Возможно этот способ взлома и не новый - но я с ним столкнулся впервые! Так что будьте осторожнее - и поехали:
Началось всё с того что я 29/12/20 зашёл в свой интернет банк Тинькова и офигел! У меня со счёт сняли денег на сумму 5726 р. и всё на ПОЕЗДКИ в Яндекс.такси (GO). Не сказать что это огромная сумма (знаю истории где людей обдирают на сотни тысяч) - но всё же не приятно перед новым годом получить такой подарок.
Дальше я быстро обратился в Тинькофф банк. И стоит им отдать должное - они оперативно заблокировали мою карту и пообещали разобраться с левыми снятиями.
Так же я позвонил в службу поддержки яндекс.такси - на что они мне тоже пообещали прореагировать и помочь в возврате. В разговоре с поддержкой Яндекса - мне не удалось зайти на почту привязанную к Я.такси и я почему то решил что взломали именно её. Оказалось всё намного интереснее)
Погоревав, я поменял пароли старого ящика и стал ждать ответа от служб поддержки.
Все 10 дней праздников, мошенники продолжали усиленно пытаться снять деньги с заблокированной карты. А Яндекс и Тиньков эти транзакции никак не блокировали!
До конца праздников никто из 2х компаний толком мне не дал ответа. "Тиньковцы" сказали: пишите в Яндекс. Яндекс поддержка молчала, до тех пор пока я снова не решил написать уже через сайт с приложением скринов, записи разговоров, выпиской из банка.
Дождавшись завершения праздников я снова начал поиски правды в тех.поддержках. К моему удивлению после праздников Яндекс ответил очень оперативно и даже выяснил очень любопытную деталь: взлом произошёл с семейного аккаунта Яндекс.такси, через телефон или почту моей жены!
Получается что если у вас (или ваших близких) не подключены уведомления по смс, нет двухфакторной авторизации - то взломать могут ваших родственников, а пострадаете Вы как владелец аккаунта. Причем снимать могут не только с банковских карт но и с других сервисов типа яндекс.денег.
В результате долгой переписки с Яндекс поддержкой (в рабочие дни они отвечали очень оперативно) удалось найти следы злоумышленников, отменить все транзакции и вернуть деньги в систему.
Советы по предотвращению подобных взломов:
- ставьте сложные пароли
- используйте двухфакторную авторизацию
- используйте обновленные антивирусные программы
- не привязывайте к своему аккаунту людей которых могут легко взломать (дети/пенсионеры)
- ну и банальное: ни кому не сообщайте реквизиты своих карт.
Как пообещал сотрудник Яндекса: Все похищенные деньги вернуться мне на счет в течение нескольких дней. Так же порекомендовал написать заявление в полицию. Если деньги не вернуться - пойду писать. В общем будем ждать)
Спасибо что дочитали, будьте бдительны!
Продолжение статьи о том как я ВЕРНУЛ похищенные деньги - читать тут!
________________________________
Заходите ко мне на YouTube
А еще я есть в Инстаграм