RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Клиентов Почта-банка лишили бонусов

Криминал
Мошенники нашли доступ к бонусам на его картах.
22.09.2021
Оригинал этого материала
КоммерсантЪ
Клиенты Почта-банка сообщают о несанкционированном списании бонусных баллов с кобрендинговых банковских карт «Пятерочка». В банке называют происходящее «техническим сбоем», допуская мошенничества с баллами, но не средствами клиентов. Эксперты по информационной безопасности называют такие хищения киберинцидентом, считая, что банк наравне с ритейлером несет ответственность за ситуацию. По их мнению, сама возможность хищения баллов могла быть спровоцирована именно уязвимостью карт.

В рунете появились сообщения клиентов Почта-банка о несанкционированных списаниях бонусных баллов с выпущенных совместно с ним дебетовых карт «Пятерочка». Только на banki.ru в августе—сентябре таких жалоб более десятка. В них говорится о хищении бонусов на суммы, эквивалентные 0,2–2 тыс. руб. (при оплате покупок 10 баллов составляют 1 рубль), списание происходит как покупка за баллы в «Пятерочке». Есть кейсы неоднократного хищения даже после обращения клиента в банк. Например, в одном из отзывов клиент сообщает о краже в начале июля 9 тыс. баллов в Магнитогорске, уже после обращения в банк — о хищении 2,2 тыс. баллов в начале августа в Краснокамске, а после перевыпуска карты — 18 августа порядка 9 тыс. баллов в Вологде.

В Почта-банке “Ъ” сообщили, что «по некоторым картам "Пятерочка" выявлено незаконное списание бонусных баллов, но эти случаи не были массовыми» и «на текущий момент сбоя нет». «Мошеннические схемы с бонусными счетами не связаны напрямую с банковскими счетами и данными карт, сами карты не скомпрометированы»,— заверили в банке, обещая компенсацию потерянных баллов «Пятерочкой», а также бесплатный перевыпуск карт. В ритейлере говорят, что это консолидированная позиция.

Эксперты по информбезопасности сходятся во мнении, что баллы терялись из-за утечки данных или используемой злоумышленниками уязвимости. По словам главы службы информбезопасности РГС-банка Ивана Шубина, карты перевыпускаются «при компрометации их данных, при сбое нет такой необходимости». С ним согласен директор департамента информбезопасности Росбанка Михаил Иванов, добавивший, что техническая причина перевыпуска карты — это, например, неработающий чип.

Собеседник “Ъ” в банке из топ-20 назвал наиболее вероятной причиной перевыпуска утечку данных из банка или его контрагента, уязвимость же самой системы расчетов бонусами позволила злоумышленникам совершать хищения. «Есть несколько способов расчетов баллами за покупки. Первый — часть покупки оплачивается баллами с карты, часть — деньгами. Если за покупку платится хотя бы рубль плюс баллы, это означает, что платеж проходит двойную верификацию — и банка, и магазина-партнера, списать баллы удаленно при таком способе расчетов практически невозможно»,— пояснил собеседник “Ъ” в крупном банке. Второй вариант — система позволяет оплачивать баллами покупку полностью, но клиент подтверждает платеж. Третий вариант используется в Почта-банке: можно баллами оплатить 100% покупки, подтверждение со стороны клиента не требуется. «При таком способе расчетов карта, по сути, становится обычной бонусной картой без присущей банковской карте защиты»,— говорит собеседник “Ъ” в крупном банке.

Эксперты полагают, что, хотя речь идет о программе лояльности партнера, ответственность за происходящее лежит и на банке. «Хищение бонусов с банковской карты является киберинцидентом, поскольку клиенту банка нанесен ущерб,— уверен эксперт Cisco Sistems Алексей Лукацкий.— Незаконное хищение бонусных баллов может быть киберинцидентом и с точки зрения ЦБ». В ЦБ на запрос “Ъ” не ответили, впрочем, там никогда не комментируют действующие банки. При этом закрывать существующую уязвимость в отсутствие внимания к проблеме регулятора банк не собирается. Там сообщили “Ъ”, что не планируют вводить ограничения на покупку за баллы «Пятерочка», решение, которое позволит верифицировать трату баллов без дополнительных ограничений, банком лишь рассматривается.
Предыдущая статья
Следующая статья
---
Почта Банк Россия
03.10.2025
У Росгвардии давно прогнил тыл
Коррумпированный экс-заместитель главы департамента тылового обеспечения Росгвардии генерал Мирза Мирзаев утопил своих взяткодателей.
03.10.2025
Следствие раскопало полузабытого криминального миллиардера Сулейманова
Криминальный делец годами контролировал 80% онлайн-заказов авиабилетов в РФ и оказался причастен к нескольким заказным убийствам.
02.10.2025
Тимур Иванов подорожал на 7 миллионов рублей
С июня по октябрь сумма исковых требований Промсвязьбанка к коррумпированному экс-заместителю министра обороны выросла с 220 до 227 миллионов рублей.
02.10.2025
Следственный комитет выловил оборотней-артиллеристов
Бывшие руководители ГРАУ Минобороны РФ оказались взяточниками.
02.10.2025
Михаил Абызов досидит в тюрьме до смерти
Против отсиживающего 12-летний срок коррумпированного экс-министра возбуждено новое уголовное дело.
02.10.2025
"Кириешки" с привкусом экстремизма
У владельца бренда миллиардера Дениса Штенгелова в пользу государства отобрали все активы КДВ Групп.
01.10.2025
Леонид Михельсон пробрался в Китай
С попавшего под санкции США и ЕС проекта "Арктик СПГ-2" сжиженный природный газ российский олигарх начал возить в Китай.
01.10.2025
Вадима Мошковича оставили в СИЗО
Скандального олигарха будут мариновать за решеткой до тех пор, пока он не сдаст все.
01.10.2025
Искандер Махмудов вынул золото из Константина Струкова
Структуры одиозного олигарха станут новыми владельцами недавно национализированной компании "Южуралзолото".
30.09.2025
Магомед Каитов отмывал, не отходя от арбитража
Услуги финансовой прачечной криминальному экс-главе МРСК предоставляли глава Ставропольского арбитражного суда Лариса Лысенко и ее сын Даниил.
30.09.2025
Мария Максакова получила 4,5 года колонии
Скандальная экс-депутат Госдумы РФ, голосовавшая за аннексию Крыма, получила в России обвинительный заочный приговор.
30.09.2025
Андрей Марченко споет следствию о делишках Виктора Момотова
В цепких лапах российского правосудия оказался бизнес-партнер бывшего судьи Верховного суда и криминального экс-главы Совета судей РФ Виктора Момотова. Марченко по задумке следствия должен его потащить за собой на дно пенитенциарной системы.
29.09.2025
Андрей Мельниченко оказался "безлошадным"
Криминальный российский олигарх утерял контроль над двумя своими суперяхтами, одну из которых арестовали в Италии, а вторая гниет в Дубаи.
29.09.2025
Олег Дерипаска остался недоволен бюджетом
Одиозный алюминиевый олигарх назвал российскую экономику "заезженной лошадкой".
29.09.2025
Андрей Белков и Тимур Иванов топят друг друга поочередно
Коррумпированный экс-глава Военно-строительной компании попал вместе с Тимуром Ивановым в новое уголовное дело о хищениях в ДНР. Андрею Белкову не помогли показания против бывшего заказчика.
28.09.2025
Верхушка Интрастбанка ждала суда 10 лет
Борис Епифанов и Олег Тарасов разворовали банк в 2013-2014 годах и затем благополучно успели уехать из России.
28.09.2025
Умар Кремлев и Александр Удодов пригрозили уйти в тень
Подручные одиозных бизнесменов заявили, что не согласны с новыми налогами на букмекерский бизнес.
26.09.2025
Андрей Овчаренко запустил руку в карман Алексея Миллера
Гендиректор авиакомпании "Газпром Авиа" годами расхищает ее бюджет.
26.09.2025
Виктору Момотову дали пинка под зад
Коррумпированный глава Совета судей в РФ покинул свой пост и готовится к посадке.
26.09.2025
Государство обглодало братьев Магомедовых
В государственную собственность перешли остатки бизнес-империи криминальных дагестанских миллиардеров.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+