UPDATE: Hackeri în conturile de la BCR. Victima sesizează banca, dar funcționarii nu opresc furtul. A fost sesizată Poliția pentru ”complicitate”. Reacția băncii

marți, 09 aprilie 2024, 03:00
5 MIN
 UPDATE: Hackeri în conturile de la BCR. Victima sesizează banca, dar funcționarii nu opresc furtul. A fost sesizată Poliția pentru ”complicitate”. Reacția băncii

Hoții care fură bani din conturile clienților băncilor fac „ravagii” la Iași. Pur și simplu ei scotocesc prin conturile clienților, iar băncile ridică din umeri deoarece nu au investit bani în protecția datelor și în sistemul de prevalidare a tuturor plăților online.

O ieșeancă a asistat neputincioasă la o deturnare de fonduri din contul său. Când aceasta a anunțat instituția bancară despre faptul că tranzacția se află în derulare, reprezentanții băncii i-au dat un răspuns halucinant, că nu pot interveni pentru oprirea decontării sumei. Cazul a ajuns în atenția polițiștilor.

Cazul pe care îl prezentăm arată cât de simplu pot “umbla” hackerii prin conturile bancare, în timp ce funcționarii băncilor sunt simpli spectatori la deturnarea fondurilor. Victimei i-au fost direcționați banii din contul BCR, în seara zilei de joi, săptămâna trecută. Hackerul a clonat cardul apoi a încercat de mai multe ori să plătească într-un cont din Hong Kong de unde este de presupus că ar fi trebuit să-i scoată fără să fie identificat. În ciuda apelurilor disperate ale victimei la call center-ul băncii, în care reclama că este în desfășurare un furt, banca a refuzat să oprească plata.

„În data de 4 aprilie 2024, în jurul orei 20, am primit un mesaj din aplicația ”George” a Băncii Comerciale Române, a cărei clientă sunt, prin care mi s-a adus la cunoștință faptul că, la data de 4 aprilie, ora 11.19 am efectuat o plată către un comerciant PAYPAL *JERRY CUJSJ în valoare de 1.106,44 lei, din Hong Kong. Imediat ce am citit mesajul, la ora 21,35 am sunat în Call Center BCR pentru a reclama faptul că nu am nicio cunoștință despre o astfel de tranzacție și am cerut blocarea cardului. Ulterior, am observat că suma nu plecase din contul meu, era doar blocată, urmând să fie ulterior operată tranzacția și am revenit cu un nou apel în Call Center pentru a solicita să nu se efectueze plata deoarece este un furt. Mi s-a transmis că nu este posibil acest lucru, plata își va urma parcursul și am fost informată că pot depune un aviz de refuz la plată. Am transmis pe mail acest aviz de refuz de plată în aceeași zi la ora 23,04, însoțit și de o prezentarea a situației și am solicitat expres blocarea banilor în contul meu până la soluționarea investigației făcută de către departamentul Fraude a BCR. La ora 23,05 am primit de la BCR un mesaj automat de recepționare a solicitării. Fac precizarea că la ora 22,23 am primit un mesaj de tip SMS de la BCR prin care am fost informată că, pentru siguranța mea, cardul BCR a fost blocat urmare a tranzacției în suma de 0,00 USD la WALKS . LLC, un alt așa zis comerciant”, a relatat victima. Cel mai probabil, contul urma să fie din nou debitat de către hackeri, care încercau să cumpere produse. PayPal este un procesator de plăți prin care persoanele fizice și juridice pot să trimită și să primească bani online. Este nevoie de un cont PayPal pe care să îl asociezi cardului sau contului tău bancar. În cazul nostru, victima nu are un asemenea cont și cel mai probabil este folosit de către hackerul care a furat banii din cont.

A doua zi, ieșeanca a mers direct la bancă pentru a cere alte lămuriri și a depus un alt aviz de refuz al plății. Halucinant este faptul că reprezentanții băncii i-au subliniat faptul că nu pot opri transferul banilor blocați de către PayPal.

„La data de 5 aprilie la ora 9,30 am fost la agenția BCR de pe Bulevardul Independenței unde am depus un nou Aviz de refuz la plată și a fost deschisă și o solicitare către departamentul de Investigare a Fraudelor din cadrul BCR. Mi s-a comunicat din nou faptul că „plata” își va urma cursul, cu toate că și reprezentanta BCR a observat că este o tranzacție suspectă, întrucât nu respectă tiparul plăților obișnuie: comunicarea efectuării tranzacției către mine s-a făcut după aproximativ 9 ore, în loc să fie făcută instant, ca orice plată”, a completat victima. Ea se plânge că BCR nu reacționează rapid la alertele sesizate ale clienților și dă exemplul unei alte situații pe care a reclamat-o la vremea respectivă băncii.

„Pe data de 9 ianuarie 2024 am observat că am avut contul blocat pentru o plată suspectă de care, la fel, nu am avut știință. Am trimis o solicitare către BCR prin care am cerut implementarea unui sistem de preautorizare a tuturor plăților online. Mi s-a răspuns la data respectivă că sunt conștienți că sunt aspecte de îmbunătățit în activitatea băncii, iar feedbackul meu nu poate decât să îi ajute să construiască și să îmbunătățeasca activitatea. Sugestia mea a fost transmisă către departamentele abilitate, urmând ca, după o analiză atentă să se decidă asupra implementării. Și iată cum, la trei luni distanță față de acel incident, departamentele specializate ale BCR încă analizeză dacă este sau nu oportun să își protejeze clienții de fraudele bancare. Menționez că BCR, a doua cea mai mare bancă din România, are un sistem de autorizare a plăților online din aplicația ”George” cu Face ID, pe care o folosesc, dar pentru plățile la comercianții la care se introduc datele inscripționate pe card nu există nicio metodă de preautorizare a plății pusă la dispoziție de către bancă pentru a-și proteja clienții. Există doar situații în care comercianții pun la dispoziția cumpărătorilor această metodă suplimentară de protecție și, doar în aceste cazuri se poate preautoriza plata. Banca BCR nu consideră că este o prioritate siguranța clienților săi. Este indamisibil ca o bancă, de o asemenea mărime, să primească un Aviz de Refuz de Plată din partea unui client care reclamă că este un furt și să onoreze plata în loc să lase banii blocați în cont, așa cum sunt și la data prezentei cererei, până la finalizarea anchetei realizată de către departamentul fraude a băncii! Consider, pe cale de consecință, că banca este complice la acțiunile de fraudă ale acestor hackeri online”, a conchis clientul BCR.

La două zile de la sesizarea fraudei, clienta băncii a fost înștiințată de un mesaj al băncii că banii au fost transferați în contul indicat de hackeri. După alte două zile, a primit un nou mesaj, că o sumă similară a fost vărsată de bancă în contul ei, fiind considerată ”în dispută”. În tot acest timp, ea nu s-a putut folosi de banii în cauză.

Jurnaliștii „Ziarul de Iași” au contactat reprezentanții BCR din București, iar aceștia au răspuns că vor reveni cu un răspuns însă acesta nu a mai venit. (Later edit – vezi link-ul de mai jos referitor la precizările băncii)

UPDATE – VEZI AICI REACTIA BCR

Comentarii