Клієнтка ПриватБанку втратила понад 4 000 доларів через шахрайські дії. З її картки зняли кошти дев’ятьма транзакціями, але сповіщення про операції надійшло лише одне. І тільки коли стало недостатньо фінансів для чергового списання.
Скаргу опублікували на порталі Мінфін у розділі відгуків.
Користувачка Вікторія Олійник розповіла про ненадійність системи безпеки ПриватБанку. Вона дізналася про крадіжку коштів – 4 171 долар (154 448 грн) – коли на карті вже не залишилося суми для наступного списання. До цього успішно пройшло 9 платежів протягом дев’яти хвилин.
Жінка сподівалася на вирішення проблеми і подала заявку на повернення грошей у зв’язку із шахрайством. Вона була готова чекати до 120 днів (регламент платіжної системи), але цього не знадобилося: через два дні звернення закрили, пояснивши результат тим, що транзакція нібито пройшли підтвердження по технології 3D Secure.
"На цій карті у мене ніколи не було підписок та стояли ліміти, але чомусь, коли грабіжники списували кошти, ці обмеження взагалі не працювали. Поспілкувавшись з різними менеджерами, виявилося, що таке трапляється часто і банк знає про проблеми, але нічого не може вдіяти", – розповіла клієнтка.
І додала, що коли здійснюється оплата на сайті та вказуються персональні дані картки, шахраї можуть отримати токен операції, який в історії буде відображатися як разовий платіж. Завдяки токену зловмисники запросто списують всі гроші з карти.
Що відповіли в ПриватБанку
Представники фінустанови зазначили, що неможливо здійснити оплату в Інтернеті без володіння даними картки, як то СVV код, термін дії та номер. Якщо мова про оплату в наземних торгових точках, вона виконується лише з присутністю платіжного засобу або безконтактно через мобільний телефон з прив'язаною до гаманця карткою. А це також вимагає мати доступ до даних.
Тому заявку на повернення ПриватБанк відхилив: у разі введення 3D Secure пароля операція вважається підтвердженою. Загалом це така технологія аутентифікації в Інтернеті, покликана забезпечити безпеку онлайн-платежів і запобігти шахрайським діям з використанням карток. Вона має такі переваги для клієнтів банків:
- додатковий шар верифікації;
- захист покупця;
- сприяння віртуальній торгівлі;
- відповідність стандартам.
Основна ідея полягає у введенні пароля: коли користувач здійснює платіж на сайті, де підтримується 3D Secure, його перенаправляють на сторінку аутентифікації для вказання додаткового коду захисту.
Раніше сайт Pro Гроші писав, що мобільний POS-термінал від ПриватБанку може збоїти та розповідав, що чекає на ФОПів. Також ми повідомляли, що через Приват24 можуть зняти гроші за послуги, які не використовуються