MY.UAНовости
"Должен 50 тыс. грн по кредитам, которых не брал": украинец заявил о взломе "Дія" и BankID
"Должен 50 тыс. грн по кредитам, которых не брал": украинец заявил о взломе "Дія" и BankID

"Должен 50 тыс. грн по кредитам, которых не брал": украинец заявил о взломе "Дія" и BankID

В ГП "Дія" и Минцифры заявили, что украсть документы и оформить кредиты с помощью приложения невозможно, а полиция отказалась от расследования.

Жительница Вышгорода Юлия Переведенцева обратилась к эксперту по кибербезопасности Константину Корсуну и заявила, что телефон ее сына Ростислава взломали и взяли на его имя несколько кредитов. Фокус попытался разобраться, что же произошло на самом деле.

Взломали смартфон, а потом "Дію": история Ростислава Переведенцева

Константин Корсун на своей странице в Facebook поделился рассказом Юлии Переведенцевой о том, как ее сын Ростислав случайно стал жертвой мошенников. Парень нажал на рекламу в социальной сети "ВКонтакте", после чего в ночь на 1 ноября 2021 года были взломаны его почта, Google-диск, аккаунт в "Приватбанке", мессенджеры Viber и Telegram. Кроме того, злоумышленники зарегистрировались от имени Ростислава на сайтах кредитных компаний, на сайте OLX и авторизовались в приложении "Дія". Об авторизации мошенников в госсервисе молодой человек узнал, получив уведомление о входе в "Дія" через BankID банка, в котором открыли счет на его имя без его ведома (в своем посте Корсун, ссылаясь на слова матери потерпевшего, указывает, что таких банков было два).

Константин Корсун предположил, что пользователь подхватил в соцсети так называемый "пэйлоад" (payload) вредоносное ПО (malware), которое распространяли, используя технологии социальной инженерии (социнженерия подразумевает психологическое манипулирование людьми, чтобы заставить их совершать определенные действия или выдать конфиденциальную информацию, — ред.).

Комментарий Константина Корсуна о пэйлоаде
Фото: Скриншот

"Случайно нажал на рекламу, пытаясь закрыть. Никакого ввода данных не потребовалось — просто начались внезапные регистрации в разных интернет-ресурсах наподобие OLX, так же были регистрации на некоторых сайтах микрозаймов (интернет-кредиты). Я пытался заблокировать свой номер, позвонил мобильному оператору "Киевстар", но они меня не слышали. То есть, злоумышленники как-то глушили, что ли, я без понятия, но меня было попросту не слышно", — рассказал Ростислав Переведенцев в телефонном разговоре с Фокусом.

Он добавил, что после взлома сменил телефонный номер, заблокировав старый, поменял пароли в электронной почте и мессенджерах, заблокировал аккаунт в "Приватбанке". Серьезные опасения вызвал взлом Google-диска, потому как там автоматически сохранились фотографии документов, которые парень раньше использовал для взятия кредитов в микрофинансовых организациях. Как утверждает Ростислав, он не знал о наличие этих файлов в "облаке", пока случайно туда не зашел, и сразу же их удалил, но у мошенников было время их украсть.

"Я считал, что этого будет достаточно, но, видимо, нет. Или до момента изменения данных они успели скопировать все, что им было необходимо", — поделился Ростислав. — "Кредитные компании в переписке сообщили, что была проведена процедура BankID для входа в мои личные кабинеты. 1 декабря 2021 года как-то подключились к моей "Дії", было уведомление о подключении нового устройства".

Вскоре после этого на имя Ростислава начали оформлять кредиты. По его словам, первым "звоночком" стало уведомление об отсоединении номера телефона от личного кабинета в МФО MyCredit — служба поддержки сообщила, что произошла автоматическая авторизация через BankID. На пользователя "повесили" четыре кредита примерно на 11 тысяч гривен, однако Ростислав узнал о них лишь в январе 2022-го, когда коллекторы начали требовать выплат – к тому моменту с учетом пеней и процентов общая сумма выросла почти до 50 тысяч гривен.

В CreditBox парню сообщили, что регистрация для оформления кредита была осуществлена через BankID "Мегабанка", с которым он никогда не сотрудничал. Ростислав решил проверить, не зарегистрировались ли мошенники под его именем в качестве клиента "Мегабанка", и в финучреждении ему сообщили, что он клиентом не является. Сотрудники банка сказали, что "не имеют никакого понятия", каким образом произошла авторизация. утверждает пострадавший.

Три МФО, — MyCredit, CreditBox, "Швидко Гроші", — посоветовали ему обратиться в киберполицию, чтобы данные внесли в Единый реестр досудебных решений, и сотрудники компаний смогли проверить ситуацию со своей стороны. Ростислав Переведенцев сообщил, что 14 декабря 2021 года обратился в киберполицию с заявлением о "взломе приложения Дія". Киберпол за неимением следственного отдела перенаправил документы в Вышгородское районное управление полиции, а там отказались регистрировать данные в ЕРДР ввиду отсутствия признаков преступления (см. документы ниже). По словам Ростислава, правоохранители мотивировали отказ тем, что он не понес материального ущерба. Сейчас парень отстаивает свою позицию при помощи адвоката.

"Я три дня ходил в полицию, пытаясь выловить своего следователя. На третий день я на него таки попал, и он сказал, что у них просто нет знаний, умений и инструментов для того, чтобы мне помочь, и криминальное дело по этому заявлению никто открывать не будет", — отметил Ростислав.

Комментарии экспертов и чиновников Минцифры по поводу возможного взлома "Дії"

"Если бы у парня был открыт счет в каком-то банке с соответствующим приложением в смартфоне, и в том же смартфоне было приложение МФО-шки, в которой он хотя бы раз брал кредит, а его телефон хакнули – то мошенники имели возможность оперировать только этими двумя приложениями, банковским и МФО-шным. Но каким-то странным образом воры открыли еще два счета в двух банках и взяли кредиты в четырех МФО-шках, у которых он раньше никогда ничего не занимал. Так как это возможно? Что здесь может быть общим знаменателем? Думаю, рабочая версия пока одна: "Дія", — предположил эксперт по кибербезопасности Константин Корсун.

Заместитель министра цифровой трансформации Алексей Выскуб в комментарии под постом Константина Корсуна заявил, что у Ростислава Переведенцева нет цифрового паспорта в "Діє". По его словам, именно это и является причиной невозможности проведения любых операций с банками, а с МФО, заявил он, государственный сервис уже год как не работает.

"Мы можем 100% сказать, например, что открытия счета черед "Дію" не было. В данном случае и не могло быть, потому что нет е-паспорта. Но кредит ведь есть. Он, скорее всего получен через МФО, а вот его детали может предоставить только киберпол, а такие расследования быстро не проводятся", — написал Алексей Выскуб.

Комментарий Алексея Выскуба
Фото: Скриншот

Начальник отдела разработки программного обеспечения ГП "Дія" Евгений Горбачов в комментарии предоставил следующую инструкцию по работе с приложением:

  1. Открыть и войти в приложение "Дія";
  2. Перейти в "Меню" (справа в нижнем углу);
  3. Перейти в раздел "Подключенные устройства";
  4. Найти нужную сессию по дате и времени;
  5. Нажать на эту сессию и открыть ее;
  6. Внизу есть графа "Запросы на копии цифровых документов" — отображается счетчик в виде кружочка с цифрой, которая обозначает сколько было операций в рамках сессии;
  7. Отсутствие счетчика означает, что документы через "Дію" не передавались;
  8. Если счетчик есть, то можно зайти в раздел "Запросы на копии цифровых документов", и узнать о них подробнее: когда, куда передавались документы и была ли попытка успешной — в этом случае появляется надпись "Выполнено".

"Все операции фиксируются и становятся доступными пользователю. Нет способа, как можно пошерить документы через "Дію", не зафиксировав эту операцию в разделе "Подключенные устройства". Удалить операции оттуда невозможно, можно сделать только сессию неактивной, но вся история останется. Таким образом все чувствительные действия пользователя и упаси боже мошенника, четко фиксируются", — подчеркнул Евгений Горбачов.

Ростислав Переведенцев сообщил Фокусу, что у него в приложении отображается счетчик запросов документов на двух сессиях: 20 и 3 попытки соответственно. По всем попыткам был отказ. Как подчеркнул пользователь, после авторизации и оформления кредитов через "Мегабанк" данные об авторизации и передаче данных были удалены, а новое устройство пропало из списка подключенных.

"Писали, что авторизация сохраняется в данном случае, но нет. Я не знаю, или она по идее должна сохраняться, или она по истечению некоторого времени сама пропадает, но авторизация через "Мегабанк" и BankID просто пропала в один определенный момент", — прокомментировал Ростислав.

В одном из комментариев Евгений Горбачов подтвердил, что сессию из "Дії" можно удалить вместе с подключенным устройством:

"Cообщения приходят и мошеннику, однако мошенник не может удалить легитимное устройство, не удалив свое при этом. Удаляются всегда все сессии всех подключенных устройств и это сделано целенаправленно. То есть монополизировать контроль над аккаунтом мошенник не может".

Фото: Скриншот

Фокус запросил комментарии у киберполиции, "Мегабанка" и CreditBox. Следите за нашими новостями.

Ранее стало известно о "сливе" данных миллионов украинцев, якобы полученных из портала "Дія". Автор публикации на сайте RaidForums выставил их на продажу за $15 тысяч. предоставив фрагменты для ознакомления.

Теги по теме
кредит
Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
"Починає з'являтися страх": зрадниця Тетяна Овсієнко стала невпізнанною
GlavRed
2025-11-04T00:03:04Z
Спроба номер три: Дженніфер Еністон офіційно підтвердила роман із "гуру кохання"
GlavRed
2025-11-03T23:42:31Z
«Намалював величезний...». Відомий телеведучий розповів про долю свого російського паспорта
ГЛАВКОМ NET
2025-11-03T23:36:58Z
Остап Ступка зізнався, як почав роман із молодшою на 35 років обраницею
ГЛАВКОМ NET
2025-11-03T23:25:24Z
"Не можу збагнути й прийняти": дружина Дизеля Яценко вперше висловилася про смерть музиканта
GlavRed
2025-11-03T22:27:42Z
"Більше не можу це приховувати": MamaRika розповіла гірку правду про себе
GlavRed
2025-11-03T21:27:30Z
Як виглядали усі герої "Холостяка" в проєкті: архівні фото, які здивують
24tv
2025-11-03T21:03:03Z
"Початок вилазити": мама 24-річної дівчини Ступки повстала проти їхнього роману
GlavRed
2025-11-03T20:27:45Z
Відомий український ведучий вдруге стане батьком
Вива
2025-11-03T19:36:09Z
Компанія Starbucks продає 60% акцій свого бізнесу в Китаї за $4 мільярди
УкраинФорм
2025-11-03T23:57:16Z
WSJ: Закордонні активи «Лукойл» купує швейцарська компанія, заснована спільно з соратником Путіна
ZN UA
2025-11-03T21:55:52Z
Україна та Світовий банк спільно розробляють Стратегію житлової політики
Хвиля
2025-11-03T21:12:48Z
Дефіцит олії у Київській області: чим він загрожує
Политека
2025-11-03T21:00:13Z
"Треба готуватися": українцям розкрили правду про графіки відключення електроенергії
Хвиля
2025-11-03T20:45:33Z
В Україні закрили 1,5 млн штрафів за порушення ПДР без внесеної оплати
ZN UA
2025-11-03T20:21:48Z
Майже друга пенсія: стареньким додатково доплачуватимуть 2361 грн
Знай
2025-11-03T20:12:35Z
Відключення світла 4 листопада 2025 року: графіки
ГЛАВКОМ NET
2025-11-03T19:45:20Z
Україна не залишиться «сам на сам» із зимою - фон дер Ляєн
УкраинФорм
2025-11-03T19:24:49Z
В Індії родичі завербованих до російської армії чоловіків вийшли на мітинг
ZN UA
2025-11-03T23:38:50Z
ЗМІ: МЗС Італії викликало посла РФ після того, як Захарова висміяла обвал вежі в Римі
Европейская правда
2025-11-03T23:38:32Z
Шмигаль повідомив подробиці зустрічі з делегацією НАТО
ГЛАВКОМ NET
2025-11-03T23:18:33Z
Президент Латвії повернув до Сейму закон про вихід країни зі Стамбульської конвенції
ZN UA
2025-11-03T23:18:16Z
Кронпринц Саудівської Аравії зустрінеться з Трампом цього місяця
ГЛАВКОМ NET
2025-11-03T23:11:43Z
Війна, день 1349. Велика Британія поставила Україні далекобійні крилаті ракети Storm Shadow для ударів по росії
Football.ua
2025-11-03T23:03:50Z
Le Monde: В Демократичній партії США назріває повстання
ZN UA
2025-11-03T22:45:06Z
Трамп висловив сумнів, що Штати підуть війною на Венесуелу
УкраинФорм
2025-11-03T22:41:18Z
Блекаут у РФ: губернатор Курської області повідомив про відключення світла
Фокус
2025-11-03T22:09:09Z
Дрони атакували електропідстанції у Волгоградській та Курській областях: без світла тисячі росіян
Фокус
2025-11-04T00:06:38Z
У Волгоградській області пошкоджено електропідстанцію через атаку дронів
TSN
2025-11-03T23:45:29Z
Лавина на горі Ялунг-Рі в Непалі забрала життя семи осіб
ГЛАВКОМ NET
2025-11-03T23:37:40Z
На Дніпропетровщині судили агента РФ, який сам постраждав від вибуху
InternetUA
2025-11-03T22:42:03Z
Награбовані прикраси з Лувру можуть зникнути назавжди: експерт повідомив найгірший сценарій
ГЛАВКОМ NET
2025-11-03T22:36:18Z
ФБР попередило теракт двох прихильників ІДІЛ у штаті Мічиган
УкраинФорм
2025-11-03T22:30:57Z
"Бахнув один": у російському Фролово немає світла та зв'язку після можливого удару по підстанції
24tv
2025-11-03T22:15:18Z
У Волгоградській області РФ уражено підстанцію
ГЛАВКОМ NET
2025-11-03T21:57:34Z
18-річний житель Полтавщини шпигував за потягами на замовлення росії
InternetUA
2025-11-03T21:51:39Z
Чи пережили США свої найкращі часи? Опитування показало різницю в поглядах американців
ГЛАВКОМ NET
2025-11-04T00:00:24Z
Туск оприлюднив уламки збитих російських дронів
ZN UA
2025-11-03T23:57:19Z
Безкоштовний проїзд у транспорті: чи діє він для осіб з інвалідністю
ZN UA
2025-11-03T23:23:41Z
Привітання з Днем залізничника 2025: в прозі, в віршах та короткі побажання
TSN
2025-11-03T22:18:13Z
4 листопада: яке сьогодні свято, традиції та заборони
ГЛАВКОМ NET
2025-11-03T22:00:27Z
Міністр оборони Бельгії про вторгнення дронів: схоже на шпигунську операцію
InternetUA
2025-11-03T21:58:52Z
Китайські розробники проектують перший у світі підводний безекіпажний ракетоносій
InternetUA
2025-11-03T21:51:26Z
Британські військові випробували «вовчу зграю» з морських дронів
InternetUA
2025-11-03T21:06:52Z
У Франції вимагають пояснень від платформи Shein через продаж секс-ляльок в образі дітей
InternetUA
2025-11-03T20:58:17Z
Система зі справжнім інтелектом. У США створили штучні нейрони, які працюють майже як клітини мозку
InternetUA
2025-11-04T00:03:40Z
Навіщо заморожувати хліб: експертка назвала неочікувані переваги
GlavRed
2025-11-03T19:27:56Z
Новий штам COVID-19 “Стратус” уражає голосові зв’язки і небезпечний для дітей та літніх людей
360ua.news
2025-11-03T19:21:02Z
Закарпаття — новий напрям медичного туризму: як дістатися до краси без кордонів
TSN
2025-11-03T18:51:32Z
Криза у російській медицині: зарплати падають, а кількість переробіток росте
24tv
2025-11-03T18:06:25Z
Болгарський перець для собак: яку користь він несе та в якій кількості
Знай
2025-11-03T17:51:47Z
Як харчування допомагає контролювати рівень цукру в крові
360ua.news
2025-11-03T16:03:37Z
Потрібне заморожування. Новий метод зменшує помилки у виробництві чипів майже до нуля
InternetUA
2025-11-03T15:04:21Z
Уряд схвалив рішення про довготривалий меддогляд для ветеранів та ветеранок
УкраинФорм
2025-11-03T14:57:37Z
BMW створили спеціальну версію серії 3 лише для канадців
Топ Жир
2025-11-03T22:43:31Z
Підказка, яка видає досвідчених водіїв: що покласти в салон авто, щоб не запотівало лобове скло
24tv
2025-11-03T21:45:31Z
Департамент транспорту Невади дозволяє повідомляти про інших водіїв, і ця система працює
Топ Жир
2025-11-03T21:42:47Z
Перший у світі пікап Defender має серйозний недолік
Топ Жир
2025-11-03T20:57:20Z
Цей Dodge Ram у такому ідеальному стані, що його касетний програвач досі вважає, що на дворі 1997 рік
Топ Жир
2025-11-03T20:12:10Z
Найменша Ioniq розкриває деталі про нову мультимедійну систему Hyundai
Топ Жир
2025-11-03T19:24:10Z
Хто замовив гібридний гіперкар за 1,6 мільйона доларів на базі Camaro 1969 року?
Топ Жир
2025-11-03T18:27:28Z
Як прогріти салон авто за лічені хвилин - допоможуть дві "забуті" кнопки
GlavRed
2025-11-03T18:27:24Z
Renault Group готує недорогий сімейний універсал С-класу
360ua.news
2025-11-03T17:36:47Z
"Кілл-зона" розширюється: офіцер розповів про ситуацію під Покровськом
GlavRed
2025-11-03T23:25:57Z
В Ізмаїлі пролунали вибухи — мерія назвала причину
ZN UA
2025-11-03T22:53:51Z
Громади Луганщини надали допомогу прикордонному загону на ₴50 мільйонів
УкраинФорм
2025-11-03T22:41:37Z
Похолодання, туман та зливи: синоптики попередили українців про різку зміну погоди
Хвиля
2025-11-03T22:30:14Z
Нападає на жінок з молотком: у Києві повідомляють про появу маніяка з блакитним волоссям
Фокус
2025-11-03T22:00:18Z
Сили оборони будуть змушені скоро залишити Мирноград, але Покровськ тримається — ветеран ЗСУ
ZN UA
2025-11-03T21:36:01Z
На фронті - 151 бойове зіткнення, ворог завдав 53 авіаударів
УкраинФорм
2025-11-03T21:33:35Z
Лінія фронту станом на 3 листопада 2025. Зведення Генштабу
ГЛАВКОМ NET
2025-11-03T20:42:23Z
Безкоштовне житло для ВПО у Харкові: кому надають прихисток і як оформити документи
Политека
2025-11-03T20:30:41Z
Складний тест на IQ: чи можете ви знайти число чотири у морі сімок за 7 секунд
GlavRed
2025-11-03T22:27:46Z
Застрибуємо в останній вагон: маринуємо помідори, які завжди знадобляться
24tv
2025-11-03T21:30:47Z
Чому не варто віджимати пакетик чаю: пояснення, яке здивує навіть любителів напою
GlavRed
2025-11-03T21:27:59Z
Експерти закликали виливати засіб для миття посуду в каналізацію у листопаді
GlavRed
2025-11-03T21:27:49Z
Топ 5 найтепліших місць Італії для відпочинку в низький сезон
24tv
2025-11-03T21:15:25Z
Краще за відбілювач: який дешевий засіб відмиє плитку за секунди
24tv
2025-11-03T20:12:48Z
Ви вже запізнюєтесь: коли потрібно висадити часник на зиму
24tv
2025-11-03T20:12:31Z
Ці місця складно забути: 5 найкращих локацій Європи, які варто відвідати кожному
24tv
2025-11-03T20:09:58Z
Шок і сенсація: ми всі варили манку неправильно – відеопідказка, яка стала вірусною
24tv
2025-11-03T18:57:44Z
Перша тисяча вже на передовій: Україна створила конкурентну альтернативу "Мавікам", — Forbes
Фокус
2025-11-03T23:06:15Z
Культовий горор Condemned раптово прибрали з продажу: що це означає
24tv
2025-11-03T21:15:32Z
Підписники Game Pass скоро втратять доступ до STALKER 2 – коли гра покине підписку
24tv
2025-11-03T20:24:30Z
МКС впаде у Тихий океан, останній політ найбільшої космічної станції
360ua.news
2025-11-03T20:12:42Z
Як часто потрібно чистити комп'ютер від пилу: ви робите це рідше
InternetUA
2025-11-03T19:51:00Z
Опубліковано актуальний рейтинг найпотужніших Android-смартфонів
InternetUA
2025-11-03T19:12:27Z
Персональний ШІ годуватиме нас «інфопомиями»
Детектор М
2025-11-03T18:36:49Z
Одна кнопка на новому iPhone 17 просто дратує всіх користувачів: як її відключити
Фокус
2025-11-03T18:30:42Z
Багато хто робить помилку: два хитрі правила, як прати тюль
GlavRed
2025-11-03T18:27:56Z
Футболіст Національної ліги став жертвою жорстокої атаки
ГЛАВКОМ NET
2025-11-03T22:48:56Z
Ліверпуль – Реал: онлайн-трансляція вогняного матчу Ліги чемпіонів
24tv
2025-11-03T22:43:18Z
Потужний гол Маліновського — в огляді матчу Сассуоло проти Дженоа
Football.ua
2025-11-03T22:42:33Z
Ов'єдо та Осасуна переможця не визначили
Football.ua
2025-11-03T22:42:22Z
Динамо повторило власний антирекорд: що приховує сумна статистика
GlavRed
2025-11-03T22:27:13Z
Евертон із Миколенком розійшовся миром із Сандерлендом
Football.ua
2025-11-03T22:03:21Z
Комітет арбітрів УАФ визнав помилковим рішення не призначити пенальті на користь Динамо у грі з Шахтарем
Football.ua
2025-11-03T21:54:30Z
Лаціо здобув перемогу над Кальярі
Football.ua
2025-11-03T21:45:38Z
"Сценарій до Голлівуду": що буде у разі поразки Усика у бою з Вордлі
24tv
2025-11-03T21:09:12Z