Подписчик рассказал о новой схеме обмана: жулики придумали хитрый способ заблокировать любые банковские карты – а потом начинают шантажировать вас тем, что создадут еще больше разных «проблемок». Разбираемся, как конкретно они это делают.

Это гостевой пост от Степана из Вастрик.Клуба. Мне его опыт показался важным и полезным, поэтому я попросил разрешения опубликовать его здесь – надеюсь, кому-то это поможет. Передаю слово Степану!

В ноябре мне написали в личку Телеграма мошенники с угрозами (см. скрин выше). В принципе, типичные пугалки. За исключением одной цитаты: «мы лишь пока что заблокировали тебе карты Тинькофф и Альфа». И знаете что? Они действительно тут же оказались заблокированы!

Действия мошенников меня не напугали (как минимум, я нахожусь не в РФ) – но, признаться, впечатлили. Действуют эффектно! Я не какой-то особенно богатый человек, и врагов у меня, кажется, особо нет – поэтому уверен, что атака была не таргетированная специально на меня, а массовая.

В общем, у меня был всего один вопрос: как они смогли заблокировать карты? Я не нашел похожих случаев в гугле – поэтому надел на себя шляпу детектива и начал думать сам.

Основн��я зацепка видна уже на скрине с СМС-сообщениями: Альфа-Банк просит меня оценить качество обслуживания… Только вот в тот день я им не звонил. Когда же я, наконец, дозвонился в банки, в обоих мне сообщили: карты заблокированы – внимание! – «по вашей инициативе».

Сотрудник Альфы объяснил, что по внутреннему протоколу банк обязан заблокировать карты клиента, если кто-то звонит под видом этого самого клиента, правильно называет его ФИО + дату рождения, и утверждает, что он якобы потерял телефон (мол, его могут найти и воспользоваться Google Pay). Судя по всему, мошенники именно так и поступили: позвонили от моего имени и попросили всё заблокировать. В конце концов, личные данные многих россиян довольно легко доступны в куче разных слитых баз.

Остается лишь вопрос, насколько такую схему шантажа легко масштабировать: кажется, что обзванивать банки совсем массово будет сложно. Но, с другой стороны, у известных колл-центров такая деятельность поставлена на поток – а там еще и нейросети можно припахать на общение с сотрудниками банков…

В общем, я думаю, банкам неплохо бы озаботиться какой-нибудь защитой от такого типа атак. Кажется, что идентифицировать клиента исключительно по ФИО и дате рождения – это явно недостаточный уровень секьюрности для того, чтобы разрешать позвонившему заблокировать банковские карты.

Как бы то ни было, будьте бдительны сами и предупредите на всякий случай родственников – теперь у мошенников появился ещё один инструмент. Ни в коем случае не идите ни на какие переговоры с этими жуликами – реальных инструментов попортить вам жизнь у них, на самом деле, не так уж много.


Если пост был для вас полезен, буду благодарен за подписку на мой Телеграм-канал RationalAnswer, где я разбираю с рациональной стороны разные околофинансовые вопросы.

Комментарии (91)


  1. Parus2024
    10.12.2025 06:58

    Только что позвонил в Т-банк (они подтвердили эту возможность) , поругался с ними по этому поводу..


    1. randomsimplenumber
      10.12.2025 06:58

      Кококо, самые передовые банковские продукты - говорили они. В США до сих пор чековые книжки, говорили они..


  1. Ydav359
    10.12.2025 06:58

    Благо, что перевыпустить карту проще простого. Счет, как я понимаю, не блокируется?


    1. inkelyad
      10.12.2025 06:58

      Счет, как я понимаю, не блокируется?

      Это зависит от банка и как у него работа с карточными счетами устроена. У некоторых, помнится, карта со счетом были склеены намертво. И блокировка карты производилась блокировкой операций по счету.


    1. jaha33
      10.12.2025 06:58

      В сбере деньги на карте замораживаются


    1. maingame
      10.12.2025 06:58

      Надо было мне срочно ехать в Москву, и у меня за пару дней банковская карта сломалась, ну думаю закажу перевыпуск, а пока телефоном буду расплачиваться.

      Так вот, после подачи заявления, ни с телефона ни с банкомата воспользоваться уже не смог, пришлось наличку занимать, что бы в Москве на жизнь было.

      И новую карту только через 2 недели сделали.


      1. aik
        10.12.2025 06:58

        От банка зависит. В сбере несколько лет назад карта для оплаты телефоном стала довольно быстро доступна, когда я блокировал по утере.

        Но старая карта блокируется везде. То есть если у тебя сломалась физическая и ты заказал новую, то даже телефоном расплачиваться не сможешь уже - карта-то заблокирована.


        1. myswordishatred
          10.12.2025 06:58

          Но старая карта блокируется везде. То есть если у тебя сломалась физическая и ты заказал новую, то даже телефоном расплачиваться не сможешь уже - карта-то заблокирована.

          Я года два назад потерял в горах кардхолдер (вместе с картами, что характерно).

          Через мобильное приложение закрыл старую карту, заказал выпуск новой, а билет домой купил с помощью виртуальной карты (или как это называется). Потом ещё с ней NFC пользовался.


    1. 00Kirill00
      10.12.2025 06:58

      Даже если счет не блокируется, теряется доступ ко всем автоплатежам и подпискам, привязанным к карте, а перепривязывать их все на новую карту тот еще квест, так что неудобства все равно значительные


      1. Mishootk
        10.12.2025 06:58

        Удобно заранее завязать всю привязку и автооплату на виртуальную карту или ту, которая вообще нигде не светится, а светить, терять и портить другую.


        1. acsent1
          10.12.2025 06:58

          Виртуальные карты таким образом нельзя заблокировать?


    1. Elegar
      10.12.2025 06:58

      Ага, проще простого, особенно, если, как автор, находишься заграницей


  1. achekalin
    10.12.2025 06:58

    «Вы прослушали твит с рекламой телеграмм‑канала»?

    Мало что Хабр с Пикабу перепутали, так и, что характерно — ни один банк, даже которые на Хабре (ещё) есть, не тегнули в посте. Получается, вопль мало того что в пустыне, так и ещё так, чтобы никакой пользы (разве что случайно он не принёс).

    Уважаемый @RationalAnswer, а зачем против правил действовать, даже если «свой ТГ ближе к телу»?

    правила

    Понимаю, что на фоне содержимого иных «новостей» на Хабре, ваша «статья» (а сообщение именно в разделе статей находится) — прямо Википедия Война и Мир, но, по хорошему, был бы тут рассказ, как Вы справились с ситуацией и починили её на уровне банка (хотя бы ваших Альфы и Тинька) — было бы круто и «торт», а тут...

    P.S. Я вижу, что в ТГ Вы не против попиарить и других - но вот ссылку на какой-то невнятный клуб с мутным именем ссылку в "статье" не дали:

    Это гостевой пост от Степана из Вастрик.Клуба

    а в ТГ - дали (там по ссылке ничего нет, требуется регистрация, чтобы что-то увидеть, если что).


    1. tsp1000
      10.12.2025 06:58

      Согласен с комментарием, но все-таки пост работает для огласки проблемы - уже неплохо.


    1. RationalAnswer Автор
      10.12.2025 06:58

      Не понял, какой конкретно пункт правил вам кажется, что я нарушил. В посте достаточно детально описана ситуация, с приложением пруфов-скринов - польза в том, чтобы проинформировать людей о способе мошенничества и по каким принципам оно внутри работает.

      Как вы представляете, что я собственноручно "починю ситуацию на уровне банков"? Я не вхожу в топ-менеджмент Альфы и Тинькофф. Тегать банки тоже не вижу смысла - придет СММщик и отпишет стандартную формулировку "согласно внутренним политикам банка, для обеспечения безопасности средств на счете клиента была проведена блокировка..."


      1. achekalin
        10.12.2025 06:58

        А я же приложил скрином пункты.

        Это был не пост, а статья. Статья - все же не текст с объемом сведений "на один твит". Так что первый вопрос - именно про объём инфы в публикации. Если очистить от рассуждений, личной рекламы и прочего, то инфы там "я нашел баг, что банк может заблочить вашу карту по предоставлению небольшого объема данных, которые не тянут на авторизацию; злоумышленники этим пользуются".

        Второй вопрос - Вы пожаловались, но никак ничего не предприняли. Не тегнули банки (да, это не сильно спасёт, но это хотя бы попытка), не позвонили в СБ банков (или позвонили, но в статье не написали), не написали даже в банки письма или не создали у них тикеты, верно? Как Вы думаете, каким образом проблема решится, если о ней никому связанному не сказать?

        Но нет, вместо решения, о котором так пеклись, написали в Спортолото на Хабр, где проблему не решат, но откуда в телегу еще кто-то придёт. Выглядит так.

        Поймите, мне не очень важна раскрутка вашего ТГ. Мне жаль, что Хабр медленно в Мурзилку скатывается, и как-то на это повлиять уже я (да и мы все) могу только сказав о проблеме вслух - здесь, где она и должна обсуждаться.

        P.S. Чтобы в положительное русло перевести мой комментарий, попрошу: может быть, Вы бы лучше рассказали, как, находясь за рубежом, и имея счета в местных банках, перед ФРС РФ отчитываетесь? Вот это будет куда более полезный опыт и знания для многих здесь!


        1. K0styan
          10.12.2025 06:58

          никак ничего не предприняли

          Честно говоря, вот такая претензия - безотносительно конкретной статьи, вообще - каждый раз удивляет.

          Да, здесь можно было бы тэгнуть компании, окей.

          Но что до остального - а откуда вообще такой вывод, что пострадавший ничего не предпринял? Только из того, что про это не написано? Так пока не ответили, информационная ценность такого дополнения нулевая, а дожидаться, пока полностью ситуация разрулится - снижает ценность предупреждения как такового.


          1. achekalin
            10.12.2025 06:58

            Я правильно понимаю, что у Вас из статьи сложилось стройкое впечатление, что пострадавший своим сообщением не имел никаких целей, кроме предупредить, а не рассказал о предпринятых мерах и о возможном противодействии исключительно потому, что скромный, и не увидел пока результатов мер - ну, чтобы не спугнуть мошенников, например?

            Потому что у меня обратное впечатление: что статья ради раскрутки автора и его ресурсов, а тема выбрана, в общем, просто как потенциально привлекающая внимание. И что "по теме" статьи автор не предпринял примерно ничего - ну вот правда, на ИТ-ресурсе можно было бы хотя бы написать, что "я тикеты пооткрывал", а потом тегать банки и просить по тикетам проследить за их рассмотрением.


        1. Elegar
          10.12.2025 06:58

          Удивительно агрессивный тон по отношению к полезному в общем-то посту. Тбанк, перелогиньтесь


    1. ky0
      10.12.2025 06:58

      Вы аппелируете к правилам, обращаясь к человеку, который на примерно каждую КДПВ ставит свою физиономию :) Кажется, тут уже ничего не исправить - это уже давно не про адекватность тем для текстов, это про агрессивную рекламу личного бренда.


      1. achekalin
        10.12.2025 06:58

        Да, про это я уж не стал писать. И так напихали.

        Но @habr уже и правила, и вот эти самопиары как-то забил мониторить, кажется.


        1. ky0
          10.12.2025 06:58

          Не наговаривайте! Конечно же, они мониторят - и если, паче чаяния, какой-то враждебный элемент начинает давать обратную связь, минусуя хреновые, на его взгляд, посты подобных товарищей - они тут как тут со своим чувством прекрасного (с) наперевес.


    1. 00Kirill00
      10.12.2025 06:58

      Починить ситуацию на уровне банков - вы серьезно думаете, что один человек может починить внутренние протоколы безопасности многотысячной корпорации? Его просто отошьют стандартной отпиской. А вот публичная огласка - это то чего они действительно боятся


    1. sabudilovskiy
      10.12.2025 06:58

      я так понимаю 1с-ника бесконечно переводящего новости о об обновлении Proxmoxa задело, что кто-то получает плюсы за умирающем сайте?


  1. scsfl
    10.12.2025 06:58

    Мне очень интересно, а для чего тогда существует кодовое слово? Оно как раз и служит для идентификации клиента в дополнение к ФИО и паспортным данным.
    Выглядит как нарушение внутренних же протоколов банка.


    1. RationalAnswer Автор
      10.12.2025 06:58

      Кодовое слово просят для всех остальных операций. А для блокировки считается, что "лучше лишний раз кого-то блокирнуть, чем не заморозить карты у человека, который забыл кодовое слово".


    1. K0styan
      10.12.2025 06:58

      Есть ещё политика "доброго самаритянина" - предполагается, что если ответственный гражданин найдёт чужую карту, он сможет предупредить банк о том, что она не у владельца. Собственно, ради этого на карточках номера горячей линии и писали.

      Правило ещё аналоговых времён, когда базы так легко не утекали.


      1. bogolt
        10.12.2025 06:58

        можно же просто сунуть в любой банкомат и три раза ввести неправильный код. Вот и карта надежно уехала внутрь.


        1. AlexMih
          10.12.2025 06:58

          А если случайно введешь правильный - как ответственный гражданин, ты обязан снять с карты все деньги для безопасности, чтобы впоследствии отдать их владельцу карты.


          1. HADGEHOGs
            10.12.2025 06:58

            Вводить 0000 три раза.


        1. sepulkary
          10.12.2025 06:58

          Есть шанс потом долго доказывать, что вы пытались причинить добро, а вовсе нисколечко не покушались на пункт «г» ч. 3 ст. 158 УК РФ с эцихом до 6 лет.


      1. nafa2017
        10.12.2025 06:58

        Если гражданин находит чужую карту (я 3 раза находил), то в банк сообщается номер карты. Который по крайней мере раньше считался секретным и получение его третьим лицом означало компрометацию.
        А тут речь про достаточно открытую информацию (ФИО владельца + дата рождения + телефон).
        С другой стороны некоторые банки сильно завязаны на телефон и при наличии сведении о его потере блокировка вглядит логичной.


      1. d-stream
        10.12.2025 06:58

        На эту тему, кстати, существует развод с "пропажей денег с карты" - наивный, но иногда попадаются наивные


    1. Okeu
      10.12.2025 06:58

      Я находил чужие карты, звонил в банк и просил их блокнуть - вроде достаточно типичная ситуация, когда блокировать действительно нужно. И никаких кодовых слов.


      1. inkelyad
        10.12.2025 06:58

        огда блокировать действительно нужно.

        А нужно ли? Просто молча уничтожить недостаточно?


      1. acsent1
        10.12.2025 06:58

        И даже номер карты не спрашивали? Блокировали все карты, что были у человека?


        1. Okeu
          10.12.2025 06:58

          номер карты спрашивали, про остальные карты не в курсе, не интересовался)


    1. d-stream
      10.12.2025 06:58

      Оно может быть забыто, криво забито персоналом... Довелось столкнуться лично с различиями русской и латинской буквы в слове... В итоге пришлось лично идти в банк и потом перепроверять


  1. exTvr
    10.12.2025 06:58

    Я ждал этого, а можно и просто по номеру карту блокнуть - звонок в в банк "бла-бла-бла, нашёл карточку с таким-то номером" и вуаля. А ещё симку (как минимум раньше), можно было по звонку оператору заблокировать - "Бла-бла-бла потерял, заблокируйте".


    1. RationalAnswer Автор
      10.12.2025 06:58

      Там всё-таки попросят данные карты назвать - это чуть более редкая инфа, чем ФИО + дата рождения.


    1. LinkToOS
      10.12.2025 06:58

      нашёл карточку с таким-то номером"

      В этом случае спросят защитный код с найденной карты.


      1. Newbilius
        10.12.2025 06:58

        От банка зависит. Белорусский Zepter не спрашивает, достаточно номера.


      1. nafa2017
        10.12.2025 06:58

        Меня не спрашивали ни разу (3 случая было).. На карте даже написано (по крайней мере раньше писали) - не сообщать никому, даже работникам банка.


        1. LinkToOS
          10.12.2025 06:58

          не сообщать никому, даже работникам банка.

          Если вы владелец, и карта у вас. Но если карта утеряна, то ее данные уже скомпрометированы.


          1. nafa2017
            10.12.2025 06:58

            В момент сообщения карта еще не заблокирована. Чтобы заблокировать карту, работнику банка номера достаточно, причем имея только номер они ничего с ней больше сделать не сможет. А вот имея полные данные карты он может передать их сообщнику, который использует их для платежа. До установления блокировки.


            1. inkelyad
              10.12.2025 06:58

              А вот имея полные данные карты он может передать их сообщнику, который использует их для платежа. 

              Бить финансово-платежную систему за это надо. Больно. Потому что 'данных карты' (чипованной. Других, в общем, уже не осталось) не должно быть достаточно ни для чего.

              Ладно, если прямо картой физически воспользоваться можно, но когда просто знания каких-то хорошо видимых циферок достаточно, чтобы деньги потратить - это платежные системы с защитой денег халтурят.


              1. LinkToOS
                10.12.2025 06:58

                Да, могли бы по крайней мере ввести опцию обязательного СМС-подтверждения, без исключений.


            1. LinkToOS
              10.12.2025 06:58

              Согласен. Хотя время обращения фиксируется, разговор записывается, и принятые данные должны передаваться в систему сразу. Времени на совершение операции с картой слишком мало. Риск для оператора быть раскрытым слишком большой, если он будет тянуть с вводом данных.

              Так же согласен с тем, что вопрос про защитный код является психологическим, а не техническим. Его могут и не задавать.


  1. Metotron0
    10.12.2025 06:58

    Ещё ведь нужно, чтобы телеграм был на номере, привязанном к банкам?


    1. RationalAnswer Автор
      10.12.2025 06:58

      Для блокировки не нужно, для мошенников - ну да, им как-то вас найти надо, чтобы в личке докопаться.


  1. RationalAnswer Автор
    10.12.2025 06:58

    В комментах у меня в чате пишут, что криптанов особенно часто пытаются развести


  1. Tinkz
    10.12.2025 06:58

    Видимо перезвонить на привязанный номер и спросить действительно ли вы хотите заблокировать карту слишком сложно для банка.


    1. errorg
      10.12.2025 06:58

      и утверждает, что он якобы потерял телефон (мол, его могут найти и воспользоваться Google Pay)

      Возможно из-за этого и не перезванивают.


    1. Hrr_2
      10.12.2025 06:58

      Граждане знают, что банк первым не звонит


  1. LinkToOS
    10.12.2025 06:58

    если кто-то звонит под видом этого самого клиента, правильно называет его ФИО + дату рождения

    И номер телефона. Еще могут спросить количество карт, наличие счетов отличных от рублевого, примерное время последней операции по карте и последнего захода в ЛК, местонахождение клиента в данный момент. Зависит от банка, и способа обработки запроса на блокировку (через бота, сотрудника на удаленке, или нормального сотрудника с полным доступом к информации).


  1. jaha33
    10.12.2025 06:58

    Тут как обычно, если это начнут массово использовать, то такой абуз пофиксят.

    Ну и наверно было бы неплохо по новой сделать паспорт, может со всеми ужесточениями в плане ПД, уже не так массово будут данные сливаться.


    1. IZh
      10.12.2025 06:58

      При замене паспорта бывает другое веселье. После получения нового, как честный гражданин, пошёл обновлять данные в разных организациях. В одном сотовом операторе мне не могли обновить информацию порядка месяца — их СБ проверяет паспорта на валидность по какой-то гос. базе, куда новые номера попадают не сразу. В результате, ходил в салон связи раза четыре. Заявления об обновлении данных написаны, но оператор продолжал слать угрожающие СМСки, что данные устарели и он скоро меня заблокирует. То есть даже оригинальный паспорт, предъявленный сотруднику салона — не аргумент, так как той базе верят больше.


      1. inkelyad
        10.12.2025 06:58

        То есть даже оригинальный паспорт, предъявленный сотруднику салона — не аргумент, так как той базе верят больше.

        Они не паспорту не верят. Они сотруднику не верят, который данные в систему вводил. Может, он этот паспорт придумал и нафотошопил.


      1. vvbob
        10.12.2025 06:58

        Не только с паспортном, у меня при замене прав (закончился срок) аккаунт на ДМ заблочили, без объяснения причин. Впрочем я и забил, не стал разбираться, мне этот ДМ давно не нравился.


      1. saege5b
        10.12.2025 06:58

        У меня ГУ, спустя 7 месяцев, отдают данные старого паспорта.

        Новый паспорт показывается где-то глубоко в потрохах интерфейса и наружу показывается редко.

        И до сих пор, в разных сервисах висит старый паспорт, автоматом новый не тянется, а бегать - лениво.


  1. Xao
    10.12.2025 06:58

    На хабре нельзя заблокировать определенного автора в ленте?

    Каждый день новости от этого автора в разделе статей да еще и аналогичные новостям из примерно любого популярного телеграм-канала, спам какой-то...


    1. RationalAnswer Автор
      10.12.2025 06:58

      Спасибо за комплимент – но, увы, на ежедневные статьи меня пока даже близко не хватает.) Скрыть автора можно вот так:


      1. dmitrijtest24
        10.12.2025 06:58

        У вас в среднем одна статья в неделю. Но бывает и чаще.


        1. RationalAnswer Автор
          10.12.2025 06:58

          Да, если бы было больше свободного времени - с удовольствием бы писал по две в неделю, но обычно так не выходит. "Каждый день новости от этого автора" - это явно преувеличение.


    1. achekalin
      10.12.2025 06:58

      В личной ленте - да. В остальных списках (в конце каждой статьи, справа) - нет. Известный баг, но у них же ит-ресурс, он без багов будет неаутентичный )


  1. MrNobody1999
    10.12.2025 06:58

    Таким же образом можно заблочить карту просто сообщив еë номер (вроде как, про 3 цифры с оборота не помню). Несколько раз было что находил карты и тут же звонил им в банк, после чего назвав номер карты и сказав что я прохожий, и нашел еë, то этого было достаточно для блокировки. Так что если не метод выше, могут и этот варик приписать. И тут в теории банк обязан блочить если карту нашел прохожий.


    1. LinkToOS
      10.12.2025 06:58

      назвав номер карты и сказав что я прохожий, и нашел еë, то этого было достаточно для блокировки.

      А как вы узнавали что карту действительно заблокировали?


  1. dumbaq
    10.12.2025 06:58

    Старый вид мошенничества: шантаж с блокировкой всего вашего интернета


  1. iiwabor
    10.12.2025 06:58

    Мне так сделали мошенники как-то раз. Блокировка карт - это не потеря денег со счета. Еще один раз украли номер с машины, с той же целью. Хлопотно, но не критично. Я предпочту сменить банк, потерять немного времени и денег на перевыпуск номера, но ни копейки мошенникам не заплачу никогда)))


  1. achekalin
    10.12.2025 06:58

    Одно не пойму: если у них (мошенников) есть номера всех ваших карт, то, может, что-то и правда густо утекло. А позвонить в банк и сказать "я - Иванов, номер телефона такой-то, блокирните все, что у меня есть" - так вроде не прокатывает.

    Имя и телефон ищутся легко, но вот список карт и счетов человека во всех банках - это чуть посерьезнее тайна же?


  1. miarh
    10.12.2025 06:58

    Только что синий банк заблокировал мне счёт и ЛК. А всего то оплачивал счёт за товар. Официальный ИП. Не по номеру телефона переводил. 90 тыс (рублей, не долларов, не биткойнтов, не миллионов). 5 раз пожалел, что наличкой не заплатил. Пришлось выслушать вопросы, не мошенникам ли я перевожу деньги и т. д., сам ли это делаю, не звонили ли мне и т. д. Минут 10-15 заняло + восстановление лк. Так то, может быть, и ладно, но ежели это случиться где то далеко, а деньги нужны срочно... Наличка.


    1. glugoff
      10.12.2025 06:58

      Мне синий банк заблокировал покупку в DNS на 50к рублей. Крупнейший федеральный банк и крупнейший же ретейлер электроники. А еще, он же заблочил мне карту ровно через 10 минут после выпуска, в момент установки пин-кода. Похоже у них там план по блокировкам :)


  1. Vilarik
    10.12.2025 06:58

    Пару лет назад разводили пожилую, легко внушаемую родственницу по телефону. Она позвонила мне, сказала что "таварищь майор" и потом, надо срочно ответить он звонит и бросила трубку. При попытке перезвонить постоянно занято. Позвонил в Сбер и описал ситуацию. Они заблокировали карточку. Позвонил в Тинькоф и описал ситуацию. Отказались блокировать. И вот кто из банков "правильно поступил"?

    PS А родственницу все равно развели - на гос услуги.


  1. Niochem
    10.12.2025 06:58

    Опять громкий заголовок о "новом" виде мошенничества.
    По факту это вид угроз, который использовался еще лет шесть назад (а может быть и раньше, просто я тогда в банке не работала).
    Разделяется на два вида: блокировка через ФИО+дата рождения+номер телефона и блокировка через номер карты.
    Банк ОБЯЗАН заблокировать карту когда кто-то звонит, говорит, что нашел на улице карту и сообщает ее полный номер.
    Так же он ОБЯЗАН принять меры, когда обращается клиент и сообщает о потере телефона. В эти меры входит блокировка карт и МП. И идея запрашивать тут кодовое слово очень плохая. Потому что данный вид угроз достаточно редкий (мне за три года попался только один клиент с такой ситуацией), кодовое слово помнит мало кто и пока его будут вспоминать и восстанавливать, некто может уже списать деньги со счетов клиента. Поэтому блокировка происходит за секунды, а потом только уже выясняют обстоятельства.
    Подозреваю, что дело происходит так: угрожальщик знает данные клиента, обращается в банк, имеет голос, соответствующий параметрам клиента (пол, возраст), сообщает о утере телефона, оператор блокирует и на этом этапе бросается трубка, т.к. блокировка уже получена.

    Но панику из-за этого нет никакого смысла разводить.
    Во-первых, как написано выше, это ООООООЧЕНЬ редкая схема. Настолько редкая, что из ~7000-9000 тысяч клиентов с мошенничеством, я видела ее только один раз. Мошенникам не выгодно блочить счета, им нужно наоборот с них слить деньги. Так что схема чисто для угроз.
    Во-вторых, разблокировать карту у того же тинька совершенно просто - обратиться и ответить на несколько вопросов или посветить лицом на камеру.
    В-третьих, сработает это только 1-2 раза. Дальше на клиенте поставят спец. отметку по типу "звонит от лица клиента мошенник, при обращении по утере телефона принять такие-то меры" и дальше при таком обращении "клиента" будут проверять вдоль и поперек - вопросы задавать, камеру просить включить, на камеру позадавать вопросы.

    Что бы не попасть в подобные ситуации, старайтесь не светить свои номера где-либо. Есть номер для банка и есть для всего остального. А номер карты и подавно не стоит нигде указывать, если не хотите потом заниматься разблокировкой.


    1. Newbilius
      10.12.2025 06:58

      А номер карты и подавно не стоит нигде указывать, если не хотите потом заниматься разблокировкой.

      Невозможно: нынче многие банки начали выдавать карты без конверта даже в офисе, а при доставке требуют от курьера, чтоб тот сфотографировал клиента с картой в руках. Так что номер имеет риск утечь уже в момент выпуска карты.


      1. Niochem
        10.12.2025 06:58

        карты без конверта выдают давно.
        Я лет 8 назад работала в сбере и все (почти все) карты приходили в офис в общем конверте, в котором несколько листов а4, на которые наклеены были карты. Кассир их не только видит, но и отлепляет, и проводит ими через считыватель, чтоб карты в базе появились (именно в этот момент приходит смс о том, что карта в офисе). А еще все карты достаются под камерами, которые снимают тебя с разных ракурсов.
        Шанс, конечно, есть, что сотрудник попадется глупый и решит номера карт куда-то выписать, но такого повяжут очень быстро.
        А что касается доставки карт, то это вроде как тинек делает фото людей с ними. Вот только фотографируют клиента с картой, лицевой стороной к камере, а номер/cvc/фио с тыльной стороны находятся. Сомневаюсь, что представители у них видят сквозь пластик.

        В моем комменте сверху речь была о собственном сливе своих данных. Народ считает, что очень безопасно указывать карту для переводов/донатов/подарков/на каком-нибудь авито/инстаграме и тд.


        1. Evgenym
          10.12.2025 06:58

          Шанс, конечно, есть, что сотрудник попадется глупый и решит номера карт куда-то выписать, но такого повяжут очень быстро

          Я получал как-то карту в Ташкенте. Там это именно так и происходит. В момент выдачи сотрудник записывает ФИО, часть данных и номер карты в журнал. Журнал лежит в лотке для бумаг на столе. При желании, его можно сфоткать.


    1. qyix7z
      10.12.2025 06:58

      из ~7000-9000 тысяч клиентов

      У Вас 7 - 9 миллионов клиентов? О_о


      1. Niochem
        10.12.2025 06:58

        я спросонья с математикой не подружилась)


  1. AlexanderS
    10.12.2025 06:58

    Для блокировки банк верит всему что угодно и блокирует моментально, а для разблокировки если я позвоню и назову кодовое слово, то тоже моментально разблокируют? Но ведь это так не работает?)


    1. sohmstyle
      10.12.2025 06:58

      Ну ведь банк заинтересован в удержании денег. А повод придумать дело не сложное. ИБ позволяет по любому поводу и чиху замедлить процесс выдачи и разблокировки денег. А дял разблокировки, пожалуйста, 7 кругов ада пройдите.
      При капитализме живём, товарищи.


  1. Hrr_2
    10.12.2025 06:58

    А почему угрожали именно тбанком и абанком?


    1. RationalAnswer Автор
      10.12.2025 06:58

      Самые популярные банки, я думаю.


      1. Hrr_2
        10.12.2025 06:58

        Я бы с ними и так не стал связываться. Интересный выбор, мошенники выбирают мошенников


    1. Hlad
      10.12.2025 06:58

      Данная угроза нацелена на очень специфический контингент: тех, кому проблемно сходить в банк пешком и вдоволь там посраться с персоналом. Обратите внимание - исходный автор пишет, что "я не в РФ". У тинька идти ругаться просто некуда, а в интернете - будет ваше слово против слова мошенника.


  1. vdudouyt
    10.12.2025 06:58

    Может пора уже добавить в правила Хабра запрет на рекламу телеграм-каналов, по крайней мере хотя бы для некоммерческих пользователей?


  1. 00Kirill00
    10.12.2025 06:58

    Нейросети можно припахать на общение с сотрудниками банков

    Звучит как угроза. Если мошенники автоматизируют этот процесс, то они смогут выключать финансовую систему целым группам людей


  1. Julegg
    10.12.2025 06:58

    К вопросу о мошенничестве:

    вчера утром мне в телеге шлёпнулось оповещение "Павел Комаровский упомянул вас в сториз" (не шутка). Я слегка удивился, открыл и вижу, что аккаунт с именем Павел Комаровский зареганный на греческий номер 10 минут назад реально тегнул меня и предложил присоединиться к "закрытому каналу всего на 5 людей, где он раскрывает тайны инвестирования" (цитата не дословная, но что-то в таком духе было).

    Жаль скриншот не сделал, просто заблочил и зарпеортил как спам.

    UPD на всякий случай уточню: я не обвеняю Павла в мошенничестве, я просто отмечаю, что мошенники уже его имя используют.


    1. RationalAnswer Автор
      10.12.2025 06:58

      Это стандартная проблема для всех авторов каналов на около-финансовые темы - писал про это здесь. Мне каждый день по 10+ подписчиков в личку присылают скрины этих сторис/переписок.


  1. 2medic
    10.12.2025 06:58

    А что, кодовое слово уже отменили? Раньше у меня банки всегда его спрашивали. И, вроде бы, Тинькофф тоже.


  1. iShrimp
    10.12.2025 06:58

    Ни в коем случае не идите ни на какие переговоры с этими жуликами – реальных инструментов попортить вам жизнь у них, на самом деле, не так уж много.

    Правильный совет. Но способов испортить жизнь у них немало - как минимум, начать распространять любую запрещённую информацию от вашего имени / номера и др. Так что, анонимус, будь бдителен.