Зловмисники, використовуючи алгоритми застосунку “Дія” та функцію “Дія.Підпис”, оформили на жінку кредити на суму 130 000 гривень у кількох банках. Вона поділилася подробицями інциденту в соцмережах, застерігаючи інших від подібних ситуацій.
Все почалося зі сповіщення в “Дії” про перевірку кредитної історії, на яке жінка не звернула уваги. Наступного дня вона отримала повідомлення про відкриття кредиту в “А-Банку”. Служба підтримки підтвердила факт оформлення кредиту та порадила перевірити деталі в онлайн-банкінгу.”Пройшовши відео верифікацію, я виявила, що на моє ім’я відкрили ФОП-рахунок без мого відома. На нього перевели кредитну лінію на 100 000 грн, оформлену ще в 2023 році, та додатково взяли кредит на 30 000 грн за програмою “Швидка готівка”, – розповіла потерпіла у Facebook.
Жінка наголосила, що не втрачала телефон, не підтверджувала жодних дій і не отримувала дзвінків від банку. Кошти з ФОП-рахунку в “А-Банку” швидко перевели на інший рахунок, а звідти – на різні українські та закордонні картки.
Пізніше жінка виявила ще один ФОП-рахунок, відкритий на її ім’я в OTP Bank. На нього перевели 100 000 грн з “А-Банку”, які за лічені хвилини розподілили між іншими рахунками. Згодом надійшло сповіщення про ще один кредит в іншому банку.
Жінка звернулася до “А-Банку”, де її рахунки заблокували. Під час розмови зі службою підтримки їй повідомили модель телефону шахрая та ім’я невідомого чоловіка, але згодом банк відмовився надавати ці дані без запиту поліції. OTP Bank також не надав дієвої допомоги. Потерпіла звернулася до правоохоронців, але не отримала оперативної підтримки.
Сподіваючись зупинити шахраїв, жінка подала заяву на заміну паспорта. “Мій старий паспорт зник із “Дії”, але я не знала, що треба було міняти й закордонний. Шахраї відкривали рахунки, використовуючи його дані”, – поділилася вона в Instagram.
У своєму відео в Instagram (@alextychina) українка зазначила:
“Моя мета – застерегти всіх від подібної ситуації. Шахраї зламали “Дію”, відкрили рахунки та набрали кредитів. Це стало можливим через алгоритми “Дія.Підпис” та інші цифрові сервіси, якими ми так пишаємося”.
У коментарі під постом в Instagram команда “Дії” пояснила, що авторизація в застосунку можлива через біометричні паспорти або BankID. Якщо шахрай отримує доступ, він може увійти в “Дію”, а в розділі “Підключені пристрої” з’явиться інформація про пристрій та банк. Проте видалити окремі сесії неможливо – лише всі авторизації разом, включно з власною.
Фахівець із кібербезпеки Костянтин Корсун у Facebook зазначив, що подібні випадки фіксувалися ще в 2019-2021 роках. За його словами, банки беззаперечно довіряють “Дії”, не допускаючи можливості її зламу чи витоку даних.
“Захиститися від цього самостійно практично неможливо”, – наголосив експерт.
Цей випадок вкотре підкреслює вразливість цифрових сервісів. Prostomob.com радить: