MY.UAНовости
Украли мобильный — набрали кредитов, в полиции говорят: не первый случай. Как защититься?
Украли мобильный — набрали кредитов, в полиции говорят: не первый случай. Как защититься?

Украли мобильный — набрали кредитов, в полиции говорят: не первый случай. Как защититься?

У киевлянина украли смартфон с "Приват24" и "Дія", а через пару дней на него оформили кредитов на 40 тыс. грн. В ситуации пострадавшему помогают разобраться зять, адвокат, IT-эксперты и специалисты Минцифры. Фокус поговорил со всеми.

Пользователь Иван Б. рассказал на своей странице в Facebook, что мошенники украли смартфон его тестя и смогли оформить на мужчину 40 тыс грн кредитов в пяти различных организациях. Фокус связался с пострадавшими и попытался разобраться, что же произошло.

Иван Б. утверждает, что злоумышленники с помощью украденного смартфона взломали "Приват24", а потом вошли в приложение "Дія". Как пострадавшим сообщили в полиции — это далеко не первый подобный случай, "умельцы" научились ломать мобильные приложения. Адвокат, который специализируется на кредитных делах, утверждает, что важную роль в алгоритме действий мошенников сыграл сервис "Дія", однако специалисты возражают — достаточно BankID.

Предположительный сценарий таков:

  • Злоумышленники воруют устройство и разблокируют его, получая доступ к номеру телефона;
  • Входят в банковский аккаунт жертвы: подсматривают-подбирают пароль либо восстанавливают по номеру телефона;
  • Переводят средства на свои счета;
  • Получают доступ к BankID, который автоматически генерируется банками;
  • При помощи BankID регистрируются в финансовых организациях и оформляют кредиты, после чего опять-таки выводят деньги.

При помощи BankID можно также активировать приложение "Дія" и получить доступ к электронным документам жертвы для использования ее личности в других мошеннических схемах:

  • Получение или отправка посылок с нелегальным содержимым;
  • Почтовые махинации;
  • Фальсификация личности;
  • Регистрация номеров мобильной связи.

Взлом "Приват24" и "Дії" после кражи смартфона: история киевлянина

Как пишет Иван Б., вечером 28 января неизвестные украли у его тестя смартфон, на котором были установлены приложения "Приват24" и "Дія". В комментарии Фокусу киевлянин рассказал, что инцидент, предположительно, произошел в электричке, на которой владелец смартфона, инвалид третьей группы, ехал с работы домой. Утром следующего дня мужчина перевыпустил SIM-карту и отключил финансовый номер в "ПриватБанке", однако вскоре начал получать СМС-сообщения об успешном получении кредитов.

Вместе с родственниками ему удалось обнаружить в базе Украинского бюро кредитных историй пять кредитов на общую сумму 40 тысяч гривен, которые оформили и выдали разные организации:

  • ПриватБанк
  • CreditPlus
  • Credit 7
  • Gofingo
  • Moneyveo

"Думаю, более вероятно, что мошенники действовали через комбинацию "Приват24 + сим-карта", нежели через "Дію". В то же время, в "Дію" тоже заходили, что может говорить о том, что они взломали пароль "Дії", — уточняет Иван.

Украденный смартфон, как рассказал Иван Б. Фокусу, работал под управлением операционной системы Android и разблокировался при помощи графического ключа. Что касается "Приват24", то для входа использовали логин и пароль. Владелец смартфона сам никогда не заходил в онлайн-банкинг, дочь использовала "Приват24", чтобы зарегистрировать его в "Дія" — именно на приложение пало первое подозрение после оформления кредитов.

"Для выдачи кредита микрофинансовые организации проверяют кредитную историю, которую они запрашивают через "Дію". Соответственно, в "Дії" они также смогли как-то залогиниться. Мы потом уже увидели, что пока телефон был в руках мошенников, там осуществлялись входы с двух сторонних устройств. Соответственно, они "Дію" использовали как инструмент верификации его кредитной истории", — поделился своими догадками Иван.

Иван вместе с женой и тестем отправились писать заявление о краже телефона. В Киберполиции обращение рассматривать отказались, сказали: "Не наша компетенция". В Соломенском управлении Национальной полиции поначалу также отказывались принимать заявление, но в итоге внесли данные в ЕРДР. Киевлянин также обратился за помощью к "Гильдии IT-специалистов", которая связала его с адвокатом Александром Спиридоновым, специалистом по кредитным спорам.

"В личных беседах полицейские говорили, что мы не одни такие, что нам никто не поможет, что "Дію" постоянно ломают, что много кредитов через нее берут, "Приват" ломают", — рассказывает Иван.

По словам пользователя, МФО CreditPlus и Credit 7 признали оформление кредитов незаконным и отменили задолженности, Gofingo взяли документы на рассмотрение, но пока не ответили. Компания Moneyveo.UA "не выявила" признаков мошенничества и заявила, что будет считать мужчину должником, пока правоохранители не поймают преступника и суд не вынесет обвинительный приговор.

Главной проблемой для семьи стал "ПриватБанк", на который приходится около половины всего долга. У тестя не получилось привязать новый финансовый номер телефона к банковскому счету из-за технического "глюка". Он обратился в отделение, получил выписку по счету и попросил сотрудников привязать новый номер. Те согласились, но спустя сутки ничего не изменилось.

"Общая сумма кредитов не пугает. Я даже думал: заплачу — и пофиг. Самое страшное другое: сначала было 20 тыс., потом — 25 тыс, 40 тыс. Оно не останавливается, нет "кнопки", которую можно нажать, чтобы это все прекратить. Мы задействовали все инструменты, потратили кучу времени и сил — чтобы внести данные в ЕРДР, чтобы заявление превратилось в уголовное производство… Много усилий потребовала коммуникация с Приватом", — поясняет Иван.

Как мошенникам удалось взять кредиты на чужое имя и причем здесь "Дiя": мнение экспертов

Эксперт по кибербезопасности Константин Корсун прокомментировал кейс Ивана Б. на своей странице в Facebook и предположил, что в мошенничестве с кредитами задействовали приложение "Дія". По его словам, банки автоматически генерируют BankID для своих клиентов без запроса пользователя, а эта технология позволяет легко войти в "Дію".

"Думаю, последовательность манипуляций примерно такова: похищают/хакают смартфон, с него же заходят в банковский аккаунт жертвы, переводят все деньги на свои карты и проводят другие махинации. Но это только начало. Затем получают доступ к BankID этого же банка – их банки генерируют для своих клиентов автоматически, без запроса пользователя. Имея этот BankID, а также контроль над телефоном и, соответственно, банковским аккаунтом — можно легко зайти в "Дію" жертвы", — поясняет Константин Корсун.

Телеком-эксперт Роман Химич утверждает, что для оформления кредита на чужое имя преступником хватит BankID, но это только вершина айсберга, ведь с его помощью можно активировать приложение "Дія" и завладеть цифровыми документами, например, е-паспортом. Имея доступ к таким файлам, можно совершать другие мошеннические действия, например, отправить или забрать посылку с запрещенными веществами, проворачивать аферы с почтовыми отправлениями.

Минцифре напирают на то, что с помощью "Дии" нельзя оформить кредит в банке. Однако если есть BankID жертвы, "Дия" просто не нужна", — подчеркивает Роман Химич.

Самым слабым местом, которым часто пользуются мошенники, эксперт считает так называемые финансовые номера мобильной связи, которые используются для идентификации пользователей, в том числе и в системе BankID. Даже если номер зарегистрирован на конкретного человека, сотрудники компании-оператора все равно могут передать его другому. По словам Романа Химича, обычно одного телефонного номера для доступа к BankID недостаточно – большинство банков заявляют, что используют многофакторную аутентификацию, однако в большинстве случаев только на словах.

Адвокат Александр Спиридонов, который занимается делом о неправомерном заключении кредитных договоров на имя родственника Ивана Б., рассказал Фокусу, что ключевые манипуляции заключались в использовании двух мобильных приложений: "Приват24" и "Дія". В случае Ивана Б., считает адвокат, мошенники вошли в приложение "Дія", чтобы открыть доступ к кредитной истории.

"Изучение кредитной истории – это важная часть обработки кредитной заявки, без которой нельзя оформить договор", — подчеркнул адвокат.

Эксперт по тестированию приложений Тарас Розкишный, глава "Гильдии IT-специалистов", сообщил Фокусу, что организация уже неоднократно сталкивалась с подобными случаями мошенничества, от которых пострадали другие украинцы. Айтишники детально проанализировали кейс и алгоритм действий злоумышленников в случае тестя Ивана. Согласно их выводам, верификация пользователя произошла через технологию BankID: по словам специалиста, этот метод является крайне уязвимым и ненадежным, особенно если злоумышленники имеют физический доступ к телефону. По сути верификация через BankID сводится к элементарному вводу пароля, который в свою очередь можно восстановить через СМС и обойти механизм защиты.

"Свою роль в этом кейсе сыграло и приложение "Дія", потому что оно по сути является кладезем всех персональных данных о личности, документов, электронных источников в одном смартфоне", – рассказал глава "Гильдии".

Тарас Розкишный посоветовал пользователям в интересах безопасности не устанавливать приложения, которые являются источником персональных данных и могут фактически "заменить" живого человека при подтверждении личности. По словам эксперта, такое ПО может обеспечить злоумышленника всем необходимым для совершения мошеннических действий, и это касается не только кредитов. В случае с банковскими приложениями стоит запросить дополнительный способ верификации личности при совершении любой операции, например, по телефонному звонку.

Минцифры: за гражданина поборемся, но это история не про "Дія"

Иван Б. добавляет, что после публикации поста в Facebook с ним связался руководитель по развитию электронных услуг в Минцифры Мстислав Баник, попросил предоставить больше информации из приложения "Дія" (в том числе о "следах" постороннего присутствия) и пообещал разобраться вместе со своей командой. В комментариях руководитель департамента разработки ГП "Дія" Евгений Горбачев сообщил, что МФО никак не привязаны к их ПО.

"Ситуация произошла абсолютно без участия Дія. Угол атаки мошенника — "ПриватБанк" через похищение (перевыпуск) номера, — подчеркнул представитель сервиса. — Безусловно, поборемся за тестя, как и за других, кто страдал от мошенников. Но эта история не про "Дію". Но это уже расследование покажет и подтверждение от МФО в рамках уголовного дела. Там просто слов МФО будет недостаточно, они должны предоставить следователям доказательства и основания для открытия кредита. И вы очень удивитесь", — заявил Евгений Горбачев.

Фото: Скриншот

Ранее 22-летний украинец Ростислав Переведенцев заявил о взломе его "Дія" и BankID. По словам пользователя, мошенникам удалось оформить на него 4 кредита в различных МФО.

Теги по теме
кредит
Поделиться
Поделиться сюжетом
Источник материала
Заяви Трампа про переговори в Стамбулі та зустріч з Путіним: головне за ніч
ГЛАВКОМ NET
2025-05-17T02:27:33Z
Газета The Telegraph пояснила, як Трамп зірвав переговори в Стамбулі ще до їх початку
ГЛАВКОМ NET
2025-05-17T01:48:15Z
Трамп розкрив плани про можливу зустріч з Путіним
ГЛАВКОМ NET
2025-05-17T01:06:25Z
Трамп заявив, що Путін втомився від війни
ГЛАВКОМ NET
2025-05-17T00:48:43Z
Путінський делегат відзначився знаннями в історії: які цитати про Росію приписав Наполеону та Бісмарку
ГЛАВКОМ NET
2025-05-16T23:51:47Z
Сибіга заявив, що план Путіна провалився
ГЛАВКОМ NET
2025-05-16T21:48:26Z
Політики-малюки у костюмах: як ШІ розважив гостей саміту в Албанії
ГЛАВКОМ NET
2025-05-16T21:30:08Z
Clash Report: Кремль озвучив п'ять вимог на переговорах у Стамбулі
ГЛАВКОМ NET
2025-05-16T21:27:13Z
У Путіна з’явився шанс знищити НАТО: Портников попередив про ймовірне вторгнення
ТСН
2025-05-16T20:09:36Z
Народилася у Дніпрі, не знала свого батька і писала листа Сталіну: як у дитинстві виглядала Лія Ахеджакова
Telegraf
2025-05-11T17:30:58Z
"Євробачення-2025": Австралія влаштувала стриптиз на сцені та феєрично відкрила другий півфінал
ТСН
2025-05-16T19:25:07Z
На "Євробаченні-2025" учасницю Ізраїлю освистали просто на сцені: організаторам довелося втручатися
TSN
2025-05-16T19:24:54Z
"Євробачення-2025": стали відомі імена всіх фіналістів конкурсу
ТСН
2025-05-16T19:24:33Z
Другий півфінал "Євробачення-2025" у фото: плагіат в України та політ Фінляндії над сценою
ТСН
2025-05-16T19:24:15Z
"Євробачення-2025": Грецію запідозрили в плагіаті конкурсного номера України
ТСН
2025-05-16T19:24:14Z
"Євробачення-2025": учасник Вірменії топлес у латексі обмазався брудом і влаштував вогняне рок-шоу
ТСН
2025-05-16T19:24:12Z
"Євробачення-2025": під яким номером у фіналі виступить Україна
TSN
2025-05-16T19:22:46Z
Ексучасник "Дизель Шоу" Олег Іваниця висловився про Максима Неліпу: "З ним неможливо не подружитись"
ТСН
2025-05-16T19:22:27Z
У Штатах продають будинок, де малим жив Папа Римський: ціна вражає
ГЛАВКОМ NET
2025-05-16T22:21:59Z
Патріарх РПЦ Кирило носить вкрадений в Україні артефакт: що розповів власник
ТСН
2025-05-16T19:48:20Z
Україну атакують російські дрони: названа траєкторія руху
TSN
2025-05-16T19:24:10Z
День ангела 16 травня: кого та як вітати з іменинами
ТСН
2025-05-16T19:23:47Z
Сирський назвав чисельність російського війська проти України
ТСН
2025-05-16T19:23:34Z
Авто, житло і рахунки: яке майно можуть конфіскувати ТЦК в ухилянтів через порушення
TSN
2025-05-16T19:23:30Z
Вночі було втрачено зв’язок з винищувачем F-16, який відбивав нічну атаку РФ: що відомо
TSN
2025-05-16T19:23:24Z
Втрати росіян у війні проти України перетнули нову психологічну позначку
ТСН
2025-05-16T19:23:08Z
Уночі 16 травня російські дрони атакували Україну: де прогриміли вибухи
ТСН
2025-05-16T19:23:01Z
У Києві - спалах «хвороби Боткіна»: симптоми і способи захисту інфекції
VGorode
2025-05-16T21:48:34Z
Чи можна їсти рибу щодня: медики дали остаточну відповідь
TSN
2025-05-16T19:22:47Z
Простий лайфгак, як знайти кліща у тварини за допомогою iPhone
ТСН
2025-05-16T19:22:21Z
Фонд Андрія Матюхи підтримав хірургів «Охматдиту»: операції з новою системою
ТСН
2025-05-16T19:21:48Z
Лікування алкоголізму: шлях до тверезого життя
ТСН
2025-05-16T19:21:28Z
Спалах гепатиту А у Києві. Кількість хворих зросла, пересувна лабораторія продовжить роботу
ГЛАВКОМ NET
2025-05-16T13:06:59Z
Як вилікувати яблуню від чорного раку: на що звернути увагу, яка профілактика можлива
ТСН
2025-05-15T14:41:23Z
Один із найпопулярніших продуктів допоможе прожити до 100 років
TSN
2025-05-15T14:40:32Z
Спадний Місяць від 13 травня до 26 травня 2025 року: що варто зробити
ТСН
2025-05-15T14:39:07Z
На Прикарпатті затримано високопосадовця, який торгував інформацією з закритих реєстрів
ГЛАВКОМ NET
2025-05-17T02:12:15Z
Половину України охопила повітряна тривога: що трапилося
TSN
2025-05-16T19:24:08Z
Атака безпілотників на Київ: в одному з районів уламки дрона пошкодили вікна будинків та автівки
TSN
2025-05-16T19:23:29Z
Росіяни вгатили по Київщині 16 травня — які наслідки
TSN
2025-05-16T19:23:21Z
Підпал будинку Стармера: затримано 21-річного українця
ТСН
2025-05-16T19:23:18Z
Одещина здригалася від вибухів: що відомо про постраждалих та наслідки
TSN
2025-05-16T19:22:02Z
У Херсоні росіяни обстріляли залізничний вокзал
ТСН
2025-05-16T19:21:19Z
У Румунії в ДТП постраждали двоє французьких солдатів
Европейская правда
2025-05-16T15:36:18Z
Свідок підтвердив передачу хабаря у справі нардепки Марченко
ГЛАВКОМ NET
2025-05-16T15:09:38Z
Сили оборони зачистили на 95% село Багатир на Донеччині
ГЛАВКОМ NET
2025-05-16T23:00:39Z
Лінія фронту станом на 16 травня. Зведення Генштабу
ГЛАВКОМ NET
2025-05-16T20:06:30Z
Тельцям варто діяти впевнено, а Ракам слід залишити старе позаду: астрологічний прогноз на рунах на 16 травня 2025 року
ТСН
2025-05-16T19:24:55Z
Близнятам буде важко, а Ракам слід працювати над почуттями: гороскоп за картами Таро на 16 травня 2025 року
TSN
2025-05-16T19:24:20Z
Росіяни атакували дронами Краматорськ: є руйнування у промзоні
TSN
2025-05-16T19:24:03Z
Росія націлилася на чотири міста: експерт про загрозу нового наступу окупантів
TSN
2025-05-16T19:23:56Z
Погода в Україні: синоптики оновили прогноз на 16 травня
ТСН
2025-05-16T19:23:49Z
У тимчасово окупованому Криму пролунали вибухи
TSN
2025-05-16T19:23:47Z
Чоловік отримав дві повістки і на суді заявив, що категорично відмовляється від мобілізації: як це закінчилось
ТСН
2025-05-16T19:23:37Z
В Україні різко здешевшав популярний овоч з борщового набору
ГЛАВКОМ NET
2025-05-17T00:24:11Z
Курс валют на 19 травня: скільки коштуватимуть долар, євро і злотий
TSN
2025-05-16T19:23:47Z
Ціни на комуналку в Україні: що здорожчало найбільше за рік
ТСН
2025-05-16T19:22:44Z
Втрачені дозволи, заблоковані активи: майбутнє Моршинської та Миргородської під питанням
TSN
2025-05-16T19:19:27Z
Ставки фрахту на перевезення зерна залишаються стабільними
AgroPortal
2025-05-16T16:00:22Z
Українське сухе молоко змінить географію експорту
AgroPortal
2025-05-16T15:00:09Z
Експорт кукурудзи сповільнюється, і ціни знижуються
AgroPortal
2025-05-16T14:00:02Z
Аграрії засіяли вже 87% ярих зернових та зернобобових культур від прогнозованих площ
Agravery
2025-05-16T13:45:36Z
Контейнерний гігант MSC придбав активи в Україні
AgroPortal
2025-05-16T13:30:55Z
Зарядити електромобіль стало дорожче: як змінилися ціни
ГЛАВКОМ NET
2025-05-16T17:42:59Z
AWT Bavaria оголошує про відкриття нового інноваційного простору - AWT Studio UNIT.City
Корреспондент
2025-05-16T12:39:48Z
Mercedes переносить виробництво своєї популярної моделі авто у США через мита Трампа
ГЛАВКОМ NET
2025-05-13T11:45:58Z
Водіїв закликали ні в якому разі не залишати цю річ у салоні у спекотний день
24tv
2025-05-12T14:09:13Z
Кібертрак перевернувся після ймовірного нападу в дорожній люті
Топ Жир
2025-05-12T14:03:19Z
“Новий автомобіль та старий водночас: Volkswagen Beetle 1972 року з пробігом лише 104 милі”
Топ Жир
2025-05-12T14:00:33Z
Водій вантажівки перевернув Cybertruck у лютій дорожній сутичці
Топ Жир
2025-05-12T13:45:04Z
Через ризик шпіонажу: в Британії ввели обмеження для власників китайських машин
AutoGeek
2025-05-12T13:27:59Z
Ексклюзив за $3,5 мільйона: на аукціон виставили найкращий Lamborghini
Фокус
2025-05-12T13:21:48Z
Ці знаки зодіаку практично ніколи не дотримуються своїх обіцянок: на них не варто покладатися
TSN
2025-05-16T19:22:47Z
Насмажите втричі більше без додавання рису чи картоплі: рецепт пухких котлет від досвідчених кулінарів
TSN
2025-05-16T19:22:36Z
Яку помилку роблять у травні, і огірки виростають гіркими
ТСН
2025-05-16T19:22:23Z
Цей кущ у жодному разі не можна садити біля дому, і ось чому
ТСН
2025-05-16T19:21:36Z
Чим очистити сильний наліт на унітазі: залийте цей натуральний засіб на ніч — забудете про проблему
ТСН
2025-05-16T19:21:25Z
Яблунева плодожерка: коли та чим обробляти дерева, щоб захистити врожай
TSN
2025-05-16T19:20:59Z
Як зробити так, щоб паста не злипалася під час варіння: прості трюки — і ваше ставлення до спагеті ніколи не буде колишнім
ТСН
2025-05-16T19:20:58Z
Названо ідеальний колір для фарбування волосся: сивини не буде видно навіть під мікроскопом
TSN
2025-05-16T19:20:45Z
Яке покоління найнещасніше: і це не молоді зумери чи міленіали
TSN
2025-05-16T19:20:24Z
Допомагав окупантам: екскапітан збірної Тимощук отримав підозру за пособництво РФ
ТСН
2025-05-16T19:21:42Z
Федерація дзюдо допустила білорусів до участі у турнірах під державною символікою
ГЛАВКОМ NET
2025-05-16T18:39:10Z
П'ятиразовий олімпійський чемпіон зізнався у наркозалежності
ГЛАВКОМ NET
2025-05-16T15:42:44Z
У Києві пройде зустріч гравців збірної України з футболу з вболівальниками
ГЛАВКОМ NET
2025-05-16T15:12:30Z
Очолював «Союз дагестанців». ЗСУ знищили 54-річного російського тренера з боксу
ГЛАВКОМ NET
2025-05-16T13:39:22Z
Вікенд для легіонерів збірної України: фінал Яремчука та боротьба за чемпіонство Трубіна
ГЛАВКОМ NET
2025-05-16T12:18:41Z
Завтра у Швейцарії у Базелі – фінал «Євробачення 2025». Хто ж здобуде Перемогу? Швеція, Австрія чи Франція? Сьогодні ми вас познайомимо із усіма ТОП-3 треками за ставками букмекерів.
FM-TV
2025-05-16T11:06:01Z
Тимощуку повідомлено про підозру у фінансуванні військових підрозділів РФ
ГЛАВКОМ NET
2025-05-16T10:39:07Z
УЄФА розкритикувала президента ФІФА за участь у турне Трампа
ГЛАВКОМ NET
2025-05-16T10:12:11Z
На Марсі вперше побачили полярне сяйво неозброєним оком: у чому унікальність відкриття NASA
ТСН
2025-05-16T19:24:40Z
Які магнітні бурі очікуються 16 травня та як з ними впоратися
TSN
2025-05-16T19:23:14Z
Сусідня до Чумацького шляху галактика розривається на частини: нові відкриття астрономів
TSN
2025-05-16T19:20:30Z
На Марсі вперше зафіксовано полярне сяйво
ГЛАВКОМ NET
2025-05-16T07:00:41Z
Три країни Європи можуть обмежити доступ до соцмереж
ГЛАВКОМ NET
2025-05-16T06:15:39Z
Повний гайд розʼємами сучасних телевізорів: що означають кольори USB та інші відмітки
Корреспондент
2025-05-16T06:03:42Z
Прогноз магнітних бур на 16-18 травня: якою буде сонячна активність
ГЛАВКОМ NET
2025-05-16T04:36:02Z
Жінка відвела пса до грумера — результат вразив усіх
ТСН
2025-05-15T18:18:55Z
У Росії стався масштабний збій у роботі інтернету
ГЛАВКОМ NET
2025-05-15T17:12:47Z