DmitriyNazimov
DmitriyNazimov
15 декабря 2021 в 7:59
Дыра в безопасности банка Тинькофф? Есть жертвы. Прежде чем написать пост на данную тему, я крепко подумал - а стоит ли? Во-первых, я лишний раз сообщаю неопределенному кругу лиц об уязвимости банка, что может помочь потенциальным мошенникам. Во-вторых, мне как акционеру банка совсем не интересны публичные скандалы, связанные с компанией, в которой я владею долей. С другой стороны, мошенники, очевидно, уже знают об этой уязвимости (информация опубликована в сети на популярных сайтах). И какой-то действительно мощный инфоповод я вряд ли создам. А даже если и создам - это тот случай, когда лучше раньше, чем позже. В чем собственно дело? Мне, и, думаю, многим, очень нравится удобство банка Тинькофф. Нравится, что все вопросы можно решить онлайн, не нужно никуда ездить. Однако, как оказалось, у такого удобства есть и обратная сторона - недостаточная, на мой взгляд, защита аккаунта пользователя. Суть уязвимости - возможная смена номера телефона, к которому привязан аккаунт в банке Тинькофф. После того, как злоумышленнику удастся привязать свой номер телефона к чужому аккаунту, он получает полный контроль над деньгами, инвестиционными счетами и даже номером мобильного телефона жертвы (если оператор связи - Тинькофф Мобайл). Если угнали еще и номер мобильного телефона, то мошенник, помимо кражи денежных средств, получает доступ, например, на портал Госуслуг, может оформить микрозаймы, а также совершить другие надругательства над жертвой. Проблема в том, что в Тинькофф сменить номер телефона, к которому привязан аккаунт клиента, достаточно просто, или, возможно, правильнее будет сказать - недостаточно сложно. Представьте, что Вы оставили на хранение в банке крупную сумму денег наличными, например 1 000 000 рублей. Через некоторое время Вы вернулись в банк и сказали: у меня нет с собой никаких документов, но я помню свои паспортные данные и дату когда открывал счет. Верните мне, пожалуйста, мой миллион. Можно ли представить, что в таком случае человеку выдадут деньги? Нет, это абсурд! Однако, когда речь заходит о смене номера телефона, в банке Тинькофф этот абсурд, к сожалению, превращается в реальность. Что нужно для того, чтобы сменить номер телефона, к которому привязан аккаунт в Тинькофф? 1. Позвонить и попросить об этом. Хотя и это не обязательно. Мошенник может оставить на сайте заявку на новую карту и операторы банка любезно позвонят ему сами. Тот факт, что номер телефона мошенника не совпадает с имеющимся в базе данных банка, подозрений у операторов не вызывает. 2. Возможно, потребуется устно сообщить паспортные данные, если оператор попросит об этом. Никакие фото или видео не нужны. 3. Ответить на некоторые вопросы, которые может и должен знать только сам клиент. Точный перечень таких вопросов банк не раскрывает в целях безопасности. Какие трудности приходится преодолевать мошеннику? 1. Позвонить в банк/оставить заявку - не проблема. 2. Продиктовать паспортные данные - тоже не проблема, к сожалению. Любому человеку регулярно приходится делиться данными своего паспорта для составления договоров или по рабочей необходимости - т.е. это не тайна. Кроме того, для мошенников не составляет особого труда найти паспортные данные в слитых базах данных в интернете. 3. Получается, вся надежда на то, что проблемы мошеннику доставит третий пункт с «секретными» вопросами. Какими загадками будет пытать мошенника оператор Тинькофф? Это вопросы из серии «Когда Вы стали клиентом банка?», «Когда совершали последние покупки по карте Тинькофф?», «Каков остаток на счетах?», и т.п. Как мошенник может пройти барьер с подобными вопросами? Во-первых, он может просто угадать. Не с первого раза, но при должном упорстве дозваниваясь до разных операторов - это возможно. Особенно, если часть сведений уже была собрана из других источников. Во-вторых, часть подобных сведений можно собрать из открытых источников - соцсетей. Продолжение в следующем посте, ссылка в первом комменте.
107
Нравится
Не является индивидуальной инвестиционной рекомендацией
Читайте также
24 апреля 2024
CarMoney: сильные итоги 2023-го и амбициозные планы на будущее
24 апреля 2024
Что решит Банк России в эту пятницу?
13 комментариев
Ваш комментарий...
E
EdVil
15 декабря 2021 в 8:03
Ну, для порядку, надо бы привести примеры хотя бы парочки эксцессов? Мне они неизвестны.
Нравится
2
Selfik
15 декабря 2021 в 8:03
Хм, интересно, пиши ещё. Какие есть способы максимально себя защитить, пока Тинькофф не хочет этого делать? У операторов связи знаю есть фича, что ты можешь их "попросить" не проводить никакие важные операции (типа замена симки) без предоставления в оффлайне паспорта, не данных, в именно паспорта. Надеюсь на деле это работает, хотя тоже человеческий фактор никто не отменял.
Нравится
2
Ksusha_Axelrod
15 декабря 2021 в 8:03
Ох🤕
Нравится
DmitriyNazimov
15 декабря 2021 в 8:03
@EdVil примеры в продолжении. Ссылка в комменте выше.
Нравится
Авторы стратегий
Их сделки копируют тысячи инвесторов
MegaStrategy
+6,3%
31,5K подписчиков
Gegemon
+45,3%
2,4K подписчиков
Rudoy_Maksim
+40,4%
4,1K подписчиков
CarMoney: сильные итоги 2023-го и амбициозные планы на будущее
Обзор
|
Вчера в 19:03
CarMoney: сильные итоги 2023-го и амбициозные планы на будущее
Читать полностью
DmitriyNazimov
20,7K подписчиков6 подписок
Портфель
до 10 000 000 
Доходность
+20,92%
Еще статьи от автора
2 мая 2023
❗Сегодня последний день для подачи декларации об иностранных дивидендах. Если не подать - возможны санкции. Все подробности описывал в прошлом посте.
9 марта 2023
❗️А ты помнишь, что нужно задекларировать иностранные дивиденды? Налоговая служба точно помнит! Все граждане РФ, которые по итогам 2022 года являлись налоговыми резидентами РФ, по закону обязаны задекларировать доходы, полученные от иностранных дивидендов. Причем, это нужно сделать даже в том случае, если налог в РФ доплачивать не нужно. Это означает, что, даже если вы не подписывали форму W8-BEN, декларировать дивиденды все равно нужно! Срок подачи декларации по дивидендам за 2022 год - до 02 мая 2023 года. Срок уплаты налога - до 17 июля 2023 года. Обязанность декларирования иностранных дивидендов подтвердил и разъяснил Минфин РФ в своем письме от 12.04.2021 г. №03-04-09/27160. ❓ А если не декларировать? Накажут? Да, могут. Грозит штраф за неподачу декларации 3-НДФЛ: 5% от суммы налога (за каждый месяц просрочки), но не более 30% от общей суммы и не менее 1 000 руб. Дополнительно за несвоевременную уплату НДФЛ могут начислить пени в соответствии со ст. 75 НК РФ. Нужно помнить, что налоговая инспекция может насчитать задолженность за три последних года. Так что в условном 2024 году могут насчитать долг за 21-23 года. В итоге размер штрафа может неприятно удивить даже по «копеечным» дивидендам. А еще нужно помнить про ужесточившийся валютный контроль, который в 2022 году было крайне легко нарушить. В связи с этим лучше не привлекать к себе лишнего внимания налоговой инспекции из-за таких пустяков, как иностранные дивиденды. А то начнут разбираться, почему не задекларированы дивиденды, и заодно вскроется масса других интересных подробностей. Может быть неприятно. ❗️Как узнать нужно ли подавать декларацию? (были ли выплаты дивидендов) Скачайте справку брокера о доходах за пределами РФ. Если в ней есть записи и вы налоговый резидент РФ - нужно подавать декларацию. Инструкция как скачать справку в Тинькофф: - Открываем приложение брокера. - Открываем брокерский счет. - В правом верхнем углу нажимаем на значок шестеренки. - Отчеты -> Справка о доходах за пределами РФ. Возможна ситуация, когда Вы думаете, что выплат не было, а они были. Лучше проверить. ❗️Ок, подавать надо. Но почему это так сложно и непонятно? Основная проблема в том, что данные из справки брокера в декларацию нужно переносить вручную - не самая приятная процедура. Чтобы сделать процесс подачи декларации максимально простым и быстрым, я разработал бота, который за 5 минут заполнит декларацию 3-НДФЛ данными об иностранных дивидендах без ошибок. Но рассказывать о нем здесь нельзя из-за правил Пульса. Зато можно в мессенджере Павла Дурова 😉
9 ноября 2022
Тинькофф запустил опционы и выкатил рекламный пост в соцсети Павла Дурова. Стоит ли пользоваться опционами от Тинькофф? Пока Тинькофф Инвестиции - это единственный брокер, который предоставляет доступ к опционам. Учитывая короткий срок опционов (максимум две недели) - инструмент чисто спекулятивный. По сути это азартная игра. Посмотрите на описание для новичков: «Просто сделайте прогноз по цене акции — какую динамику вы от нее ждете и до какой даты». Чем это отличается от ставок на спорт или рулетки? Ну а вот это вообще зашквар: «При минимальных вложениях опционы позволяют заработать намного больше, чем на классических инструментах, вроде акций.» Ни слова о том, что помимо повышенной доходности инвесторов ждут еще и повышенные риски. ЦБ, ау, вы где? — — — Чтобы все точно поняли с чем имеют дело приведу реальную грустную историю: 📍20-летний клиент популярного финтех-сервиса покончил с собой из-за «долга в $730 000» Студент Александр Кернс неосторожно ввязался в торговлю опционами в приложении популярного брокерского сервиса Robinhood. Узнав, что наделал долгов на $730 000, молодой человек покончил с собой. Страшно здесь в том числе и то, что долга возможно и не было. Опционы - сложная штука и возникший долг возможно был бумажным и исчез бы после экспирации (но это не точно). — — — В общем рекомендую быть очень осторожными с новой игрушкой, а лучше обходить стороной. Когда (если) появятся длинные опционы, будут отловлены все баги и отработаны кейсы с полной потерей капитала спекулянтами - тогда можно будет подумать над тем, чтобы воспользоваться инструментом, но только после глубокого и внимательного изучения и в инвестиционных целях, а не спекулятивных. В Пульсе уже давно не пишу, перешел на более свободную площадку, но опционы - это не шутка, решил предупредить максимально широкую аудиторию. Надеюсь пост не удалят :) TCS TCSG MOEX