MY.UAНовости
"Должен 50 тыс. грн по кредитам, которых не брал": украинец заявил о взломе "Дія" и BankID
"Должен 50 тыс. грн по кредитам, которых не брал": украинец заявил о взломе "Дія" и BankID

"Должен 50 тыс. грн по кредитам, которых не брал": украинец заявил о взломе "Дія" и BankID

В ГП "Дія" и Минцифры заявили, что украсть документы и оформить кредиты с помощью приложения невозможно, а полиция отказалась от расследования.

Жительница Вышгорода Юлия Переведенцева обратилась к эксперту по кибербезопасности Константину Корсуну и заявила, что телефон ее сына Ростислава взломали и взяли на его имя несколько кредитов. Фокус попытался разобраться, что же произошло на самом деле.

Взломали смартфон, а потом "Дію": история Ростислава Переведенцева

Константин Корсун на своей странице в Facebook поделился рассказом Юлии Переведенцевой о том, как ее сын Ростислав случайно стал жертвой мошенников. Парень нажал на рекламу в социальной сети "ВКонтакте", после чего в ночь на 1 ноября 2021 года были взломаны его почта, Google-диск, аккаунт в "Приватбанке", мессенджеры Viber и Telegram. Кроме того, злоумышленники зарегистрировались от имени Ростислава на сайтах кредитных компаний, на сайте OLX и авторизовались в приложении "Дія". Об авторизации мошенников в госсервисе молодой человек узнал, получив уведомление о входе в "Дія" через BankID банка, в котором открыли счет на его имя без его ведома (в своем посте Корсун, ссылаясь на слова матери потерпевшего, указывает, что таких банков было два).

Константин Корсун предположил, что пользователь подхватил в соцсети так называемый "пэйлоад" (payload) вредоносное ПО (malware), которое распространяли, используя технологии социальной инженерии (социнженерия подразумевает психологическое манипулирование людьми, чтобы заставить их совершать определенные действия или выдать конфиденциальную информацию, — ред.).

Комментарий Константина Корсуна о пэйлоаде
Фото: Скриншот

"Случайно нажал на рекламу, пытаясь закрыть. Никакого ввода данных не потребовалось — просто начались внезапные регистрации в разных интернет-ресурсах наподобие OLX, так же были регистрации на некоторых сайтах микрозаймов (интернет-кредиты). Я пытался заблокировать свой номер, позвонил мобильному оператору "Киевстар", но они меня не слышали. То есть, злоумышленники как-то глушили, что ли, я без понятия, но меня было попросту не слышно", — рассказал Ростислав Переведенцев в телефонном разговоре с Фокусом.

Он добавил, что после взлома сменил телефонный номер, заблокировав старый, поменял пароли в электронной почте и мессенджерах, заблокировал аккаунт в "Приватбанке". Серьезные опасения вызвал взлом Google-диска, потому как там автоматически сохранились фотографии документов, которые парень раньше использовал для взятия кредитов в микрофинансовых организациях. Как утверждает Ростислав, он не знал о наличие этих файлов в "облаке", пока случайно туда не зашел, и сразу же их удалил, но у мошенников было время их украсть.

"Я считал, что этого будет достаточно, но, видимо, нет. Или до момента изменения данных они успели скопировать все, что им было необходимо", — поделился Ростислав. — "Кредитные компании в переписке сообщили, что была проведена процедура BankID для входа в мои личные кабинеты. 1 декабря 2021 года как-то подключились к моей "Дії", было уведомление о подключении нового устройства".

Вскоре после этого на имя Ростислава начали оформлять кредиты. По его словам, первым "звоночком" стало уведомление об отсоединении номера телефона от личного кабинета в МФО MyCredit — служба поддержки сообщила, что произошла автоматическая авторизация через BankID. На пользователя "повесили" четыре кредита примерно на 11 тысяч гривен, однако Ростислав узнал о них лишь в январе 2022-го, когда коллекторы начали требовать выплат – к тому моменту с учетом пеней и процентов общая сумма выросла почти до 50 тысяч гривен.

В CreditBox парню сообщили, что регистрация для оформления кредита была осуществлена через BankID "Мегабанка", с которым он никогда не сотрудничал. Ростислав решил проверить, не зарегистрировались ли мошенники под его именем в качестве клиента "Мегабанка", и в финучреждении ему сообщили, что он клиентом не является. Сотрудники банка сказали, что "не имеют никакого понятия", каким образом произошла авторизация. утверждает пострадавший.

Три МФО, — MyCredit, CreditBox, "Швидко Гроші", — посоветовали ему обратиться в киберполицию, чтобы данные внесли в Единый реестр досудебных решений, и сотрудники компаний смогли проверить ситуацию со своей стороны. Ростислав Переведенцев сообщил, что 14 декабря 2021 года обратился в киберполицию с заявлением о "взломе приложения Дія". Киберпол за неимением следственного отдела перенаправил документы в Вышгородское районное управление полиции, а там отказались регистрировать данные в ЕРДР ввиду отсутствия признаков преступления (см. документы ниже). По словам Ростислава, правоохранители мотивировали отказ тем, что он не понес материального ущерба. Сейчас парень отстаивает свою позицию при помощи адвоката.

"Я три дня ходил в полицию, пытаясь выловить своего следователя. На третий день я на него таки попал, и он сказал, что у них просто нет знаний, умений и инструментов для того, чтобы мне помочь, и криминальное дело по этому заявлению никто открывать не будет", — отметил Ростислав.

Комментарии экспертов и чиновников Минцифры по поводу возможного взлома "Дії"

"Если бы у парня был открыт счет в каком-то банке с соответствующим приложением в смартфоне, и в том же смартфоне было приложение МФО-шки, в которой он хотя бы раз брал кредит, а его телефон хакнули – то мошенники имели возможность оперировать только этими двумя приложениями, банковским и МФО-шным. Но каким-то странным образом воры открыли еще два счета в двух банках и взяли кредиты в четырех МФО-шках, у которых он раньше никогда ничего не занимал. Так как это возможно? Что здесь может быть общим знаменателем? Думаю, рабочая версия пока одна: "Дія", — предположил эксперт по кибербезопасности Константин Корсун.

Заместитель министра цифровой трансформации Алексей Выскуб в комментарии под постом Константина Корсуна заявил, что у Ростислава Переведенцева нет цифрового паспорта в "Діє". По его словам, именно это и является причиной невозможности проведения любых операций с банками, а с МФО, заявил он, государственный сервис уже год как не работает.

"Мы можем 100% сказать, например, что открытия счета черед "Дію" не было. В данном случае и не могло быть, потому что нет е-паспорта. Но кредит ведь есть. Он, скорее всего получен через МФО, а вот его детали может предоставить только киберпол, а такие расследования быстро не проводятся", — написал Алексей Выскуб.

Комментарий Алексея Выскуба
Фото: Скриншот

Начальник отдела разработки программного обеспечения ГП "Дія" Евгений Горбачов в комментарии предоставил следующую инструкцию по работе с приложением:

  1. Открыть и войти в приложение "Дія";
  2. Перейти в "Меню" (справа в нижнем углу);
  3. Перейти в раздел "Подключенные устройства";
  4. Найти нужную сессию по дате и времени;
  5. Нажать на эту сессию и открыть ее;
  6. Внизу есть графа "Запросы на копии цифровых документов" — отображается счетчик в виде кружочка с цифрой, которая обозначает сколько было операций в рамках сессии;
  7. Отсутствие счетчика означает, что документы через "Дію" не передавались;
  8. Если счетчик есть, то можно зайти в раздел "Запросы на копии цифровых документов", и узнать о них подробнее: когда, куда передавались документы и была ли попытка успешной — в этом случае появляется надпись "Выполнено".

"Все операции фиксируются и становятся доступными пользователю. Нет способа, как можно пошерить документы через "Дію", не зафиксировав эту операцию в разделе "Подключенные устройства". Удалить операции оттуда невозможно, можно сделать только сессию неактивной, но вся история останется. Таким образом все чувствительные действия пользователя и упаси боже мошенника, четко фиксируются", — подчеркнул Евгений Горбачов.

Ростислав Переведенцев сообщил Фокусу, что у него в приложении отображается счетчик запросов документов на двух сессиях: 20 и 3 попытки соответственно. По всем попыткам был отказ. Как подчеркнул пользователь, после авторизации и оформления кредитов через "Мегабанк" данные об авторизации и передаче данных были удалены, а новое устройство пропало из списка подключенных.

"Писали, что авторизация сохраняется в данном случае, но нет. Я не знаю, или она по идее должна сохраняться, или она по истечению некоторого времени сама пропадает, но авторизация через "Мегабанк" и BankID просто пропала в один определенный момент", — прокомментировал Ростислав.

В одном из комментариев Евгений Горбачов подтвердил, что сессию из "Дії" можно удалить вместе с подключенным устройством:

"Cообщения приходят и мошеннику, однако мошенник не может удалить легитимное устройство, не удалив свое при этом. Удаляются всегда все сессии всех подключенных устройств и это сделано целенаправленно. То есть монополизировать контроль над аккаунтом мошенник не может".

Фото: Скриншот

Фокус запросил комментарии у киберполиции, "Мегабанка" и CreditBox. Следите за нашими новостями.

Ранее стало известно о "сливе" данных миллионов украинцев, якобы полученных из портала "Дія". Автор публикации на сайте RaidForums выставил их на продажу за $15 тысяч. предоставив фрагменты для ознакомления.

Теги по теме
кредит
Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:58Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:54Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:53Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:45Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:31Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:22Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:20Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:20Z
Арсанал вигризає перемогу у вовків
Football.ua
2025-12-13T22:03:16Z
Новая проблема Москвы: танкер "теневого флота" внезапно отказался от загрузки СПГ
UAToday
2025-12-15T13:09:42Z
Владельцам двухзонных счетчиков сообщили, что будет с ночным тарифом на электроэнергию с 1 января
UAToday
2025-12-14T19:09:54Z
Рождественский стол в 2025 году: за что придется заплатить 1 374 гривны
Знай
2025-12-13T20:12:54Z
Рождественский стол в 2025 году: за что придется заплатить 1 374 гривны
Знай
2025-12-13T20:12:37Z
Рождественский стол в 2025 году: за что придется заплатить 1 374 гривны
Знай
2025-12-13T20:12:27Z
Рождественский стол в 2025 году: за что придется заплатить 1 374 гривны
Знай
2025-12-13T20:12:26Z
Рождественский стол в 2025 году: за что придется заплатить 1 374 гривны
Знай
2025-12-13T20:12:24Z
Рождественский стол в 2025 году: за что придется заплатить 1 374 гривны
Знай
2025-12-13T20:12:23Z
Рождественский стол в 2025 году: за что придется заплатить 1 374 гривны
Знай
2025-12-13T20:12:21Z
Правительство Румынии пережило вотум недоверия
Европейская правда
2025-12-15T20:00:01Z
Зеленский о переговорах с США: думаю, у нас разные позиции по территориям
Европейская правда
2025-12-15T19:07:58Z
Премьер Испании преуменьшил проблемы своей партии и исключил возможность досрочных выборов
Европейская правда
2025-12-15T18:54:57Z
Новая глава британской разведки: Путин затягивает мирные переговоры по Украине
Европейская правда
2025-12-15T18:33:17Z
Премьер Эстонии: вопрос с замороженными россактивами нужно решить на этой неделе
Европейская правда
2025-12-15T18:18:38Z
Мерц: отказ использовать росактивы для Украины нанесет огромный ущерб ЕС
Европейская правда
2025-12-15T18:03:29Z
Разговор глав МИД ЕС с Уиткоффом и Кушнером был сорван из-за техпроблем
Европейская правда
2025-12-15T17:57:00Z
Зеленский о гарантиях безопасности для Украины: первые наработки выглядят неплохо
Европейская правда
2025-12-15T17:48:22Z
Беспилотники СБУ в третий раз ударили по нефтедобыче РФ на Каспии, - источники
UAToday
2025-12-15T17:27:04Z
Под Москвой слышны взрывы: россияне жалуются на атаку неизвестных дронов
UAToday
2025-12-14T20:33:12Z
В польском Жешуве в аварию попал автобус с туристами, есть пострадавшие
Европейская правда
2025-12-14T09:30:43Z
Россия под ударами дронов: в Урюпинске эвакуируют жителей из района нефтезавода – видео
Лига
2025-12-14T05:57:34Z
В ВМС рассказали, о последствиях атаки российского дрона на турецкий танкер
Лига
2025-12-14T00:00:16Z
В ВМС рассказали, о последствиях атаки российского дрона на турецкий танкер
Лига
2025-12-13T21:48:56Z
В ВМС рассказали, о последствиях атаки российского дрона на турецкий танкер
Лига
2025-12-13T21:48:51Z
В ВМС рассказали, о последствиях атаки российского дрона на турецкий танкер
Лига
2025-12-13T21:48:41Z
В ВМС рассказали, о последствиях атаки российского дрона на турецкий танкер
Лига
2025-12-13T21:48:37Z
В ВМС рассказали, о последствиях атаки российского дрона на турецкий танкер
Лига
2025-12-13T21:48:04Z
Украина запустит в Германии производство ударных дронов
Европейская правда
2025-12-15T17:15:05Z
Генштаб: по состоянию на 15 декабря общие потери вражеской армии в личном составе составили 1 189 470 солдат
UAToday
2025-12-15T13:09:22Z
Новая волна мобилизации в Украине: кто попадет в списки уже в январе 2026 года
UAToday
2025-12-14T19:09:41Z
Ванга и Нострадамус сделали много предсказаний на 2025 год: какие пророчества сбылись
UAToday
2025-12-14T19:09:09Z
В Польше обнаружили остатки "объекта, напоминающего дрон"
Европейская правда
2025-12-14T15:13:15Z
Военные в шоке с дронов от государства
Comments UA
2025-12-14T03:00:49Z
Военные в шоке с дронов от государства
Comments UA
2025-12-14T03:00:38Z
Военные в шоке с дронов от государства
Comments UA
2025-12-14T03:00:34Z
Военные в шоке с дронов от государства
Comments UA
2025-12-14T03:00:33Z
Вредно ли сладкое на ночь: диетологи объяснили, как сахар влияет на сон
UAToday
2025-12-15T15:03:24Z
Повышенное давление: Признаки того, что вам не хватает магния
UAToday
2025-12-15T13:09:22Z
С возрастом люди начинают просыпаться раньше: врачи рассказали, как это остановить
UAToday
2025-12-15T13:09:16Z
Как распознать отравление угарным газом и что делать дальше
UAToday
2025-12-14T19:09:14Z
Гвоздика: ее польза для вашего здоровья
UAToday
2025-12-14T19:09:12Z
От 3 до 50 тысяч: украинцам приготовили новую помощь – кто получит
Знай
2025-12-13T23:33:57Z
От 3 до 50 тысяч: украинцам приготовили новую помощь – кто получит
Знай
2025-12-13T23:33:53Z
От 3 до 50 тысяч: украинцам приготовили новую помощь – кто получит
Знай
2025-12-13T23:33:37Z
От 3 до 50 тысяч: украинцам приготовили новую помощь – кто получит
Знай
2025-12-13T23:33:34Z
Кондиционер в автомобиле зимой: эксперты рассказали, почему стоит время от времени его включать, а не ждать весны
Знай
2025-12-13T17:51:44Z
Кондиционер в автомобиле зимой: эксперты рассказали, почему стоит время от времени его включать, а не ждать весны
Знай
2025-12-13T17:51:36Z
Кондиционер в автомобиле зимой: эксперты рассказали, почему стоит время от времени его включать, а не ждать весны
Знай
2025-12-13T17:51:11Z
Кондиционер в автомобиле зимой: эксперты рассказали, почему стоит время от времени его включать, а не ждать весны
Знай
2025-12-13T17:51:02Z
Кондиционер в автомобиле зимой: эксперты рассказали, почему стоит время от времени его включать, а не ждать весны
Знай
2025-12-13T17:51:00Z
Пассажиры электромобилей массово жалуются на тошноту и головокружение: в чём причина
UAToday
2025-12-13T11:03:35Z
Ключи от автомобиля в холодильнике: зачем водители так делают и какие более удобные и надежные методы
Знай
2025-12-12T17:51:10Z
Почему даже новая батарея не спасает зимой: главная причина, о которой не догадываются водители
Comments UA
2025-12-12T14:45:45Z
Чтобы лобовое стекло не треснуло на морозе: эксперт рассказал об основных правилах
Знай
2025-12-12T11:51:02Z
Гороскоп на 16 декабря 2025 года по картам Таро для всех знаков зодиака
UAToday
2025-12-15T16:27:05Z
Ситуация на фронте на утро 15 декабря 2025 года
UAToday
2025-12-15T13:09:42Z
"Шахеды" атаковали Днепропетровскую область: раненые люди, разрушенные здания и транспорт
UAToday
2025-12-15T13:09:02Z
Россия атакует Украину ударными БПЛА: направление движения
TSN
2025-12-14T00:48:38Z
Россия атакует Украину ударными БПЛА: направление движения
TSN
2025-12-14T00:48:36Z
Россия атакует Украину ударными БПЛА: направление движения
TSN
2025-12-14T00:48:35Z
Россия атакует Украину ударными БПЛА: направление движения
TSN
2025-12-14T00:48:35Z
Россия атакует Украину ударными БПЛА: направление движения
TSN
2025-12-14T00:48:32Z
Россия атакует Украину ударными БПЛА: направление движения
TSN
2025-12-14T00:48:22Z
Гороскоп на понедельник 15 декабря 2025 года
UAToday
2025-12-14T19:09:31Z
Как уберечь полотенца и коврики в ванной от неприятного запаха – несколько советов
UAToday
2025-12-14T19:09:25Z
Рецепт праздничных икорных шапочек: маленькая роскошь на вашем новогоднем столе для встречи 2026
Знай
2025-12-14T03:51:24Z
Как нельзя выходить из дома 14 ноября и зачем убирать квартиру сегодня: приметы и запреты на Филимонов день
Знай
2025-12-14T02:51:59Z
Как нельзя выходить из дома 14 ноября и зачем убирать квартиру сегодня: приметы и запреты на Филимонов день
Знай
2025-12-14T02:51:57Z
Как нельзя выходить из дома 14 ноября и зачем убирать квартиру сегодня: приметы и запреты на Филимонов день
Знай
2025-12-14T02:51:48Z
Как нельзя выходить из дома 14 ноября и зачем убирать квартиру сегодня: приметы и запреты на Филимонов день
Знай
2025-12-14T02:51:36Z
Как нельзя выходить из дома 14 ноября и зачем убирать квартиру сегодня: приметы и запреты на Филимонов день
Знай
2025-12-14T02:51:27Z
Как нельзя выходить из дома 14 ноября и зачем убирать квартиру сегодня: приметы и запреты на Филимонов день
Знай
2025-12-14T02:51:18Z
Компания SpaceX анонсировала обновление Starlink: что изменится в характеристиках уже в 2026 году
UAToday
2025-12-15T14:00:15Z
В Турции массово появляются гигантские провалы грунта, напоминающие библейские пророчества
UAToday
2025-12-15T13:09:10Z
На Солнце появилось гигантское пятно, которое может привести к катастрофе на Земле
TSN
2025-12-14T02:51:48Z
На Солнце появилось гигантское пятно, которое может привести к катастрофе на Земле
TSN
2025-12-14T02:51:28Z
На Солнце появилось гигантское пятно, которое может привести к катастрофе на Земле
TSN
2025-12-14T02:51:20Z
На Солнце появилось гигантское пятно, которое может привести к катастрофе на Земле
TSN
2025-12-14T02:51:15Z
На Солнце появилось гигантское пятно, которое может привести к катастрофе на Земле
TSN
2025-12-14T02:51:02Z
На Солнце появилось гигантское пятно, которое может привести к катастрофе на Земле
TSN
2025-12-14T02:48:52Z
На Солнце появилось гигантское пятно, которое может привести к катастрофе на Земле
TSN
2025-12-14T02:48:50Z
Конор Макгрегор женился: церемонию провели в старейшей церкви Ватикана
Фокус
2025-12-13T15:00:50Z
Конор Макгрегор женился: церемонию провели в старейшей церкви Ватикана
Фокус
2025-12-13T15:00:45Z
Конор Макгрегор женился: церемонию провели в старейшей церкви Ватикана
Фокус
2025-12-13T15:00:34Z
Конор Макгрегор женился: церемонию провели в старейшей церкви Ватикана
Фокус
2025-12-13T15:00:27Z
Конор Макгрегор женился: церемонию провели в старейшей церкви Ватикана
Фокус
2025-12-13T15:00:19Z
Конор Макгрегор женился: церемонию провели в старейшей церкви Ватикана
Фокус
2025-12-13T15:00:17Z
Конор Макгрегор женился: церемонию провели в старейшей церкви Ватикана
Фокус
2025-12-13T15:00:05Z
Тяжелоатлет Даниил Чиняков - о трех золотых медалях чемпионата Европы, Rammstein и пельменях
Комсомольская правда
2025-12-13T12:06:43Z
Рэпер Snoop Dogg станет тренером сборной США на Олимпиаде
Фокус
2025-12-12T12:45:47Z