Форум

СМС от ВТБ во время посещения офиса


Моя мать месяц назад ходила в офис ВТБ взять выписку по своему вкладу, узнать какие есть более доходные вклады и т.п.
Через несколько дней после этого она показала мне свой телефон с по ее словам "странными смсками", которые пришли к ней во время ее посещения офиса. Всего две смс.

1-ая смс:
Код для входа в ВТБ-онлайн xxxxxx. Никому не сообщайте его

2-ая смс (пришла в ту же самую минуту что и первая):
Уважаемый клиент, устройство iPhone XS Max iPhone подключено к Push-уведомлениям


Она сходила в банк и спросила про эти смски, на что ей сказали что это типа их консоль или терминал, я не уверен как именно они это назвали.

ЭТО НОРМАЛЬНО??? Кто-нибудь сталкивался с таким?

У неё точно не iPhone и никаких банковских приложений не стоит. И ВТБ онлайн она никогда не пользовалась. Банковской карты у ней нет, и свой УНК она не знает и даже не знает что это такое. И вообще, ее компьютерная грамотность ограничивается просмотром фотографий на смартфоне, пользованием вотсапом, иногда в поисковой строке смартфона что-то спрашивает и смотрит что ей гугл выдал.

Сейчас, спустя месяц она не уверена, говорила она этот код в банке или нет, а когда она первый раз рассказала мне о смсках, я ее не спросил.

Кстати, за несколько месяцев до всего этого, она снимала деньги в кассе ВТБ, и ей пришла смска латиницей о том что сняты деньги в кассе.
А сейчас, уже после этого события с 2-мя смсками о коде и пуш-уведомлениях, ей НЕ пришла такая смска после снятии наличных в кассе.

В общем выглядит это всё, мягко говоря, странно и нехорошо.
Изменено: landlord- 27.11.2021 22:42
 
Конечно, это ненормально. Кто-то мошеннически подключился. Нужно срочно писать заявление в банк, разбираться в вопросе и менять пароли и привязки.
 
Да но в банке-то вообще сказали что это какая-то их консоль или терминал, правда сказал это другой сотрудник.

Что касается того чтобы менять пароли, она их никогда и не задавала. Обратите внимание, смски о восстановления пароля не было. Она и не умеет менять пароли, просто не сможет.
 
Цитата
landlord пишет:
Да но в банке-то вообще сказали что это какая-то их консоль или терминал, правда сказал это другой сотрудник.

Это абсолютная неправда.
Случается, в банках сотрудники помогают клиенту открыть онлайн-вклад, если ставка онлайн выше, или если вклад открываться должен исключительно онлайн, а у клиента нет с собой смартфона или планшета.
В таких ситуациях они с рабочего компьютера входят в ЛК клиента, спросив у него предварительно пароль. А затем и код СМС для открытия вклада.
Видела однажды ситуацию, когда операционистка восстановила пароль, поскольку пожилая клиентка его не помнила - и открыла ей онлайн-вклад.
Но привязывать ЛК клиента к своему устройству, с изменением способа уведомления с СМС на Пуши - это явно злонамеренное действие. Да и "консоль" на айфоне вызывает недоумение.....
Нужно срочно сменить пароль в ВТБ-онлайн.
И позвонить на ГЛ, потребовать, чтобы отключили МП как канал дистанционного доступа, оставив возможность входить в ВТБ-онлайн исключительно через браузер.
Ну, и карты, скорее всего, надо заблокировать и перевыпустить (возможно, и социальную карту москвича, если мама - москвичка, тоже надо перевыпустить - это полноценная ВТБ-шная карта).
О, только что обратила внимание, что клиентка и ВТБ-онлайн не пользуется.
Тогда надо звонить на ГЛ и блокировать полностью доступ к ИБ.
Вполне вероятно, что там уже и денег не осталось - а уведомления о списаниях шли пушами на подключенный чужой айфон. Но ведь ещё и кредит онлайн оформить могут....
Изменено: Ever⚡- 27.11.2021 23:34
 
Цитата
Ever⚡ пишет:
Случается, в банках сотрудники помогают клиенту открыть онлайн-вклад, если ставка онлайн выше, или если вклад открываться должен исключительно онлайн, а у клиента нет с собой смартфона или планшета.
В таких ситуациях они с рабочего компьютера входят в ЛК клиента, спросив у него предварительно пароль. А затем и код СМС для открытия вклада.

Ага, щас...
1. Если нет с собой смартфона (телефона), то никто ничего не откроет. Смартфон должен быть с собой.
2. Пароль тоже никто спрашивать не будет, спросят только код из СМС и поменяют пароль на свой, чтобы зайти.
 
Цитата
Ever⚡ пишет:
В таких ситуациях они с рабочего компьютера входят в ЛК клиента, спросив у него предварительно пароль.


Это неправильно. Не должны они заходит в личный кабинет, на то он и личный, потому что все действия под вашим логином/паролем считаются вашими.

Особенно убила мгновенная смена на пуши. Которые так видимо и остались, потому что через несколько дней после этого, мама снимала наличные из кассы и смска ей не пришла. Тогда как раньше такие смски приходили (видимо в рамках смс-пакета "базовый").

Пароль она никогда не устанавливала, и тот пароль который ей пришел давным давно когда подписывала договор комплексного обслуживания, давно стал недействительным. А смски о смене пароля в тот день не было (либо она каким-то образом стёрлась, но это маловероятно. Тут уже надо детализацию оператора смотреть).
 
Цитата
landlord пишет:
Это неправильно. Не должны они заходит в личный кабинет

Может и неправильно, но такова реальность.
Хотите с ней столкнуться? Это легко можно устроить. Например, в Почта банке (группа ВТБ) открытие вклада "Горячий сезон" будет происходить именно так и только так. Вклад открывается только в отделении банка, а для его открытия сотрудник входит в ЛК.
 
В ВТБ сейчас некоторые операции в офисе подтверждаются подписью клиента, но не на бумаге, а в приложении. Последний раз столкнулся с этим извращением при получении новой карты по сроку. Поэтому, кроме мошенничества, есть и версия, что маринка просто это самое подписание провела сама через свой айфон. Это, конечно, тоже та ещё радость, но тогда деньги могут быть на месте...
 
Цитата
imitin пишет:
Поэтому, кроме мошенничества, есть и версия, что маринка просто это самое подписание провела сама через свой айфон


Делов в том что мать в тот день ничего не подписывала, договоров не заключала, а приходила чисто с информационными целями. Узнать сколько у ней там на счету, выписку сделать и узнать какие есть новые вклады.
Я тоже надеюсь что это не мошенничество а просто они теперь так "работают", что конечно уродство, и тоже мягко говоря не радует.

Хотя перенаправление уведомлений на свое устройство, это уже полный беспредел.
Изменено: landlord- 28.11.2021 00:37
 
Уважаемая Ever⚡ утверждает одно, не менее уважаемый plan.aero - совершенно другое, а мне вот помнится третье: в ВТБ для действий в офисе от имени клиента (не уверен, что это тот же самый личный кабинет, который видит клиент у себя) спрашивают код из СМС и только. Пароль им вообще не нужен, они его не спрашивают и не меняют.

landlord, объяснение сотрудников про "их консоль или терминал" не лезет ни в какие ворота. Вам нужно как минимум установить приложение ВТБ на свое устройство и посмотреть в нем, какие еще устройства привязаны. А вообще-то дело пахнет мошенничеством и лучше бы было заблокировать ДБО немедленно, по телефону. В крайнем случае клиент сходит в офис и разблокирует. Заодно возьмет бумажные выписки по всем счетам и посмотрит, нет ли там странного.

Кстати, связи между посещением офиса и привязкой айфона не просматривается - возможно, это просто совпадение по времени. Или они даже не совпадали, а у клиента через несколько дней возникла такая ассоциация. Жаль, что она не помнит, сообщала ли код.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
imitin пишет:
В ВТБ сейчас некоторые операции в офисе подтверждаются подписью клиента, но не на бумаге, а в приложении. Последний раз столкнулся с этим извращением при получении новой карты по сроку. Поэтому, кроме мошенничества, есть и версия, что маринка просто это самое подписание провела сама через свой айфон.

Это не обязательная форма процедуры. Если по каким-то причинам невозможно провести подтверждение через приложение, можно это сделать в бумажном виде.
 
Цитата
landlord пишет:
Пароль она никогда не устанавливала, и тот пароль который ей пришел давным давно когда подписывала договор комплексного обслуживания, давно стал недействительным. А смски о смене пароля в тот день не было (либо она каким-то образом стёрлась, но это маловероятно. Тут уже надо детализацию оператора смотреть).


Вы не совсем поняли. Вашей матушке скорее всего подвязывали устройство, так как не хотели или не могли восстанавливать пароль, чтоб сделать какие-то действия, возможные только в ИБ/МП самим клиентом. А в мобильном приложении этого делать и не надо, там кода достаточно, ВТБ даже хвастается этим фактом(смотрите скрин). При повторном визите пошли отмазы про консоль/терминал, т.к. второй сотрудник либо понял, что его упоротый коллега влип по уши, сделав такое, либо они там в офисе все упоротые, и все этим занимаются. Почему упоротые? Да потому, что банку привязку левого устойства намного сложнее отрицать под соусом "сам дурак" и "вход с консоли", чем вход с данными клиента через веб самим сотрудником. Тем более учитывая тот факт, что упоротый сотрудник привязал айфон, идентификация которого не составляет труда с технической точки зрения. И делал он это, возможно, не первый раз.

Входа с ИБ самим сотрудником, как вы верно заметили, тоже не должно быть ни при каких условиях, т.к. с юридической точки зрения - это полный капец. Консоли есть во многих банках, но вход и все действия в там, а уж тем более юридически значимые вроде заключения договоров, должен осуществлять клиент, даже если с подсказками сотрудника. Но т.к. те клиенты, кто на это соглашаются, обычно технически и юридически малограмотные, то такие ситуации как у вас чаще не всплывают. Мало того, если даже их доказать, то по своей сути все договора, который сотрудник заключит в вашем ИБ - юридически ничтожны. Со всеми последствиями. Поэтому мало кто из клиентов, которым открыли вклады, захочет добиваться признания такого события банком.
Рисунок
vtb.jpg (34.7 КБ) [ Скачать ]
FREE SIXTY THREE !!!!!!
 
Цитата
plan.aero пишет:
1. Если нет с собой смартфона (телефона), то никто ничего не откроет. Смартфон должен быть с собой.


Вот это класс. Процитировать "смартфона или планшета", заменить на "смартфона (телефона)", и опровергать уже это. Такого жесткого straw man я давно не видел. Респект! smile:D Если еще не поняли, разговор же явно шел про кнопочников. От себя добавлю клиентов с тем, что вроде подходит под определение "смартфон", но приложение ВТБ туда не устанавливается и в вебе и с него тоже не зайти по тем или иным причинам.

Цитата
orcus vulgaris пишет:
Уважаемая Ever⚡ утверждает одно, не менее уважаемый plan.aero - совершенно другое, а мне вот помнится третье: в ВТБ для действий в офисе от имени клиента (не уверен, что это тот же самый личный кабинет, который видит клиент у себя) спрашивают код из СМС и только. Пароль им вообще не нужен, они его не спрашивают и не меняют.


Да тут у многих просто проблемы с пониманием написанного, а у plan.aero еще видно и какие-то дополнительные проблемы, раз он изобретает аргументы, с которыми сам спорит, а потом еще на полном серьезе утверждает, что сотрудник банка официально входит от его имени в ЛК с его телефоном и кодом, и там открывает вклад, который при этом можно открыть только в офисе. smile:o Напомню, речь про этот код:

Цитата

Vy vkhodite v Internet-Bank. Kod xxxx. NIKOMU ne govorite etot kod. Ego sprashivayut tolko MOShENNIKI. Vash Pochta Bank: +74955321300. AO "Pochta Bank"


То есть то либо plan.aero сделал то, что от форумчанина с его "уважаемостью" никто не ожидал, т.е. дал маринке себя развести. Либо он, как и вы, не понимает разницы между кодом для подписания вами документов в офисе, и кодом для самостоятельного входа в ИБ. То есть банально не понимаете разницы между сотрудником, действующим по доверенности от имени юр.лица-банка, с которым у вас договор, и высылающего вам код, чтобы вы "подписали"(дали согласие) на эти действия простой электронной подписью вместо подписи на бумаге, и сотрудником как физ. лицом, входящим в ИБ/МП от вашего имени, на что, естественно, никакой доверенности вы ему не давали. Впрочем, в самом создании такой путаницы у клиентов, которые сами юридически и технически безграмотны, как я считаю и ни один раз писал, есть полная вина банков, которые придумали запрашивать СМС-коды для получения согласия клиента на какие-либо действия в офисах.
Изменено: dd9- 28.11.2021 04:47
FREE SIXTY THREE !!!!!!
 
Цитата
dd9 пишет:
Да тут у многих просто проблемы с пониманием написанного

В частности, конкретно у вас.
Цитата
dd9 пишет:
Напомню, речь про этот код

Именно про него. Мало того, был приведён и конкретный пример, который вы не поняли.
 
Цитата
plan.aero пишет:
Например, в Почта банке (группа ВТБ) открытие вклада "Горячий сезон" будет происходить именно так и только так. Вклад открывается только в отделении банка, а для его открытия сотрудник входит в ЛК.
Это - взаимоисключающие параграфы.
Зачем клиенту открывать вклад "только в отделении", если он может открыть этот вклад самостоятельно через личный кабинет?
 
Цитата
dd9 пишет:
Вашей матушке скорее всего подвязывали устройство, так как не хотели или не могли восстанавливать пароль, чтоб сделать какие-то действия, возможные только в ИБ/МП самим клиентом.

Единственно правильный комментарий в теме.
Кто-то теперь сомневается что сотрудники ВТБ участвуют в известной схеме хищения денег клиентов ВТБ при помощи доверенных устройств мошенников? Даже если мошенники не будут использовать для хищения привязанный к ЛК клиента смартфон сотрудника банка - фишка в том что при привязке смартфона мошенников к ЛК клиента пуш-код для привязки придёт на смартфон сотрудника, помимо СМС/пуш-кода на телефоне клиента. И потом клиент будет безуспешно доказывать что он не верблюд и никому этот код не передавал.

ТСу - вам не пароль менять надо. Вам надо хватать маму в охапку и бежать в ВТБ снимать все деньги. Если там что-то осталось.
 
Цитата
Migel12 пишет:
Зачем клиенту открывать вклад "только в отделении", если он может открыть этот вклад самостоятельно через личный кабинет?

Клиент не может открыть этот вклад самостоятельно через личный кабинет, читайте условия. Исключительно в отделении.
 
Цитата
dd9 пишет:
Вы не совсем поняли. Вашей матушке скорее всего подвязывали устройство, так как не хотели или не могли восстанавливать пароль, чтоб сделать какие-то действия, возможные только в ИБ/МП самим клиентом. А в мобильном приложении этого делать и не надо, там кода достаточно, ВТБ даже хвастается этим фактом(смотрите скрин).


Объясните пожалуйста, как в МП это происходит? Я сам МП в ВТБ никогда не пользовался и смартфона у меня нет. Только веб версией на компьютере.
И в веб версии, насколько помню, происходит это так:
первая смс:
Код для смены пароля в ВТБ-Онлайн: хххххх. Никому не говорите его!
Задаешь новый пароль приходит, вторая смс
Вы инициировали восстановление пароля для доступа в ВТБ-Online. Если вы этого не делали, срочно обратитесь в банк.
Потом третья
Код для входа в ВТБ-онлайн xxxxxx. Никому не сообщайте его

В данном случае первой и второй смс не было.
Как они смогли войти в МП (или куда они там вошли) и привязать свой айфон без первой смс не зная пароля? Какие шаги?
Изменено: landlord- 28.11.2021 13:24
 
Цитата
plan.aero пишет:
Именно про него. Мало того, был приведён и конкретный пример, который вы не поняли.


Стрелки переводить на примеры не стоит. Раз вы выдали маринке код на вход, в СМС с которым написано, что его требуют только мошенники, а потом еще, видимо, код/одноразовый пароль на заключение договора вклада, то с последствиями такой выдачи придется потом самому разбираться.

Еще раз, не следует свои коды из СМС давать маринкам. Даже если вы считаете, что это банк через сотрудника требует код/пароль для открытия вклада, а не самодеятельность маринки, то выдавать коды сотруднику банка можно было бы только в том случае, если в СМС это прямо написано, а вовсе не "его требуют только мошенники". Но, как уже выше писали, даже в случае запроса банком всегда рекомендуется требовать подпись согласия на действия банка на бумаге, по той простой причине, что уже описывались ситуации, когда маринки подписывают вашей простой электронной подписью вовсе не то, о чем вам говорят.

Если же сотрудник банка откажется вам открывать вклад по подписи на бумаге, вместо этого требуя код, который "требуют только мошенники" согласно СМС банка же, то об этом надо тут же писать в НР отзыв, а вовсе не утираясь сообщать маринке коды. После отзыва очень быстро выяснится, что отлично они и без сообщения кодов вам все могут открыть.
FREE SIXTY THREE !!!!!!
 
Цитата
dd9 пишет:
Стрелки переводить на примеры не стоит. Раз вы выдали маринке код на вход...

Я не перевожу стрелки, а аргументирую конкретным примером свои высказывания. Нравится кому-то или нет, но это реальность. Абстрактно же теоретизировать "как надо" и "как не надо" - гораздо проще.

З.Ы. Лично я маринке ничего не выдавал, но знаю двух разных людей, которые именно так открывали этот самый вклад.
 
Цитата
plan.aero пишет:
Я не перевожу стрелки, а аргументирую конкретным примером свои высказывания. Нравится кому-то или нет, но это реальность. Абстрактно же теоретизировать "как надо" и "как не надо" - гораздо проще.


Всмысле абстрактно? У меня тоже бывает, коды в разных офисах просят. Всегда в ответ требую подпись на бумаге, пока никто не отказывался. Это тоже реальность - дальше то что?

Цитата
plan.aero пишет:
З.Ы. Лично я маринке ничего не выдавал, но знаю двух разных людей, которые именно так открывали этот самый вклад.


Слушайте. Вы мне пишете про реальность, а потом говорите, что вы лично не открывали вклад таким образом, но код как раз тот самый, где написано "просят только мошенники"? И спорите со мной на основе опыта третьих лиц? Вы же взрослый человек, должны понимать, что словам клиентов, которые без проблем коды маринкам выдают, доверять вообще нельзя. Раз вы не были с ними на месте для открытия вклада и/или не видели их СМС, то либо код там с другим текстом вообще, либо еще раз: тогда не вас, а ваших "лично знакомых" двух человек маринки развели. Неужто мне, как в детском саду, надо по десять раз писать, что не следует соглашаться на выдачу кода, который "требуют только мошенники" маринкам ни при каких условиях?

Цитата
landlord пишет:
Объясните пожалуйста, как в МП это происходит?



Пароль в МП не нужен, привязка происходит при вводе номера карты или логина/УНК, просле чего сразу высылается тот самый код "для входа", который ваша матушка получила. О результатах таких привязок читайте в соседней теме:
https://www.banki.ru/forum/?PAGE_NAME=...TID=379459

Желаю вам, чтоб привязка вашей матери была таки не для этих нужд, учитывая модель смартфона привязки. Но особо надеяться на это не стоит, и следует совершить все действия, указанные slowpoke, поскольку даже если средства не увели, это может произойти пока вы будете разбираться с ВТБ, отвязывать левое устройство и блокировать доступ в МП или вообще в Онлайн полностью.
Изменено: dd9- 28.11.2021 14:12
FREE SIXTY THREE !!!!!!
 
Цитата
dd9 пишет:
Слушайте. Вы мне пишете про реальность, а потом говорите, что вы лично не открывали вклад таким образом, но код как раз тот самый, где написано "просят только мошенники"? И спорите со мной на основе опыта третьих лиц?

Ну что за детский сад? Стыдно же. Я-то пишу про то, что знаю, а вы продолжаете философствовать и теоретизировать... smile:wall:
 
Цитата
plan.aero пишет:
Клиент не может открыть этот вклад самостоятельно через личный кабинет, читайте условия. Исключительно в отделении.
Зачем тогда сотруднику банка заходить в личный кабинет клиента, если через него всё равно этот вклад открыть нельзя?
 
Цитата
Migel12 пишет:
Зачем тогда сотруднику банка заходить в личный кабинет клиента, если через него всё равно этот вклад открыть нельзя?

Потому что вклад открывается в ЛК, но клиент, самостоятельно войдя в ЛК, не увидит этот вклад в списке доступных и открыть не сможет.
 
Цитата
plan.aero пишет:
Потому что вклад открывается в ЛК, но клиент, самостоятельно войдя в ЛК, не увидит этот вклад в списке доступных и открыть не сможет.
Клиент не увидит, а сотрудник банка, войдя с логином клиента, чудесным образом увидит?
 

Все продукты Банки.ру

Показать ещеСкрыть