJare
JareJare
24 лютого 2020, 15:15
#
Вопрос был про чип. ЕМНИП, по чипу пин-код просится всегда, а 500 - лимит безпиновой оплаты по MC PayPass.
+
0
Pasha2005
Pasha2005
27 лютого 2020, 15:41
#
У меня начиная с сотни гривен запрашивает пин-код, при использовании PayPass. Карта Моно, именная. Для операций через чип поставил порог в 500 грн, даже и не помню, какое значение там изначально было установлено.
+
0
Apologet
Apologet
3 березня 2020, 17:11
#
Не уверен, что помогло бы: ведь не пользовались ни чипом, ни полосой, а вводили номер на терминале вручную
+
0
YuliyaP
YuliyaP
24 лютого 2020, 10:04
#
Доброго дня. Дякую за відповідь. В мене є питання:
1. Скажіть будь ласка, чи дійсно існує така можливість розрахунку, коли номер картки воодиться в ручну?
2. Кто оплачує 500 євро у разі програшу за скаргою - я, чи банк?
3. Чи можу я у майбутньому попредети такі випадки, відключивши оплату пей-пасом та магнітною стрічкою?
Дякую.
+
+1
Італій .
Італій .
24 лютого 2020, 10:19
#
Що до першого. Взагалі то оплата тільки за номером існує, зветься ця операція MOTO. Зазвичай вона використовується при оплаті так би мовити офлайн, без картки. Іноді так беруть плату готелі яки були замовлені через сайт як от booking.com.

Якщо запомлення в Піці-хат робилось по телефону то можливо саме так і була зроблема оплата. Звідки тоді чек з підписом - незрозуміло. І як попередити таке використання - теж не дуже.

В мене був випадок коли з картки іншого банку готель намагався списати гроші просто за номером. Банк операцію не пропустив, мені прийшло повідомлення що операція відхілена. І довелось дзвонити до банку щоб тимчасово відключити 3DS - тільки після цього отель зміг списати з картки гроші.

Там не 500 евро, а лише 19 доларів. Сплачує звісно клієнт якщо претензія відхилена.

Відключенна пей-пас нічого не змінить, це просто зробить неможливим безконтактну оплату карткою. А вона можлива лише при наявності картки, тобто це точно не Ваш випадок. А от відключення оплати магнітною стрічкою може бути корисним: магнітку стрічку картки легко клонувати та потім використовувати будь де.
+
0
YuliyaP
YuliyaP
24 лютого 2020, 11:59
#
Дуже дякую за детальні відповіді.


«Там не 500 евро, а лише 19 доларів. Сплачує звісно клієнт якщо претензія відхилена.»
Цитую відповідь банку: «Продовження оскарження буде коштувати банку, в разі програшу, 500.00 EUR.»

За 19 доларів знаю, це якщо я відхиляю свою заявку. я не відхиляю. І банк попереджає, що в разі програшу скплачується 500 EUR. Тільки я не зрозуміла ким.
+
0
Pasha2005
Pasha2005
27 лютого 2020, 15:44
#
При заказе по телефону CVC не нужен? Или включение в приложении динамического CVC кода может предотвратить такое списание?
+
+15
YuliyaP
YuliyaP
28 лютого 2020, 5:17
#
При такій оплаті мені повинно було надійти повідомлення про підтвердження операції. Але не було
+
+15
Італій .
Італій .
3 березня 2020, 17:06
#
От якби я знав. Ні разу не робив замовлення за телефоном передаючи номер картки.

Один раз в житті десь у 95 чи 96 вдалось заплатити карткою через прокатку її на сліп (вже не пам'ятаю як правильно та операція зветься). Одного разу, в 2017, сплачував за готель передавши йому тільки номер карти, але не телефоном, а через сайт. Для того щоб оплата пройшла був змушений вимкнути 3DS. Саме тоді дізнався що таке операції MOTO (mail order telephone order https://www.paymentvision.com/blog/2018/06/14/what-is-moto-mail-order-telephone-order)

Наскільки мені відомо CVC2 використовується саме для онлайн-операцій бо з'явився тільки наприкінці 90-х саме коли оплати стали в мережі інтернет стали масовим явищем.
+
+26
YuliyaP
YuliyaP
28 лютого 2020, 12:00
#
Вчера вечером я получила сообщение, что «Банк сообщил о решении проблемы из заявки #5947». К сожалению, мне не сообщили, какое именно решение было принято: личные сообщения от представителей монобанка отсутсвуют, на электронной почте писем нет, в вайбер переписке тоже пусто. В телефонном разговоре по горячей линии мне сказали, что 10.02 заявка передана на рассмотрение, которое займет до 60 дней. Деньги на карту не возвращались. И у меня вопрос: что это было? Зачем мне сообщают о решении проблемы , если решения нет?
+
0
ballistic
ballistic
3 березня 2020, 16:53
#
«27.11.2019 з моєї картки відбулося транзакція — оплата у PIZZA HUT#2683»
— цікаво, чи було сповіщення (нотифікація) про цю операцію в мобільному додатку?
+
+30
YuliyaP
YuliyaP
4 березня 2020, 17:29
#
Ні
+
+15
ballistic
ballistic
5 березня 2020, 15:32
#
Якщо так, то це велика проблема.
Так же тихенько можуть списувати і не помітиш, якщо спеціально не контролювати.
+
0
Volodymyr Murashkin
Volodymyr Murashkin
3 березня 2020, 16:59
#
Наконец-то дали приз за лучший отзыв за более-менее интересный кейс! Поздравляю, Юлия!

Автор, не переживайте! Конечно же, деньги вернут. Платить комиссии платежной системы за рассмотрение не придется.

По отзыву:

МОТО платежи - зло!

Как мне видится эта ситуация - заказчик или кассир неправильно ввел пару циферок на кассе, банковский терминал был без интернета по какой-то причине, клиент забыл карту дома и попросил ввести вручную цифры, операция была возможна без ввода пина, вылез чек, клиент расписался и ушел. Через пять минут уже забыл и топтал пиццу. Выписку о том, снялись ли деньги, проверяют далеко не все.

Скорее всего по невнимательности и произошла эта ситуация. Ну а также из - за того, что в штатах часто проводятся МОТО платежи, и прибыль по ним гораздо выше, чем оплатить штраф платежной системе в конфликтной ситуации, чем отказываться от них. Было бы невыгодно, это стало бы невозможным.

Штаты не та страна, где многие решаются клонировать карты и проводить по ним мошеннические действия - сроки по киберпреступлениям крайне высоки.

В Украине МОТО - терминалов наверное и не сыщешь. В супермаркетах оплатить не получится, если нет интернета. С одной стороны неудобно конечно. С другой - и хорошо, иначе было бы много подобных историй.

Всем бобра)
+
0
YuliyaP
YuliyaP
4 березня 2020, 17:36
#
Спасибо, я долго решалась писать ли отзыв, потому что мне нравится сервис и функционал монобанка. Но тут уже вопрос был именно о ситуации, в которую могут попасть другие пользователи. Очень надеюсь на решение вопроса в мою пользу.

Что касается проблемы: ниже пишут, что оплата путем ручного ввода таки возможна, и подробно описывают как.
+
+45
Qwerty1999
Qwerty1999
4 березня 2020, 0:16
#
«ця операція була проведена засобом введення номеру картки на терміналі, що може бути зроблено і без присутності клієнта»

Такое счастье называется — Card not present transaction или CNP-транзакции.

По умолчанию на всех терминалах ручной ввод реквизитов БПК отключен. Его можно включить в настройках устройства.
Для этого надо зайти с админским паролем в Профиль операций, а оттуда в Правила и там снять отметку с чек-бокса
«Запретить ручной ввод PAN». После этого терминал обычно перезагружают и он готов к работе.
Функция ручного ввода подключается отдельно для каждой операции (Оплата, Отмена, Резервирование суммы, Подтверждение резерва и т.д.). Клиент самостоятельно не может активировать ручной ввод реквизитов — условия подключения опции ручного ввода реквизитов карт необходимо согласовывать (уточнять) у банка-эквайера.

Ручной ввод данных карты распространен в гостиничном и прокатном бизнесе, а также частично в ресторанном бизнесе.

При ручном вводе реквизитов БПК подтверждение пин-кодом не требуется.

Единственным успешным способом борьбы с таким видом мошенничества является динамический CVC2-код.
В Украине таким функционалом обладают только карты Монобанка.
Очень жаль, что у ТС этот функционал не был активирован.
+
0
Італій .
Італій .
4 березня 2020, 8:54
#
Погоди, если пин код не вводится то чем поможет CVC2 который вообще не используется при оплате в терминале?
+
+30
Qwerty1999
Qwerty1999
4 березня 2020, 9:58
#
При ручном вводе реквизитов БПК на платёжном терминале надо вводить
все три параметра - номер БПК, срок действия и CVC2-код.
Если CVC2-код будет динамическим, то мошенник не сможет ввести правильный CVC2-код.
+
0
YuliyaP
YuliyaP
4 березня 2020, 17:33
#
Должно ли при этом приходить оповещение на подтверждение платежа в смс, как это происходит при он-лайн оплате?
Спасибо.
+
+15
Qwerty1999
Qwerty1999
4 березня 2020, 20:06
#
При такой оплате подтверждение владельца карты не требуется.
+
0
YuliyaP
YuliyaP
4 березня 2020, 17:37
#
Скажите, пожалуйста, будет ли видно в чеке, что эта информация вводилась? как-то это можно идентифицировать?
+
+15
Qwerty1999
Qwerty1999
4 березня 2020, 20:11
#
В фискальных чеках не фиксируется канал оплаты (магнитной полосой, EMV-чипом или бесконтатно), поэтому ваш чек не будет ничем отличаться от других чеков с другим типом оплаты.

А вот в логах транзакций в банке будет зафиксирован факт оплаты ручным вводом, о чем собственно вам и сообщили.
Повторюсь — единственный действенный способ борьбы с таким видом мошенничества — динамический CVC2-код.
+
0
YuliyaP
YuliyaP
5 березня 2020, 11:04
#
Спасибо за ваши комментарии. Включен теперь уже на всех картах монобанка
+
+15
YuliyaP
YuliyaP
6 квітня 2020, 13:40
#
Всім доброго дня.
Гроші  повернули!

Я ще раз всім щиро дякую за допомогу!
+
0
jjukk
jjukk
8 грудня 2020, 13:15
#
Хах ) забавно читать такие письма) Автор, а не надо было давать свои данные карты для выполнения ачивок типа Турист, Мандривнык или безвиз :) Довыполнялся так сказать.
Щоб залишити коментар, потрібно увійти або зареєструватися