RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Клиентов Почта-банка лишили бонусов

Криминал
Мошенники нашли доступ к бонусам на его картах.
22.09.2021
Оригинал этого материала
КоммерсантЪ
Клиенты Почта-банка сообщают о несанкционированном списании бонусных баллов с кобрендинговых банковских карт «Пятерочка». В банке называют происходящее «техническим сбоем», допуская мошенничества с баллами, но не средствами клиентов. Эксперты по информационной безопасности называют такие хищения киберинцидентом, считая, что банк наравне с ритейлером несет ответственность за ситуацию. По их мнению, сама возможность хищения баллов могла быть спровоцирована именно уязвимостью карт.

В рунете появились сообщения клиентов Почта-банка о несанкционированных списаниях бонусных баллов с выпущенных совместно с ним дебетовых карт «Пятерочка». Только на banki.ru в августе—сентябре таких жалоб более десятка. В них говорится о хищении бонусов на суммы, эквивалентные 0,2–2 тыс. руб. (при оплате покупок 10 баллов составляют 1 рубль), списание происходит как покупка за баллы в «Пятерочке». Есть кейсы неоднократного хищения даже после обращения клиента в банк. Например, в одном из отзывов клиент сообщает о краже в начале июля 9 тыс. баллов в Магнитогорске, уже после обращения в банк — о хищении 2,2 тыс. баллов в начале августа в Краснокамске, а после перевыпуска карты — 18 августа порядка 9 тыс. баллов в Вологде.

В Почта-банке “Ъ” сообщили, что «по некоторым картам "Пятерочка" выявлено незаконное списание бонусных баллов, но эти случаи не были массовыми» и «на текущий момент сбоя нет». «Мошеннические схемы с бонусными счетами не связаны напрямую с банковскими счетами и данными карт, сами карты не скомпрометированы»,— заверили в банке, обещая компенсацию потерянных баллов «Пятерочкой», а также бесплатный перевыпуск карт. В ритейлере говорят, что это консолидированная позиция.

Эксперты по информбезопасности сходятся во мнении, что баллы терялись из-за утечки данных или используемой злоумышленниками уязвимости. По словам главы службы информбезопасности РГС-банка Ивана Шубина, карты перевыпускаются «при компрометации их данных, при сбое нет такой необходимости». С ним согласен директор департамента информбезопасности Росбанка Михаил Иванов, добавивший, что техническая причина перевыпуска карты — это, например, неработающий чип.

Собеседник “Ъ” в банке из топ-20 назвал наиболее вероятной причиной перевыпуска утечку данных из банка или его контрагента, уязвимость же самой системы расчетов бонусами позволила злоумышленникам совершать хищения. «Есть несколько способов расчетов баллами за покупки. Первый — часть покупки оплачивается баллами с карты, часть — деньгами. Если за покупку платится хотя бы рубль плюс баллы, это означает, что платеж проходит двойную верификацию — и банка, и магазина-партнера, списать баллы удаленно при таком способе расчетов практически невозможно»,— пояснил собеседник “Ъ” в крупном банке. Второй вариант — система позволяет оплачивать баллами покупку полностью, но клиент подтверждает платеж. Третий вариант используется в Почта-банке: можно баллами оплатить 100% покупки, подтверждение со стороны клиента не требуется. «При таком способе расчетов карта, по сути, становится обычной бонусной картой без присущей банковской карте защиты»,— говорит собеседник “Ъ” в крупном банке.

Эксперты полагают, что, хотя речь идет о программе лояльности партнера, ответственность за происходящее лежит и на банке. «Хищение бонусов с банковской карты является киберинцидентом, поскольку клиенту банка нанесен ущерб,— уверен эксперт Cisco Sistems Алексей Лукацкий.— Незаконное хищение бонусных баллов может быть киберинцидентом и с точки зрения ЦБ». В ЦБ на запрос “Ъ” не ответили, впрочем, там никогда не комментируют действующие банки. При этом закрывать существующую уязвимость в отсутствие внимания к проблеме регулятора банк не собирается. Там сообщили “Ъ”, что не планируют вводить ограничения на покупку за баллы «Пятерочка», решение, которое позволит верифицировать трату баллов без дополнительных ограничений, банком лишь рассматривается.
Предыдущая статья
Следующая статья
---
Почта Банк Россия
24.08.2025
Алексей Мордашов снова улыбнется радугой
Стальной олигарх выкупит у криминальной пары Инны и Августа Мейер компанию "Рив Гош". Ранее он уже выкупал у них сеть "Улыбка радуги".
24.08.2025
Группа "Волга-Днепр" сядет в государственный карман
Основатель группы «Волга-Днепр» Алексей Исайкин объявил о передаче бизнеса государству.
24.08.2025
Сергея Чемезова начали корчевать
В РФ готовится смещение всесильного главы "Ростеха" и цикл уголовных дел против лиц из его ближайшего окружения.
22.08.2025
Камал Кимпаев не отсиделся в Коста-Рике
Криминальный деятель ответит за хищение средств клиентов "Россетей" на исторической родине.
22.08.2025
12 друзей Владимира Путина
Ближайшее окружение российского президента накопило на своих счетах в российских банках более 126 миллиардов рублей.
21.08.2025
Игоря Сечина и Алексея Миллера "обидят" по зарплате
Доходы руководителей госкомпаний могут быть ограничены.
21.08.2025
Сергей Чемезов встал на подшипники
Одиозный глава "Ростеха" намерен через Генпрокуратуру национализировать Европейскую подшипниковую корпорацию.
20.08.2025
Аркадий Ротенберг прирос "национализированными" активами
Подконтрольная одиозному олигарху компания Русгаздобыча получит конфискованные предприятия АО "Группа ГМС".
20.08.2025
Бизнесмен Владислав Лихачев сбросил тещу из автомобиля
Основательница сети стоматологических клиник Alfa Stom Лилия Аношина стала жертвой мстительного зятя.
20.08.2025
Магомед Гаджиев продал немного Родины
Генпрокуратура подсчитала, что беглый экс-депутат Госдумы выдал США секреты страны на 45 миллионов долларов.
19.08.2025
Война снова ударила по нефтянке
Россия потеряла 13% мощностей НПЗ (Роснефть и ЛУКОЙЛ) из-за ударов украинских дронов.
18.08.2025
Константин Ремизов надстроил себе срок
Уголовное наказание бывшему главе девелоперской компании НДК выросло с 7 лет 10 месяцев до 14 лет и 6 месяцев.
18.08.2025
Имущество Саида Амирова не укрылось от взора Генпрокуратуры
К отбывающему срок криминальному экс-мэру Махачкалы подан иск на 2 миллиарда рублей.
18.08.2025
Оксана Лут проведет дечеченизацию активов Danone
Транзит власти в Чечне совпадет с "национализацией" активов компании Health & Nutrition (бывший Danone).
18.08.2025
Андрей Костин увел балкеры в Китай
Госбанкир замутил мега-распил на строительстве балкеров.
18.08.2025
Из Транснефти просочилось мошенничество
В дочерней компании трубопроводной корпорации обнаружены финансовые дыры.
16.08.2025
Вячеслав Ахмедов получил срок за парк "Патриот"
Директор парка Минобороны расхищал ведомственные бюджеты.
14.08.2025
Геннадий Тимченко удачно выпил "Балтику"
Олигарх купил «Балтику» у Carlsberg в семь раз ниже справедливой цены.
14.08.2025
Илья Варламов в Россию вернется только на отсидку
Суд приговорил сомнительного блогера заочно к 8 годам тюрьмы.
14.08.2025
Артемию Лебедеву прилетела сковородка
Tefal потребовала от скандального дизайнера заплатить 2 миллиона рублей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+