В последнее время участились случаи кражи денег с карточных счетов клиентов Сбербанка России, об этом свидетельствуют многочисленные отзывы пострадавших людей. Мошенники представляются специалистами банка и запрашивают данные, которые открывают им доступ к банковскому счёту. Сравни.ру разбирает схему злоумышленников и даёт советы о том, как не стать жертвой.
Отзывы на Сравни.ру: почему у клиентов Сбербанка крадут деньги с карт?
Как действуют мошенники?
«Вечером 10 декабря 2015 г. мошенническими действиями злоумышленники перевели N-ую сумму денег с моей карты на свою при помощи системы Сбербанк Онлайн, – пишет один из клиентов Сбербанка на странице отзывов Сравни.ру. – Что касается самой ситуации – да, я допустила ошибку, назвав злоумышленникам одноразовый код, который пришёл мне в СМС».
Как правило, злоумышленники звонят или отправляют держателям на телефон сообщения, что их карта заблокирована, с её помощью была совершена подозрительная операция или с неё пытались списать деньги. То есть сами мошенники притворяются сотрудниками банка и предупреждают клиентов о противоправных действиях.
В момент разговора со своей жертвой (если о неисправности карты было сообщено через SMS, то в нём указывается на необходимость звонка по номеру, указанному в сообщении) настоящие злоумышленники выуживают у неё необходимые им для воровства данные:
- СVV/СVС-код;
- ПИН-код;
- срок действия карты;
- пароль, пришедший по смс.
Ещё один вариант – они могут попросить совершить определённую операцию по карте через банкомат.
Разберём конкретный случай пользователя Сравни.ру о краже с карты 70,7 тыс. рублей: «Пришла СМС с номера 900 о том, что карта Сбербанка заблокирована. И указан номер контактного центра 8800***1285. (…) Я ничего не заподозрив, набрала номер. Там ответил якобы сотрудник банка, что мне необходимо подойти в ближайшее отделение банка, либо к сотруднику, либо перезвонить им на горячую линию. Сообщил, что с моей карты пытались списать средства, поэтому они провели блокировку. (…) Я пошла в ближайшее отделение банка (…) Когда я обратилась к операционисту Сбербанка, продиктовала ей содержимое СМС и назвала номер горячей линии, получила следующий ответ: "Вот вам сказали, что делать, делайте, у меня ещё человек, а вы подошли без очереди! Звоните на линию!". Соответственно я так и поступила, как мне сказал сотрудник банка. Позвонила на линию, подошла к банкомату и провела ряд действий, которые мне озвучили! После проведения операций, оператор сообщил, что в течение суток вы получите СМС и можете пользоваться картой! СМС так и не пришло! Я начала звонить по всем имеющимся горячим линиям Сбербанка, где и выяснилось, что мои деньги сняли просто со счёта!».
Безусловно, вызывает вопросы действия самого сотрудника банка, который не был внимателен и рекомендовал клиенту позвонить на линию банка (с этим стоит разбираться отдельно!). Но первая ошибка, которую совершила жертва мошенничества, заключается в том, что позвонила она не на официальный номер кредитной организации, а по номеру из СМС: 8 800 *** 12 85.
Номер, на который нужно звонить, указан на обратной стороне банковской карты и на сайте банка, звонить на другие линии – опасно.

Вторая ошибка клиента: по просьбе псевдосотрудника банка она совершила операцию через банкомат.
«Сотрудники банка никогда не запрашивают у клиентов конфиденциальные данные по карте, а также не требуют совершать какие-либо действия через банкомат», – отмечается в недавнем информационном сообщении Райффайзенбанка, как раз по этой теме.
Что можно говорить сотруднику банка?
«Если сотрудник банка звонит вам, то он знает, кому звонит, знает ФИО, знает, что хочет предложить или какую информацию донести. Он не спрашивает с вас реквизиты вашей карты и т.п. Если вы звоните в банк, то для идентификации обычно запрашивают номер карты и/или паспортные данные», – рассказывает вице-президент ВТБ 24 Александр Бородкин.
По словам руководителя разработки карточных продуктов группы Бинбанка Никиты Игнатенко, сотруднику банка можно также назвать ФИО и кодовое слово. А вот номер карты стоит называть только без дополнительных данных с карты, да и паспортные данные – только не полные.
Какую информацию нельзя говорить никому, даже сотруднику банка?
ПИН-код, логин и пароль для входа в интернет-банк, одноразовые коды, которые приходят по СМС для подтверждения операций по карте – вся эта информация должна быть недоступна третьим лицам, которыми считаются и родственники, и сотрудники банка, и вообще все, кроме самого клиента.
Кроме того, как уточняет Никита Игнатенко из Бинбанка, ни при каких обстоятельствах и никому нельзя называть одновременно номер карты, срок действия и CVV/ СVС.
Можно ли отвечать на SMS от банка?
«Можно, многие структуры, в том числе банки, используют технологию обратного отклика на предложения, доставленные по СМС – где требуется ваш ответ», – говорит Александр Бородкин из ВТБ 24.
То есть обычно речь идёт о СМС рекламного характера, когда, по словам Никиты Игнатенко, ответ клиент подразумевает согласие на участие в какой-либо акции или на подключение той или иной услуги.
«СМС-сервисы в различных банках работаю по-разному и функционал их также различен, но в любом случае, если СМС кажется подозрительным или запрашивает некую конфиденциальную информацию, лучше перезвонить в контактный центр банка, причём по номеру телефона, указанному на карте или на сайте вашего банка. Бывают случаи, когда мошенники присылают смс сообщения, в которых телефон контакт центра изменен», – предупреждает руководитель разработки карточных продуктов группы Бинбанка.
Что делать, если мошенники украли деньги с карты?
В первую очередь следует позвонить в банк и заблокировать скомпрометированную карту, чтобы мошенники не смогли украсть ещё.
Далее, как советует Александр Бородкин, нужно:
- сообщить в банк об инциденте с максимально детальным описанием, чтобы банк начал предпринимать действия по возврату средств;
- если произошло хищение – наличных или безналичных средств, также необходимо обратиться в органы правопорядка.
Можно ли вернуть украденные с карты деньги?
В соответствии с положениями статьи 9 закона «О национальной платёжной системе», в случае использования карты без согласия клиента, он в течение дня после получения от банка уведомления о совершении такой операции обязан известить об инциденте банк.
«В этом случае банк обязан возместить клиенту сумму операции, совершенной без согласия клиента после получения указанного уведомления. Однако если банк докажет, что, что клиент нарушил порядок использования электронного средства платежа (карты), что и повлекло совершение операции без согласия её держателя (к примеру, клиент сам сообщил CVC-код или ПИН-код другим лицам), то ответственность за неправомерное списание денежных средств будет нести сам гражданин», – комментирует Сравни.ру председатель коллегии адвокатов «Старинский, Корчаго и партнёры» Евгений Корчаго.
На первый взгляд может показаться, что банк обязан сначала возместить убытки клиенту, а потом уже через суд доказывать, что владелец карты сам нарушил правила безопасности по её использованию, поэтому должен вернуть деньги банку. Но это ошибочное представление.
«Если банк докажет, что гражданин сам нарушил, то он не должен ничего возмещать. А когда он докажет – сразу или нет – это вопрос процедурный. Если у банка имеются основания считать, что это доказано, то, скорее всего не вернёт. А уже в ходе претензионного порядка или в суде будет предъявлять свои доказательства», – поясняет Евгений Корчаго.
По словам Никиты Игнатенко, здесь всё индивидуально, поскольку клиенту очень сложно доказать факт мошенничества, если транзакция совершена с использованием всех средств идентификации (ПИН-код, или СМС-код подтверждения).
«Законодательно ущерб от такого рода мошенничества банк компенсировать не обязан, тем не менее, вполне возможен вариант того, что банк пойдёт клиенту навстречу и компенсирует его ущерб», – напоминает он.
В противном случае клиенту, если он уверен, что не виноват или виноват только частично, считает, что сами сотрудники банка повели себя некорректно и т.п., свою правоту придётся доказывать уже через суд.
Советы Сравни.ру:
- не отвечайте на СМС от банка, если в них требуется сообщить конфиденциальные данные по карте;
- звоните только на официальный номер банка, указанный на обратной стороне карты или сайте кредитной организации, ни в коем случае нельзя звонить по номеру из СМС;
- не сообщайте никому CVV/CVC и срок действия карты, ПИН-код, одноразовые коды для подтверждения операций и любые другие пароли – они должны быть известны лишь одному человеку – вам;
- при появлении любых подозрений стоит незамедлительно обратиться в банк и заблокировать карту.
