В соцсетях и на форумах пользователи "Яндекс.Такси" и "Яндекс.Еды" жалуются на случайные списания денег с привязанных к сервисам банковских карт. Разбираемся, почему пропадают деньги и можно ли их вернуть.
Что случилось?
— Сижу на обеде, кушаю. Как вдруг
приходит сообщение о том, что у меня с карты списали 8030 руб.
через сервис "Яндекс.Еда", —
— Днём 22.02.2020 прилетает уведомление
от ВТБ: оплата "Яндекс.Еды" примерно на 4200 руб. с зарплатной
карты, которая нигде не привязана и не указана, —
А вот совсем свежий
— Я заблокировал карту и обратился в службу поддержки "Яндекс.Такси" с просьбой вернуть мне деньги, — рассказывает пострадавший.
Если покопаться в Интернете, можно обнаружить десятки постов на эту тему. И это только от людей, которые смогли и захотели рассказать свою историю. А сколько тех, кто промолчал?
Официальная позиция гласит, что масштаб проблемы ограничивается единичными случаями.
— За последнее время не было роста жалоб на такие случаи мошенничества, не было роста числа мошеннических операций. Это всё остаётся в рамках погрешности, и ажиотаж идёт не со стороны пользователей, а из СМИ, — заявили в интернет-компании.
Проблема может крыться и на стороне "Яндекса"

Фото © ТАСС / Валерий Шарифулин
Не надо быть и гением, чтобы понять: аккаунт взломали. Получив доступ к личному кабинету, злоумышленник указывает свой номер телефона в качестве дополнительного и уже с него делает заказы. То есть на него приходят одноразовые СМС-коды.
Понять, что мошенники работают именно так, несложно — достаточно
изучить материалы "дела". Здесь, например, видно, как техподдержка
"Яндекс.Такси"
— Взлом чаще всего может происходить путём подбора пароля, в том числе после взлома сторонних аккаунтов, — не секрет, что многие люди используют одинаковые пароли на разных сервисах, — выдвинул свою версию Андрей Арсентьев, руководитель направления аналитики и спецпроектов группы компаний InfoWatch.
Однако взлом хакерами — не единственный сценарий, при котором контроль над аккаунтом может получить третье лицо.
— Также нельзя исключать, что доступ к аккаунтам получают недобросовестные сотрудники сервисов или партнёры, — отметил эксперт InfoWatch.
Атака из Даркнета
В конце концов, учётная запись жертвы могла оказаться на соответствующей бирже в Даркнете или "Телеграме". Такой сценарий объясняет, почему один и тот же аккаунт за одну ночь может использоваться в разных городах.
Упрощает жизнь мошенникам в таком случае и то, что
"Яндекс.Паспорт" (скажем так, генеральный сервис в экосистеме
"Яндекса") автоматически

© LIFE
К слову, о биржах. Ниже, например, скриншот из Telegram-канала,
владелец которого по чужим аккаунтам вызывает для людей такси с
гигантскими скидками. Точнее — оплата зависит не от расстояния, а
от времени поездки. Аналогичные каналы есть и для доставки еды.
Отметим, что раньше по такой же схеме в "Телеграме" мошенники

© t.me
Важно! Ни в коем случае не рассматривайте полученную информацию как призыв к действию. Под видом продавцов аккаунтов и поездок в такси за полцены часто скрываются мошенники. Высок риск остаться без денег.
А деньги можно вернуть?
К чести "Яндекса", в большинстве случаев после недолгих разбирательств компания становится на сторону клиента, отменяет трансакции и возвращает деньги в течение нескольких дней.
— Можете меня поздравить, поддержка "Яндекс.Еды" отреагировала за 31 час и вернула деньги (только почему-то чуть меньше, чем было списано), — пишет упомянутый в самом начале dontworrybro.
Однако бывают в этой ситуации и исключения. Например, "Яндекс.Такси" возвращает деньги реже. В основном откат случается, только когда тот или иной инцидент подсвечивают СМИ. Так, например, было в случае с жителем Челябинска, у которого "скатали" 8000 руб. В остальных случаях "Яндекс" рекомендует обращаться в правоохранительные органы.
— Если кто-то использует скомпрометированные данные карты, мы готовы оказать всю необходимую помощь полиции, чтобы найти мошенников. Мы рекомендуем не передавать никому номер карточки и CVV-код, чтобы исключить проблемы с недобросовестным использованием средств, — объяснили в "Яндексе". Также компания рекомендует обращаться непосредственно в банк, в котором обслуживается счёт/карта для выяснения обстоятельств.
Предотвратить взлом просто
Важно понимать, что не всё зависит только от служб безопасности интернет-компаний. Для сохранения денег немного усилий придётся приложить и самому пользователю. Представитель InfoWatch Андрей Арсентьев считает, что обсуждаемые случаи можно считать следствием как пренебрежения правилами цифровой гигиены пользователями, так и некоторых пробелов в системах безопасности самих сервисов.
— Так, в
Проще говоря, нужно проводить профилактику паролей — регулярно их менять. Можно озаботиться этим вопросом и внепланово, если в поле зрения появляется новость об утечке в сервисе, которым вы пользуетесь. Одна из свежих, напомним, случилась у маркетплейса Joom.
Однако самой эффективной (но не самой удобной) защитой денег является использование виртуальной или дополнительной банковской карты. Многие ИБ-эксперты рекомендуют хранить капитал на максимально чистом пластике. И уже с него по мере необходимости отчислять необходимые суммы для онлайн-покупок.
Комментарии