Статья о том, как в суде при помощи разработчиков удалось оспорить кредитный договор, оформленный на человека жуликами. Спойлер:

Автор статьи выражает благодарность разработчикам Роману и Александру. Специалисты проделали огромную и кропотливую работу, нашли выход в безнадежной (с точки зрения юристов) ситуации.

В 2023 году мы завершили интересный процесс. К нам обратился человек, на которого оформили кредит. Обычно это случается с микрофинансовыми организациями, которые слабо заботятся о безопасности заключаемых сделок. Оспорить такой договор не составляет большого труда – чаще всего достаточно провести экспертизу и таким образом доказать, что подпись, поставленная на документе, принадлежит другому человеку.

Но этот случай был особенным. Человек одним утром получил смс о том, что он пропустил платеж по кредиту, который он не оформлял. В последующем выяснилось, что кредит оформлен онлайн в крупном банке, при этом человек вообще ничего для этого не делал, т.е. не называл никому коды из смс, не вводил данные на каких-либо сайтах и никаким иным образом не способствовал заключению такого договора. Так одно утро началось не с кофе.

Как выяснилось в последующем, жуликам удалось войти в личный кабинет Теле2 (каким именно образом мы так и не установили), настроить переадресацию на свой номер и таким образом получать все смс, которые отправлял банк.

Дело также осложнялось тем, что несколько лет назад человек брал кредит в банке и у него был личный кабинет, т.е. банк знал этого клиента, имел его данные и действующее пользовательское соглашение.

Таким образом банк, заключивший договор с жуликами, действующими от имени человека, имел все основания полагать, что договор с ним заключает полноценный заемщик. С точки зрения банка он выдал кредит своему старому клиенту, который правильно ввел все коды из смс, т.е. этот человек с точки зрения банка был достоверно верифицирован. Банк не знал и не мог знать о настроенной переадресации, формально не имел оснований отказать в выдаче кредита. Всё это в действительности делает подобный судебный процесс практически безнадежным, большая часть юристов просто разведут руками (или разведут вас, а дело проиграют).

Верный способ защиты в данном случае – обращение в суд с иском о признании договора незаключенным. Для этого необходимо доказать, что, во-первых, человек этот договор не заключал и не мог заключить, во-вторых, что банк мог и должен был это установить на этапе заключения договора. Но как это сделать?

Взгляд на процесс IT-специалистов

Мы были вынуждены обратиться за помощью к разработчикам, с чьей помощью и под чьим руководством начался долгий и сложный процесс сбора доказательств. В первую очередь в суд было подано ходатайство об истребовании у банка документов – списка всех успешных и неуспешных авторизаций в личном кабинете. Также были запрошены служебные логи, содержащие информацию о HTTP-запросах (что бы это ни значило).

Так нам удалось установить, с какого ip-адреса была совершена операция по оформлению кредита:

Стоит также отметить, что в этом деле нам невероятно повезло с судьей. К сожалению, среднестатистический отечественный судья в районном суде никогда не будет слушать про какие-то ip-адреса и интернеты. В 9 из 10 случаев реакция будет примерно такой:

Но в этом споре нам действительно повезло! Суд удовлетворял все ходатайства о направлении запросов, действительно оказывал содействие в сборе доказательств, как того требует закон.

Так у нас появилась первая деталь – ip-адрес устройства, с которого совершались операции: 45.8.124.50. Разработчики сразу определили, что этот адрес сдается в аренду компанией ООО «ДжиБиЭн Хост», воспользоваться им за плату может любой желающий. Судом по нашему ходатайству был направлен соответствующий запрос в компанию. Ответ:

Так мы узнали, что в спорный период этот ip-адрес был арендован неким пользователем с логином «kl1mov1488@yandex.ru» (вероятно, господин Климов считает это очень забавным).Также был запрошен список авторизаций в личном кабинете компании ДжиБиЭн Хост:

Так мы получили сведения о том, кто пользовался этим личным кабинетом и с каких ip-адресов (все адреса также не из России). В целом мы имели возможность направить запрос и в Яндекс, чтобы выяснить, кто зарегистрировал эту почту, но, во-первых, это бы стало совершенно избыточным и делу никак не помогло, во-вторых, едва ли господин Климов при регистрации указал настоящие данные.

Этих документов было достаточно, чтобы как минимум посеять у суда сомнения в возможности оформления кредита нашим доверителем. Либо кредит оформил кто-то другой, либо наш доверитель зарегистрировал себе странный почтовый ящик, после чего с использованием VPN заключил договор с компанией ООО «ДжиБиЭн Хост», арендовав себе ещё один ip-адрес, после чего уже под новым адресом авторизовался в личном кабинете банка (предварительно настроив переадресацию на посторонний номер), взял кредит.

Едва ли на это способен человек, не обладающий специальными познаниями. Это становится очевидным и суд понимает, что оформление кредита сопровождалось странными операциями.

Параллельно мы запрашиваем информацию о судьбе денег, которые выделил банк в качестве кредита. Выясняем, что после череды внутренних переводов по счетам, которые также открывались сразу после получения кредита, деньги были выведены через СБП небольшими платежами с разницей в несколько секунд:

Получателя платежей мы также установили, но в рамках гражданского процесса он для нас интереса не представлял (очевидно, лицо подставное). Главное, что мы красноречиво продемонстрировали, – наш доверитель деньги не получил, а банк позволил их вывести незамедлительно после выдачи кредита.

Одновременно с этим, изучая предоставленные банком документы, разработчики выясняют, что при совершении попытки авторизации в личном кабинете был изменен пароль пользователя, а именно была проведена процедура «восстановления» пароля:

Банк прокомментировал изменение следующим образом:

Другими словами, получив доступ к номеру телефона жулики смогли изменить пароль. Банк при этом не запрашивал второй фактор (к примеру, девичью фамилию мамы или имя первого питомца, как это часто заведено). Это также красноречиво продемонстрировало суду подход банка к обеспечению безопасности.

Но самое интересное крылось в списке авторизаций в личном кабинете банка:

Помимо использования различных устройств, что уже не является типичным пользовательским сценарием и должно было стать сигналом для банка, одна из успешных попыток авторизации была совершена с другого ip-адреса: 88.155.17.239. Вероятно, у жуликов в какой-то момент отключился VPN, что не было ими замечено. Указанный адрес отсылает к хостингу, расположенному в Киеве.

Таким образом в распоряжении суда оказались следующие сведения: вход в личный кабинет был произведен из Украины; при входе была проведена процедура восстановления пароля; авторизация осуществлялась с использованием подменных IP-адресов и с использованием разных IP-адресов; одновременное использование разных устройств (одновременное использование мобильной и компьютерной версии сайта банка); незамедлительный вывод средств небольшими платежами.

Постепенно из безнадежного дела мы подошли к делу совершенно очевидному – банк заключил договор с жуликами и сразу позволил им вывести деньги, хотя множество признаков красноречиво указывало на крайне сомнительный характер всех операций. Банк мог и должен был это распознать, и если не отказать в выдаче кредита, как минимум приостановить операции по счетам. Окончательным аргументов стало смс, отправленное банком доверителю после вывода всех денег со счетов:

Так банк косвенно подтвердил все наши аргументы и сам признал, что производимые операции были «подозрительными». Банк даже заблокировал счета, правда через несколько минут после того, как на них ничего не осталось.

Счастливый конец, дело выиграно:

9 судебных заседаний и полтора года работы. Банк обжаловал решение, обратился в суд с апелляционной жалобой. 05.10.2023 г. городской суд Санкт-Петербурга оставил в силе решение суда первой инстанции и поддержал нашу позицию. Это значит, что наш Доверитель не будет выплачивать этот кредит.

Всё это было бы совершенно невозможно без участия специалистов. Базовые познания позволили собрать убедительную доказательную базу и спасти человека от выплаты кредита.

Благодарю за внимание! Юрист Лазутченко Павел Андреевич.

lazutchenko@lclp.ru

Комментарии (88)


  1. ifap
    13.01.2024 10:54
    +35

    Повезло с судьей, ну и клиент видимо был с виду божьим одуванчиком, поскольку вся проделанная ОРД, конечно, очень интересна, но убеждает суд в правоте клиента лишь чуть более, чем никак.

    Да, все эти телодвижения выглядят необычно и подозрительно, так недаром клиент теперь утверждает, что это не он – он же заметал следы. А раз сам не обладает необходимыми специальными знаниями, значит группой лиц по предварительному сговору.

    Что банк всю дорогу щелкал клювом – это серьезный аргумент в пользу его недостаточной осмотрительности, но не довод в пользу невиновности клиента, если не подтвержден ссылками на нормативку ЦБ по выявлению подозрительных операций.


    1. frankipashka Автор
      13.01.2024 10:54
      +1

      Благодарю вас за интерес к статье!

      - Безусловно аргументация в деле не сводилась к одним лишь техническим данным. В статье эту часть работы сознательно исключил, поскольку аудитории Хабра это было бы совсем скучно, как мне показалось. Но в комментарии отмечу, что мы провели одну интересную мысль: Закон требует обязательного соблюдения письменной формы кредитного договора. Письменной формой закон признает любой способ фиксации волеизъявления, который позволяет достоверно установить лиц, заключающих договор. И в рассматриваемом случае банк, создавая на сайте платформу для выдачи кредита онлайн, как раз не разработал способ фиксации воли, позволяющий достоверно установить лицо, оформляющее кредит. Кредит был взят кем-то неизвестным. Всё это указывает на то, что банк письменную форму сделки не выдержал, что в силу закона приводит к выводу о незаключенности договора.

      - Отчасти с вами соглашусь, что все эти сложные действия теоретически могли быть выполнены нашим доверителем. Таким условным Мориарти, который придумал очень хитрую схему, создал видимость подозрительных операций, получил кредит и в суде доказал, что всё это мутно, банку не следовало кредит выдавать) Но исключительно теоретически. Очевидно (и суду тоже очевидно), что это не так - все эти сложные процедуры не выполнялись одним человеком. Наш доверитель кредит не оформлял и деньги не получал.


      1. ifap
        13.01.2024 10:54

        И в рассматриваемом случае банк, создавая на сайте платформу для выдачи кредита онлайн, как раз не разработал способ фиксации воли, позволяющий достоверно установить лицо, оформляющее кредит.

        Я бы поспорил: коли закон допускает и стороны договорились, при явности, недвусмысленности и добровольности волеизъявления обеих сторон... тут важны формулировки и вся процедура соглашения о признании кода из SMS простой ЭП. Если это грамотно оформлено, то ИМХО в суде должно устоять.

        Кстати, если не секрет: ради какой суммы вся эта mission impossible проворачивалась?


        1. frankipashka Автор
          13.01.2024 10:54
          +3

          Да, конечно, если сервис по выдаче кредитов онлайн разработан очень надежно, нет никаких сомнений, что суды должны признавать такой способ заключения сделки надлежащим. Но этот банк сделал слабый сервис, который не выдерживает требования закона - в том числе и это мы доказывали.

          Этика профессионального юриста не позволяет мне называть такие детали дела, это просто не очень красиво будет с моей стороны. Но в целом секрета в этом нет совершенно никакого и абсолютно все сведения можно банально получить на сайте суда, который всё подробно рассказывает в решении:

          https://klp--spb.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=case&case_id=743164276&case_uid=a969ce1e-b82e-427d-9aa8-3587271a866e&delo_id=1540005

          Кредит был оформлен на относительно небольшую сумму (даже меньшую, чем размер среднего гонорара среднего юриста в Санкт-Петербурге за один судебный процесс). Но эта сумма очень ощутима для простого рабочего, особенно с учетом процентов за этот кредит. Нам же просто очень хотелось помочь человеку, по этой причине вошли в процесс, размер взятого кредита для нас значения не имел.


          1. ifap
            13.01.2024 10:54

            Спасибо за ссылку, много интересного. Потребительский штраф по договору, который истец сам же просит признать незаключенным, это хитрая хитрость ;) А про дропа что-то известно - жив, дееспособен, не ограничен? Уголовку вообще возбуждали? Сумма, конечно, пугающая: я думал там хотя бы семизначная сумма, а тут такая схема ради полутораста тыщ... неожиданно и неприятно :(


            1. frankipashka Автор
              13.01.2024 10:54
              +3

              Повторюсь, эта сумма была значительной для человека и существенно бы ухудшила качество его жизни. Плюс само по себе осознание того, что придется платить просто непонятно почему и за что. Да, история была бы интереснее, если кредит был бы на +млн) Но представьте, как тяжело бы было ожидать решение суда? Ведь в ходе процесса часто неясно, каким будет судебный акт, это практически всегда неприятная викторина.

              Штраф - да, забавная вещь:) Суд нам отказал, это единственный момент, в котором была допущена ошибка - отказывать оснований не было никаких. Штраф взыскивается за то, что банк добровольно наши требования не выплатил и вынудил нас обращаться в суд (до начала процесса мы направляли в банк соответствующее требование).

              Но вы подняли очень интересный вопрос! Расскажу, как в этом деле всё любопытно начиналось. Судопроизводство подчинено важному правилу - иски должны подаваться по адресу ответчика (территориальная подсудность). Этот банк зарегистрирован в Москве, не имеет структурных подразделений в Санкт-Петербурге. Это значит, что доверителю пришлось бы оплачивать наши командировки в Москву (внимание: было 9 заседаний). Конечно, этого допустить было нельзя. На помощь нам приходит правило об альтернативной территориальной подсудности - это исключение, при котором истец сам вправе выбирать, в какой суд ему обратиться. Это правило распространяется, к примеру, на потребителей. Закон о защите прав потребителей позволяет обращаться в суд по месту своего жительства. Но вот какой абсурд) Мы приходим в суд и говорим, что договор мы не заключали и никаких отношений с банком у нас нет и не было, и одновременно говорим, что отношения между истцом и банком - потребительские, подпадают под действие закона. Суд первой инстанции нам не поверил, иск вернул, отправил в Москву. Конечно это была ошибка. Логика в том, что здесь и сейчас между сторонами есть договор, который нам ещё только предстоит признать отсутствующим. Или наоборот, иск нам предстоит проиграть и суд признает, что договор заключен, а истец потребитель услуг банка. Суд обязан был принять иск в производство сразу. Пришлось нам обжаловать определение о возврате и в апелляции добиваться принятия иска к производству.


              1. ifap
                13.01.2024 10:54
                +1

                Я совершенно не "осуждаю" и не обсуждаю сумму, она удивила меня в другом плане - что мошенники мутили схему ради этих денег. А что истец не хотел их отдавать просто так - отлично понимаю, сам в свое время грызся за 1 рупь 96 коп. - вопрос не денег, а принципа ;)

                Про подсудность не подумал, а тема интересная... и правда, раз спор о признании договора незаключенным, значит можно ссылаться на альтернативную подсудность. Но раз в итоге суд согласился с незаключенностью, то извините - какой штраф? Суд только что решил, что между сторонами не было потребительских отношений.

                Тут вообще анекдот, конечно, ведь ровно в момент вынесения решения суд должен был определить, что дело ему не подсудно в силу принципа территориальности ;))) Но определение по делу после решения вынести уже нельзя ;))) Это как анекдот можно рассказывать.


  1. Polsok1
    13.01.2024 10:54
    +14

    Отличная история, надеюсь пострадавший клиент не является сотрудником правоохранительных органов,а то была бы понятна благосклонность судьи к потерпевшему


  1. ErshoFF
    13.01.2024 10:54
    +1

    Вопрос к автору:

    • восстановление пароля было проведено через смс, получается что симку тоже восстановили и пострадавший этого не заметил или каким-то другим способом получили код из смс?


    1. frankipashka Автор
      13.01.2024 10:54
      +15

      Жулики настроили переадресацию, после чего ТЕЛЕ2 автоматически перенаправлял все сообщения и телефонные звонки уже на нужный мошенникам телефон. Мы так и не выяснили, каким образом это всё удалось сделать - ТЕЛЕ2 уклонился от предоставления документов, все запросы суда они проигнорировали.

      К слову, эта схема была очень распространенной, в результате чего летом 2023 года телефонные операторы перестали переадресовывать смс от банков, т.е. сейчас эта схема уже не работает.


      1. ErshoFF
        13.01.2024 10:54
        +21

        Получается, что можно безнаказанно игнорировать запросы суда если ты большой?


        1. Ds02006
          13.01.2024 10:54
          +12

          Теле2 - это часть Ростелекома. Ему можно безнаказанно очень многое.


          1. ErshoFF
            13.01.2024 10:54
            +3

            Суд накладывает санкции на конкретных исполнителей, которые не отвели на запрос - размеры организации не должны иметь значения.
            Можете обезличено запросы в Теле2 оставшиеся без ответа показать(должны быть в деле)?


            1. frankipashka Автор
              13.01.2024 10:54
              +8

              У суда действительно есть такие полномочия, он может оштрафовать лицо, уклоняющееся от предоставления документов, но на практике это случается нечасто. Также есть очень интересный порядок - если сторона в споре уклоняется от предоставления доказательств, которые находятся в её распоряжении, суд может положит в основу решения объяснения другой стороны, т.е. принять на веру просто его слова, которые он не смог подтвердить в результате поведения другой стороны.


              1. ifap
                13.01.2024 10:54
                +5

                если сторона в споре уклоняется от предоставления доказательств

                Теле2 в данном случае не сторона и им плевать на исход дела. А здесь если закуситься можно было устроить Теле2 наезд от Роскомнадзора.


              1. Lirix_vladimir
                13.01.2024 10:54

                В тексте суд просит, а не требует. Может быть тут кроется что то?


              1. c0rewell
                13.01.2024 10:54

                подпись у судьи шикарная


                1. perfect_genius
                  13.01.2024 10:54

                  А это точно не ручку проверяли?


                1. Zenitchik
                  13.01.2024 10:54

                  Шутка про "говорящие" подписи


            1. vikarti
              13.01.2024 10:54

              А как в данном случае суд выяснит кто именно в Теле2 не ответил хотя должен был? Без запросов самому же Теле2. Или речь про санкции на юрлицо?


              1. ErshoFF
                13.01.2024 10:54
                +1

                Запрос суда отправляется на конкретный адрес конкретного юрлица.
                Если у юрлица были бы основания без последствий игнорировать запросы суда - никто бы суду не отвечал.

                Поэтому очень интересно какой запрос от суда был подан и проигнорирован Теле2.

                Но т.к. автор статьи не отвечает - есть вероятность что запроса не было и смс была передана злоумышленнику истцом добровольно.


                1. frankipashka Автор
                  13.01.2024 10:54
                  +1

                  Выше в этой ветке комментария выложил судебный запрос, который был направлен судом в Теле2 - этот документ из материалов дела, оператор получил такой же документ.

                  К сожалению, судебные запросы игнорируются часто, а у судов такая загруженность, что просто руки не доходят оштрафовать таких молчунов. В этом деле мотивация Теле2 понятна: если выяснится, что по их вине была настроена переадресация, то банк придет к ним с самостоятельным иском об убытках.

                  В части добросовестности нашего доверителя - это очень важный вопрос. К сожалению, не все граждане поступают честно, у нас был один очень грустный случай, когда человек сознательно скрыл важные сведения и попытался с помощью наших знаний и навыков в судебном порядке получить то, что получать он права не имел. По этой причине, входя в процесс против банка, мы очень внимательно изучили все обстоятельства и попытались для себя достоверно установить, не обманывают ли нас. Ведь человек мог просто назвать код из смс мошенникам самостоятельно, как это часто бывает. Так мы запросили детализацию всех звонков и посмотрели, с кем человек разговаривал в последнее время: в истории звонков были короткие бытовые разговоры, ничего больше. Мне кажется, если бы человека разводили мошенники, обязательно была бы череда (или как минимум один) долгий разговор с подозрительным номером. Поскольку таких звонков не было, для себя я сделал вывод, что нас не обманывают и доверитель действительно никому не называл кодов из смс. В то же время очень странно, что жуликам таки удалось настроить переадресацию. Мне бы очень хотелось узнать способ, но увы. Но в любом случае главная мысль судебного процесса, которую мы закладывали, - банк, выдавая кредит онлайн, должен принимать разумные меры предосторожности и выстраивать такую систему безопасности, которую нельзя будет так просто обойти. Но банк этого не сделал и не смог (своевременно) распознать обман, хотя все шансы для этого были.


                  1. santjagocorkez
                    13.01.2024 10:54

                    Ну назвал код и назвал. Я раньше давал ссылки на практику, кредитные договоры и в таких ситуациях оспариваются. Разглашение кода ещё не означает безоговорочного признания воли на заключение кредитного договора (сделка с пороком воли), и всё ещё обязанность профессионального участника рынка доказать в суде принятие всех возможных мер с целью исключить оный (бремя доказывания).


                    1. frankipashka Автор
                      13.01.2024 10:54

                      Согласен с вами, практика в последнее время качнулась в сторону пострадавших граждан. Особенно красноречиво это отражено в недавнем определении ВС по делу № 18-КГ23-99-К4 от 05.09.2023 г.

                      Действительно проводиться эта мысль - ну назвал и назвал код, банку всё равно нужно быть осторожнее, т.к. он упрощает себе жизнь, выдавая кредит онлайн. Вот и пусть несет дополнительную ответственность. Категорически не могу эту логику принять и понять. В этом случае мне очень хочется заступиться за банк. Если человеку приходит смс с текстом "НИКОГДА НИКОМУ НЕ СООБЩАЙТЕ ЭТОТ КОД 1234", а человек код сообщает, то он обязан такой кредит отдать, я в этом убежден. Если угодно, человек таким образом уполномочивает жуликов на заключение этой сделки. Мне очень жаль таких людей, очень хочется их поддержать, но минимальную осторожность они проявлять обязаны и нельзя совсем снимать с таких граждан ответственность. Убежден, что обратное приведет, во-первых, к масштабному схемотозу и сговорам жуликов с целью заработка денег, во-вторых, к удорожанию кредитов для остальных граждан. Необходимо понимать, что банк своё не упустит и от таких схем убытки нести не будет - все свои потери он зашьет в процентную ставку граждан, которые будут брать кредит после и добросовестно его выплачивать.


                      1. santjagocorkez
                        13.01.2024 10:54
                        +6

                        А мне никак не хочется поддержать в таких случаях банк. Вводя самый ненадёжный способ авторизации заключения кредитного договора (ПЭП СМС), банк фактически пытается переложить на своего клиента неблагоприятные последствия в ситуации, когда клиент не имел никакого намерения такой договор заключать. И да, приписка "никому не сообщайте" в данном случае ничего не значит. Банк профессиональный участник, клиент -- нет. Банк за 10 с лишним лет уже мог чуть поднапрячься и ввести такой способ электронного заключения договора, который не имел бы порока воли, но не стал (не желает). Ну так пусть несёт полностью бремя всех последствий этого.


                      1. megahertz
                        13.01.2024 10:54

                        Поддерживаю. Тем более, для банков убытки от мошенников могут быть незначительными. Иначе потратились бы на лучшее обеспечение безопасности таких сделок, или бы вообще отказались от них.


          1. madwtj
            13.01.2024 10:54

            Неправда, ни в чем он в этом смысле не выделяется от остальных операторов.


        1. perfect_genius
          13.01.2024 10:54
          +10

          "Теле2 - другие правила"


      1. Firsto
        13.01.2024 10:54
        +21

        ТЕЛЕ2 уклонился от предоставления документов, все запросы суда они проигнорировали

        А чё так можно было?


        1. madwtj
          13.01.2024 10:54

          Тот же вопрос. Я конечно не юрист, но это у меня вызывает наибольшее количество вопросов. Я вижу лишь три возможных варианта. 1) Мошенники вытянули код подтверждения для входа в личный кабинет Т2 у пострадавшего он мог даже и не понять этого 2) У мошенников есть свой человек в Т2. 3) Самый маловероятный - есть какая-нибудь уязвимость на сайте Т2, которая позволяет сделать это без входа.

          Так что на вопрос к Т2 должен быть ответ!

          Меня поражает, что банки до сих пор полагаются только на доступ к сим карте. Им похоже вообще всё равно на хоть какие-то варианты 2FA. Ладно по умолчанию этого нет и большинству и не надо, но можно кроме смс мне ещё разрешить использовать например подтверждение через E-mail или кодовое слово? Я уж молчу про одноразовые пароли. Ладно хоть в Госуслугах это сделали..


          1. vikarti
            13.01.2024 10:54
            +1

            Все <censored> ЕЩЕ хуже.

            Раньше у например ВТБ можно было одноразовые коды с карточки или с генератора(в том числе в отдельном приложении), для физиков это уже давно нельзя.

            У некоторых банков и пароль сбрасывается достаточно просто по номеру карты и смс и прочие приколы.

            На госуслугах вот хорошо сделали сейчас 2FA.

            Еще банки заставить дать опцию жесткого запрета ситуации когда хватает только СМС. TOTP стандартный("Google Authenticator" и 100500 приложений включая и импортозамещенные) пусть поддерживают. И отдельно опцию клиенту разрешить использовать для сброса доступа либо визит в офис(вызов курьера если офисов нет) либо Госуслуги (возможно с биометрией).

            Но нет - вместо этого - для "безопасности" - охота на программы удаленного управления и детект рута.

            При этом некоторые банки настолько уже хлама написали в свои приложения что как минимум некоторые люди ставят closed-source magisk-модули специально заточенные под приложения этого банка чтобы убрать хлам (!). пример - https://modules.lsposed.org/module/ru.bluecat.alfabankpatcher


            1. la0
              13.01.2024 10:54
              +1

              хехе. У втб есть опция "запрет удалённого восстановления пароля к ВТБ-Онлайн", но она не работает если пароль сбрасывается через мобильное приложение.

              Также есть возможность крутить лимиты в ИБ, но в обе стороны без никакого доп подтверждения.

              В этот момент осознав всю глубину проблемы я забрал все деньги из ВТБ и закрыл рамочный договор


          1. megahertz
            13.01.2024 10:54

            Еще лет 10-15 назад, при замене сим карты мне приходило уведомление от банка об этом. После, надо было пройти авторизацию голосовым звонком, ЕМНИП. Многие нетипичные операции банк подтверждал звонком. Не знаю, как банк узнавал о новой симке и даже не помню, что за банк это был. Но видимо, с тех времен прогресс остановился.


  1. WildLynxDev
    13.01.2024 10:54
    +27

    Вроде собирались ввести процедуру само-запрета на получение кредитов, это было сделано? Можно ли лично явившись в МФЦ выставить запрет на получение кредитов по списку типов или любых?

    Я бы вообще ввёл запрет по умолчанию на взятие кредитов для всего населения. Хочешь взять - снимаешь запрет через личную явку в МФЦ полностью или частично, не хочешь - не можешь стать жертвой мошенников по умолчанию. Процедура должна включать написание длинного заявления от руки и несколько качественных фотографий с разных ракурсов сделанные прямо в МФЦ и напечатанные на бумаге А3. Бумажный вариант должен хранится в МФЦ, никакой взлом не поможет.


    1. iwram
      13.01.2024 10:54
      +7

      Хотят ввести самозапрет на кредит. Немного про другое, в госуслугах есть новая услуга - заключение сделки на недвижимость только с вашим присутствием, хотел включить - но тут же сообщили что надо предоставить полную биометрию и данную услугу включат. Уверен что и самозапрет кредитов будет тролльно похож и потребует чтобы клиент отдал полную биометрию и фотографии своего котика, ну а потом как говорится "Ростелеком - делу венец"...


      1. dimaaannn
        13.01.2024 10:54
        +3

        Звучит как самозапрет называться верблюдом.


      1. dag_tech
        13.01.2024 10:54
        +18

        Так же следует: а) запретить выпускать радостную рекламу получения кредитов - счастливые лица, напевающие "берём кредиты мы в трам-трам-банке" - реклама должна быть угрюмо-серой, измождённые лица, безысходность и так далее; б) применительно к известным лицам, рекламирующим кредиты, должны указываться размер и процент кредитного договора, который это лицо заключило с с банком/МФО.


        1. aMster1
          13.01.2024 10:54
          +4

          На самом деле все проще.

          Реклама кредитов должна быть запрещена.

          Более того, должно быть так что кредит можно получить только при личном присутствии человека, с видеофиксацией, и произнесением вслух фразы " я понимаю что беру кредит на ххх рублей, под уу процент, и обязуюсь выплатить банку сумму zzzz (полная сумма предполагаемых платежей) в срок до такого-то времени".

          Человеку которому действительно нужны деньги, скажет эту фразу легко и непринужденно. В принципе, при желании человека, после подачи специального заявления, можно разрешить ему удаленное взятие кредита, но с оформлением через специальное приложение (банковское например) с онлайн записью голоса и видео по вышеприведенному рецепту (чтобы не пользовались генерацией видео с ИИ)

          И в случае если банк не в состоянии предоставить подтверждение согласия кредитуемого, при подаче им в суд заявления, кредит признается недействительным, и судом назначается штраф банку в размере кредита в пользу государства (например агенства по страхованию вкладов)

          Кредит зло. Его должно быть тяжело брать. Человек должен при взятии кредитов понимать во что он ввязывается и под что подписывается.


      1. Markscheider
        13.01.2024 10:54
        +7

        в госуслугах есть новая услуга - заключение сделки на недвижимость только с вашим присутствием, хотел включить - но тут же сообщили что надо предоставить полную биометрию и данную услугу включат

        Включил эту услугу без биометрии. Ногами, в МФЦ, запрос в росреестр.


        1. vkomen
          13.01.2024 10:54

          То же самое


        1. jackcrane
          13.01.2024 10:54

          Включил эту услугу без биометрии.

          удваиваю. и без госуслуг.


    1. navion
      13.01.2024 10:54

      Закон пока даже не приняли, а действовать он начнёт ещё через полгода-год.


    1. la0
      13.01.2024 10:54

      Да, есть https://sozd.duma.gov.ru/bill/341256-8# . Уверен на 95% когда такой законопроект начинают обсуждать, лоббистам некоторые ассоциации и/или СРО просто заносят донаты. На эффективную законотворческую деятельность конечно же.

      Так как тема мошеннических кредитов в целом выгодна банкам, я уверен, что "на приоритетную эффективную законотворческую деятельность в иных более важных и принципиально противоположенных от этой инициативы областях" законодателям уже надонатили. Но даже во внесённом виде у меня на этот законопроект бомбит.

      У меня бомбит от того почему это решили делать через КАЖДОЕ ОТДЕЛЬНОЕ БКИ!

      это же феерический бред: в итоге если хочешь просто поставить запрет должен принять оферту каждого БКИ (а там наверняка кабальное соглашение типа "разрешаю продавать себя как лид любым банкам и мфо").Почему нельзя реализовать эту галочку на уровне ЦККИ (https://www.cbr.ru/ckki/zaprosy_v_ckki/) тайна сия велика есть. точнее не тайна, а "пролоббировали". На самом деле пора уже давно, даже почти 7 лет назад предлагал на РОИ -- https://www.roi.ru/19321/

      Если вдруг законопроект дозреет, когда сразу после простановки или снятия запрета на вас обрушится шквал звонков с предложениями от кредитов до юруслуг и банкротств, пофамильный перечень депутатов и должностных лиц учинивших такой костыль есть на страничке законопроекта

      Хорошо, с банками то ок, у них есть банковское регулирование и использование БКИ/ЦККИ обязательно.

      А как быть с рассрочками-сплитами которые даже не МФО?

      К примеру сплит яндекса, там нет никакого банковского регулирования https://yandex.ru/legal/yandexpay_b2c/ : Не "кредитор", а "поверенный", не "заёмщик" а "доверитель", не "график платежей", а "график возмещения издержек", не проценты а "стоимость услуг исполнения поручения"


  1. dimaaannn
    13.01.2024 10:54
    +11

    Вообще всё это довольно странно, с точки зрения логики.

    Это не клиент, а банк должен доказывать что кто то заключил с ним договор.

    банк имел все основания полагать, что договор с ним заключает полноценный заемщик

    Так же, очень странно выглядит данная фраза. Полагать и "думать" он может что угодно. Но факт что конкретный человек заключил договор надо как то доказывать юридически. Договор, подпись, все дела. Иначе пострадавшим от действия жуликов тут является именно банк, по причине собственной халатности.

    Я понимаю что судебная практика и логика довольно далеки друг от друга. Но всё это наводит на мысли что данная ситуация была целенаправленно создана для мошеннических схем.


    1. ifap
      13.01.2024 10:54
      +6

      Клиент и банк в договоре банковского обслуживания, правилах банковского обслуживания (в которых 100 страниц, которые висят на сайте в электронном виде и их никто не читает, а банк их может измнеить в любой момент), в генеральных правилах обслуживания расчетных счетов от 21.13.187-лохматого года и прочих приложениях договорились, что указание кода из SMS в соответствующей форме на сайте банка приравнивается к простой ЭП, которой можно подписывать в т.ч. договоры займа.


      1. dimaaannn
        13.01.2024 10:54

        Но многие пункты из этого "договора на 100 страниц" могут быть легко аннулированы, если противоречат действующему законодательству.

        И таких примеров куча. Было бы желание.


        1. ifap
          13.01.2024 10:54
          +2

          Я лишь про как:

          Но факт что конкретный человек заключил договор надо как то доказывать юридически.

          а не про законность и силу договора.


    1. frankipashka Автор
      13.01.2024 10:54

      К сожалению, в этой части банк как раз оказывается в сильной позиции. Они действительно должны продемонстрировать, что человек сделку совершал, выполнял для этого какие-либо действия. Но банку это продемонстрировать очень легко - смс он отправил, распечатку смс предоставил, продемонстрировал, что этот код введен, показал, что деньги со счета выведены. В этот момент бремя доказывания банком в полной мере реализовано - нам уже нужно реализовывать бремя опровержения, т.е. доказывать, что смс не получено (а получено не нами), код введен не нами, денег человек так и не увидел и т.д.

      Само же отсутствие договора на бумаге не значит совершенно ничего. К примеру, когда вы покупаете что-то в интернет-магазине, вы тоже не подписываете бумажный договор. Но эта сделка всё равно признается сторонами, исполняется и даже считается заключенной в письменной форме, пусть и звучит это очень странно) Прогресс требует от закона соответствовать и позволять заключать сделки без использования бумаги. Описанная в статье ситуация - последствия такого прогресса)


      1. Zenitchik
        13.01.2024 10:54

        Когда я покупаю что-то на рынке - я тоже не заключаю бумажный договор. Купля-продажа - один из немногих видов договора, который не требуется оформлять на носителе. Я не знаю всего списка, но, насколько я слышал, такие исключения можно пересчитать по пальцам одной руки.


      1. santjagocorkez
        13.01.2024 10:54

        смс он отправил

        Вообще-то, отправить он может всё, что угодно, вопрос перед судом был поставлен "кто ввёл код из отправленного СМС?". Всё еще не доказательство.

        продемонстрировал, что этот код введен

        Кем введён?

        показал, что деньги со счета выведены

        Кем и куда выведены? Насколько такой вывод средств укладывается в стандартный шаблон поведения данного клиента, чем подтверждается?

        Само же отсутствие договора на бумаге не значит совершенно ничего

        Ст. 820 ГК РФ.

        Последующие отсылки к аналогии не имеют значения, поскольку именно кредитные правоотношения специально урегулированы ГК РФ и, более того, без отсылки к "если законом не предусмотрено иное", это императивное положение прямого действия без исключений.


        1. frankipashka Автор
          13.01.2024 10:54

          Вы полагаете, что письменная форма договора = договор, подписанный на бумаге?


          1. santjagocorkez
            13.01.2024 10:54

            Письменная форма сделки считается соблюденной также в случае совершения лицом сделки с помощью электронных либо иных технических средств, позволяющих воспроизвести на материальном носителе в неизменном виде содержание сделки, при этом требование о наличии подписи считается выполненным, если использован любой способ, позволяющий достоверно определить лицо, выразившее волю. Законом, иными правовыми актами и соглашением сторон может быть предусмотрен специальный способ достоверного определения лица, выразившего волю.

            Ст. 160 ГК РФ (отсылка из Ст. 434 ГК РФ). Письменная форма в удаленно заключаемом с помощью СМС кредитном договоре не соблюдается.


  1. NutsUnderline
    13.01.2024 10:54
    +4

    А мне бы было интересно и Яндекса ответ узнать. Они же собирают данные зачем то, без телефона никак, а по факту оказывается пустой звук.


    1. Kurochkin
      13.01.2024 10:54
      +6

      Как это "зачем-то"? Для вашей безопасности же, а то, что несмотря на или благодаря этим данным мошенники берут кредит на вас - ну штош, это ж не терроризм какой-то.

      Не припомню громких случаев, где Яндекс помог бы своими данными.


      1. jackcrane
        13.01.2024 10:54
        +5

        Не припомню громких случаев, где Яндекс помог бы своими данными.

        а я помню. деанон донаторов одного гринмэйлера и оппозиционного политика (или прикидывающегося таковым), который потом пострадал от отравления и стал политзаключенным.


  1. dmitryvolochaev
    13.01.2024 10:54
    +17

    Подпись на бумаге можно обжаловать, а код из СМС нельзя? Как это так? На минуточку, то, что на сайте банка был введен правильный код - это только слова самого банка и логи сервера, которые банк может рисовать как-угодно


  1. DmitriiR
    13.01.2024 10:54
    +3

    Отчасти с смс возврат назад произошел.

    К кредитам через оферту, единственно что условия не поменяют. Хотя договор всего лиш файл и хранится не у клиента. Кто его знает что там может вдруг измениться

    Выходит, что договор на бумаге рулит таки.... для клиента.


  1. v-milenin
    13.01.2024 10:54
    +11

    Однажды случайно обнаружил значительное снижение коедитного рейтинга в нбки (был примерно 900, стал 200). Запросил историю, выяснил, что был оформлен микрозайм с предварительным получением доступа к госуслугам. Написал заявление в полицию - те отбрыкивались, как могли, но приняли, правда через месяц ответ - типа признаков преступления нет, ну или типа того. Связался с мфо - те тоже футболили,- типа номер телефона ваш (хотя не мой), карта, на которую деньги переведены ваша (карта не моя). Спустя кучу переписок, справку из банка, что карта не моя, кучу негативных сообщений в группе мфо в контакте, займ аннулировали.

    Очень удивила реакция полиции - делать изначально ничего не хотели, да и потом не стали, даже после жалобы в прокуратуру.


    1. Sheti
      13.01.2024 10:54
      +5

      Именно по таким причинам я против Госуслуг, которые всё больше функций на себя перетягивают, при этом в плане безопасности там катастрофа. Не говоря уже о повсеместной привязки всего и вся к смс хотя никто и нигде не даст гарантии, что завтра этот номер у меня не отберут или не настроят всякие переадресации.
      Система выстроена полностью на доверии хотя причин доверять попросту нет. Банк доверяет смс хотя пользователь никак не может проконтролировать оператора. Оператор связи спокойно себе может забить на безопасность и не отвечать суду.
      А по итогу человек без договора, без денег и без даже информации, что на нем кредит, его имущество продано, а сам он владелец отмывочных ОООшек.
      Даже истории с ЭП были, где их раздавали на лево и на право. И никто не виноват и не наказан.


      1. madwtj
        13.01.2024 10:54

        В Госуслугах добавили 2FA, но нужно включить в настройках. Оператор не может забить на безопасность. Но конкретный человек в салоне по поддельному паспорту может и восстановить сим карту. Хотя и с этим сейчас не всё так просто. Какое-то время после восстановления сим-карты банки не будут полноценно работать. Кроме того скан паспорта и живое фото сейчас проверяют специально обученные люди, которые ни как не связанные человеком, который физчески проводит процедуру замены. Заработала глобальная антифрод система. Спам звонков явно стало меньше. Всё это усложняет жизнь мошенникам, но они придумывают всё новые и новые варианты..


        1. Sheti
          13.01.2024 10:54

          Проблема в том, что переадресация СМС была включена без перевыпуска SIM карты. Как это было сделано осталось загадкой.


      1. semmaxim
        13.01.2024 10:54
        +1

        Вот не надо тут на ГосУслуги нападать. На них прекрасно включается 2FA и чтобы войти уже SMS не достаточно. А чтобы верифицироваться надо вообще к реальным людям топать и предоставлять документы с лицом.

        Тут явная вина банка, который приравнивает SMS к подписи.


        1. Sheti
          13.01.2024 10:54
          -1

          По тому кейсу, что автор задал эта 2FA на госуслугах не сработала бы. Злоумышленник точно так же бы вошел в он-лайн кабинет банка и сбросил 2FA на Госуслугах через приложение банка. Слабое звено тут СМС которые можно перенаправлять даже без перевыпуска SIM карты и банки с госуслугами которые безусловно доверяют СМС кодам позволяя снять другую защиту.
          Весь тот ужас с безопасностью, что творится на Госуслугах я в другом посте описывал в комментарии на основании личного опыта попыток прервать доступ злоумышленников в ЛК на Госуслугах. И вывод там крайне печальный. На Госуслугах сделано всё,чтобы злоумышленники как можно дольше могли пользоваться ЛК, пока человек ножками не дотопает до ближайшего МФЦ.


          1. semmaxim
            13.01.2024 10:54
            +1

            Разве можно сбросить 2FA через банк? Когда у меня телефон вышел из строя и я спросил у техподдержки - как мне убрать 2FA - они меня послали топать ножками в МФЦ. Хорошо, что Я.Ключ бэкапится на сервер и я смог его восстановить...


            1. Sheti
              13.01.2024 10:54

              Я сам в декабре через приложение банка сбрасывал. Там ещё интересно, что при смене номера на Госуслугах 2FA автоматически переходит на СМС и нужно заново переключаться на коды из приложения. Что как по мне странноватое решение.


  1. sergeyteleshev
    13.01.2024 10:54
    +1

    Интересная статья, спасибо!

    Похоже что вы тот самый человек который во времена компьютерных клубов грозил по айпи вычислить. Жаль что наказать конечно не получилось злоумышленника, но зато человек честный не пострадал

    Пугает что порой секьюронсть банка может дать леща своим клиентам в виде платите много деняк за то что мы сами накосячили


  1. rybkin_kotik
    13.01.2024 10:54

    Хех, на мой домашний адрес от этого банка письма о задолженности приходили на имя неизвестного мне лица, якобы здесь зарегистрированного. Правда, после принесенной в отделение банка справки письма перестали приходить, и на том спасибо.


  1. VictorPetrov
    13.01.2024 10:54
    +6

    Вообще всё это довольно странно, с точки зрения логики.

    Это не клиент, а банк должен доказывать что кто то заключил с ним договор.

    Неее, тут как раз всё очень логично. Банкстеры не сеют, не пашут и у мартена не стоят. Они живут только на лихву, выдираемую с электората. И это именно они с властями создали систему, позволяющую ободрать любого человека на основании бредовых обвинений. Я бы даже не очень удивился, если бы у банкстеров вообще не было НИКАКИХ материалов с намёками на какие-то там доказательства. Можно ведь просто рандомно вешать якобы кредиты на своих клиентов и потом утверждать, что кто-то кому-то когда-то посылал какие-то СМС и кто-то когда-то где-то нажал какие-то кнопки на телефоне. А проще сразу на всё население поголовно повесить каждому небольшой кредит и пригрозить тюрьмой. Надо только не переборщить и оставлять малость на еду, чтобы работать могли. Если для кого-то имеют значение логи их серверов - не вопрос. Сляпать любой лог - раз плюнуть. Но это, вероятно, дело будущего. А пока можно даже проиграть один суд и беспроблемно ободрать тысячи других. Профит. Так система заточена. Можно и без Украины обойтись Банкстеры могут сами себе посылать СМС и сами якобы кнопки нажимать. И терехватывать не надо и логи будут в ажуре. В случае каких проколов не обязательно на украинских хакеров кивать. Гондурас тоже подойдёт. Видели отчёты банкстеров о прибылях за прошлый год? Прибыль одних - это убыль других. Диалектика-с.Так что не шумите, не мешайте людям работать. Работа простая: любым способом ошкуривать электорат, отбивать "деревянные" на бирже в баксярии и отгонять баксярии "куда надо". Про курс доллара все в принформированы? А про статистику оттока капитала?


    1. LF69ssop
      13.01.2024 10:54

      Чтобы чуть разбавить ваш накал.

      Многие системы банка сертифицированы, в том числе ФСБ, не так то просто "сляпать любой лог".

      Так же этот лог должен "биться" с логами оператора связи и интернета например.

      Не так все просто.


      1. santjagocorkez
        13.01.2024 10:54
        +5

        Здесь презюмируется, будто сертификация от конторы и последующие возможные контрольные мероприятия по проверке соблюдения условий сертификации преследуют цель защиты всех клиентов банков до единого, а не исключительно избранного подмножества таковых и интересов госаппарата. Смею заверить, что оснований безоговорочно верить в эту презумпцию нет, хотя и понимаю, что требовать в данном случае доказательств, которые, если и имеются, то имеют гриф секретности — то же самое, что требовать невозможного.


        1. mckir
          13.01.2024 10:54

          Нет, все сертификации и проверки контролирующих органов преследуют цель защиты от рисков(нарушения законодательства, регуляторных требований, ...) Это несколько другое по факту.


  1. sparkpmx
    13.01.2024 10:54
    +2

    Сколько таких случаев мы слышим в последнее время, но все равно каким-то образом и переадресацию делают, и сим-карты дублируют. На моей практике защита работала только в случаях, когда менялся оператор связи. Тут банк сразу не даёт отправить СМС, а подтверждать нужно походом в банк.

    Кстати, вроде была инициатива о проставлении "галочки" невозможности взять кредит. Вроде так это и заглохло


  1. santjagocorkez
    13.01.2024 10:54
    +1

    https://www.advgazeta.ru/novosti/advokat-dobilas-priznaniya-sudom-nedeystvitelnym-zayma-zaklyuchennogo-s-ispolzovaniem-portala-gosuslug/

    Достаточно было принудить сотового оператора предоставить ответ на судебный запрос, предварительно поставив под сомнение обычность операций данного клиента данного банка. После появления в материалах дела сведений о том, что сотовый оператор отправлял СМС не клиенту банка, уже задачей банка становится доказать, что он достаточно полно и достоверно установил, с кем именно он заключил договор от имени данного заёмщика.

    https://www.advgazeta.ru/mneniya/kredit-po-ukradennomu-telefonu-izmenitsya-li-praktika-sudov/

    И вообще, эта тема чуть более старая, чем дело автора статьи.


    1. frankipashka Автор
      13.01.2024 10:54

      Очень благодарю вас за интерес, проявленный к статье!

      Да, также выше вам ответил частично по этому поводу) Практика, на которую вы указываете, появилась как раз во время нашего процесса. В суд мы обратились ещё в мае 2022 года и этой позиции очень не хватало. В начале доказывания положительной практики вообще не было, сложно было чем-то подкрепить и даже подойти к такому выводу. Отрицательной же практики было великое множество, особенно в Санкт-Петербурге. Буквально все дела проигрывались(


  1. smart_alex
    13.01.2024 10:54
    +3

    Мне одному кажется, что всё поставлено с ног на голову? Человека ограбили мошенники... и он сам должен доказывать, что не верблюд (с вероятностью успеха близкой к нулю).

    По логике: ограбление стало возможным потому, что банк использует небезопасный (с очевидными дырами в цепочке безопасности) способ оформления сделки.

    Почему банк продолжает использовать этот способ оформления сделок и почему ему это разрешают делать?


    1. santjagocorkez
      13.01.2024 10:54
      +2

      Ложное утверждение. Ограбили банк, а не контента банка. Это банк выдал кредит неизвестно кому под фиктивные данные заёмщика. Это банку надо обращаться в правоохранительные органы. Но, конечно же, правовой нигилизм не позволяет сложить два и два, и граждане раз за разом бегут в полицию оформлять заявление на своё имя, далее их признают потерпевшими, а далее у суда становится очень мало простора для признания кредитного договора незаключенным, ведь потерпевший не банк, следовательно, деньги увели не у банка, следовательно, клиент сначала их получил и на законных основаниях, а уже потом случилось преступление.


  1. Igler_U
    13.01.2024 10:54
    +1

    Интересно:

    1) Списали все деньги со счета - получается что не только кредитные средства, но и те которые были (или их не было)? Отменили только кредит, или средства тоже вернули (если были)?

    2) Клиенту банка пришло СМС о просроченном платеже от банка - убрали ранее установленную переадресацию?


    1. frankipashka Автор
      13.01.2024 10:54

      1) Нет, в этом банке человек деньги не хранил, жулики похитили только те средства, которые банк выдал в качестве кредита. Но вы подняли очень интересный вопрос, даже не думал об этом. Если бы помимо кредита вывели и личные средства, то и эту сделку мы бы попытались оспорить, что также бы было задачей разрешимой.

      2) Переадресацию отменили в течение одного дня. Человек сам обратился в Теле2, т.к. до него никто не мог дозвониться. Но в тот момент он просто подумал, что это была какая-то ошибка.


  1. Igler_U
    13.01.2024 10:54

    И еще - правильно ли я понимаю, что отменили кредит, но взысканная компенсация только 15тр морального? 1,5 года ведения дела - страшно представить размер издержек финансовых и временных - эти финансы компенсировали?


    1. StjarnornasFred
      13.01.2024 10:54
      +1

      В статье этого нет, но обычно судебные издержки (на экспертизы, на пошлины, на адвоката и т. д.) включаются в компенсацию. Разного рода побочные расходы, типа билетов на троллейбус до суда - нет. Моральный вред же вообще не предполагает компенсации расходов, это именно за "потерянное время", "душевные муки и страдания", "ущерб доброму имени и деловой репутации" и подобное, причём ни право требования, ни фактически назначаемые размеры моральной компенсации законом нигде не ограничены.


      1. navion
        13.01.2024 10:54

        Могут компенсировать не все расходы на юридические услуги, кому-то присуждали несколько тысяч по ставке адвоката по назначению при расходах в десятки-сотни тысяч.


    1. frankipashka Автор
      13.01.2024 10:54

      15 тысяч рублей в качестве компенсации морального вреда - результат роскошный, мы были очень рады) К сожалению, хоть сколько-нибудь серьёзную сумму взыскать невозможно, практика в России в этой части в среднем ограничивается +- пятью тысячами рублей.

      Расходы на оплату юридических услуг могут быть заявлены в течение трех месяцев после окончания судебного процесса, что и было нами сделано. Это разрешается отдельным судебным актом.


      1. Igler_U
        13.01.2024 10:54

        Да - наслышан о таком. Подумывал судиться с медучреждением после неудачных травмотологических операций. Стал разведовать, консультироваться. Сообщили, что практика такова - если никто не умер - в лучшем случае те же 15тр компенсации. При том что еще и существуют глобальные проблемы сбора доказательств - трудности с поиском экспертизы (говорят, у врачей принято о коллегах или хорошо, или никак - типа, этическая солидарность), непонятно как оценивать (на первичные претензии заявили, что "дефект чисто косметический" и типа, "раз ничего не болит, значит все нормально"), никакой толком фиксации промежуточных состояний нет - нет видео и фото фиксации в процессе операции, нет аудио фиксации (а я даже не подумал зафоткать состояние перед операцией - совершенно не ожидал подвохов), письменные отчеты - только со слов лечящего врача - напишет, что все было плохо перед операцией, значит было плохо, напишет что все правильно сделал, значит так и есть - никто никак не опровергнет, хотя врач ко мне после операции ни разу не зашел поинтересоваться как я себя чувствую), а как оказалось страховые компании в случае претензии к качеству медицинских услуг проверяют только бумажки (оценки состояния пациента некой комиссией нет вообще) и тд.


  1. tester12
    13.01.2024 10:54
    +5

    1. СМС-коды давно пора заменить чем-то более надёжным. Скажем, U2F-ключами с регистрацией этих ключей только в отделении банка (или, например, в ближайшем МФЦ), с проверкой паспорта и под запись камеры.

    2. Восстановление паролей к "личных кабинетам" - тоже только в отделении банка, с проверкой паспорта и под запись камеры.

    3. Сделать единый универсальный короткий банковский телефонный номер (что-то вроде 900 сбера), при этом операторы связи должны гарантировать абонентам, что все звонки с этого номера идут именно от банков. А банкам запрещается звонить с каких-либо иных номеров, кроме этого единого банковского номера.


    1. t3n3t
      13.01.2024 10:54

      операторы связи должны гарантировать абонентам, что все звонки с этого номера идут именно от банков

      Как вы себе это представляете?


      1. Didimus
        13.01.2024 10:54

        Прямое подключение к оператору связи


  1. Igler_U
    13.01.2024 10:54

    У меня, кстати, был довольно странный случай с Новикомбанком - в какое-то время перестали приходить СМС оповещения, хотя ранее приходили. При этом вроде какие-то служебные типа подтверждений, приходили. Обнаружил, что для отправки СМС указан какой-то совсем левый номер (кто его туда вписал не понятно). Написал несколько обращений через форму на сайте, созвонился. Номер поменяли на мой, но не пояснили что это было.


    1. Markscheider
      13.01.2024 10:54

      Несколько лет назад, вроде бы, аналогичный кейс был со Сбером. Люди находили в ЛК левые номера. Но они были прописаны как дополнительные и смски с кодами на них не падали.

      Чем кончилось - не помню, надо гуглить