Змінюй хід війни! Допомагай ЗСУ!

Monobank відгуки

  • Автор теми Автор теми -=SHOOTER=-
  • Дата створення Дата створення
Монобанк проект Олега Тинькова? Врага Немагии?

тиньковбанк и монобанк-однояйцевые близнецы по реализации проэкта
ну а события последних десятилетий намекают на то что такие совпадения просто так не бывают

 
Сегодня уведомили о снижении ****** по депозиту, вівожу деньги
 
Что там с 1 сентября, ****** по депо режут ?
Минимальный платеж и плату за пользование кредитным лимитом :)
 
Обнаружена опасная уязвимость monobank. Деньги уходят со счетов в никуда

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Ошибка в банковском шаблоне присваивает один IBAN разным контрагентам


В monobank происходят загадочные сбои, в результате которых деньги со счета списываются, но платежи не доходят до получателей и зависают на межбанке. Специалисты констатируют, что в банковских шаблонах опасная уязвимость. В банке также признают наличие проблемы системного характера.


UBR.ua провел собственное расследование случившегося, и перед нами открылась картина внутреннего хаоса банковского сектора и растущей некомпетентности его сотрудников, которые присваивают уникальный счет IBAN двум различным контрагентам, что в принципе запрещено. Эксперты предупреждают: клиенты могут потерять деньги не по своей вине.

Ошибки в платежах
При мониторинге рабочих групп и чатов инвесторов "Укрбуда" мы обнаружили сообщения их участников о том, что при наборе в приложении monobank уникального международного номера банковского счета IBAN, который принадлежит финансовой компании ООО "ФК Житло-Капитал" (код ЕГРПОУ 35393445) в системе "подтягиваются" реквизиты чужого контрагента - строительной компании "Киевгорстрой" (Київміськбуд, КМБ), код ЕГРПОУ 23527052.

monobank имеет уязвимость – IBAN ошибочный - фото 2

Причем речь идет не о ручном вводе реквизитов, система автоматически генерирует данные чужого контрагента-застройщика в привязке к уникальному международному банковскому счету IBAN финансовой компании. В итоге при совершении платежей деньги списываются, но оплаты до получателя так и не доходят. Деньги "зависают".

"Я ввел номер счета, а остальные реквизиты подтянулись автоматом сами. Ну, я и отправил. А сегодня деньги вернулись, говорят неправильно, поменяйте реквизиты", – прокомментировал UBR.ua один из "укрбудовцев" Сергей.

В monobank подтвердили, что имело место несколько случаев подобных странных "сбоев" в платежной системе необанка.

"Было 3 оплаты (от трех разных людей 17 и 18.08), и все по одинаковым реквизитам (без коррекции), возврат средств мы получили только сегодня (22 августа, – ред.) и сделали исправление", – подтвердил UBR.ua глава отдела маркетинга monobank Анатолий Рогальский.

Однако подобного быть не может в принципе. Система IBAN и введена как раз для того, чтобы избегать таких "ошибок".

Международная система IBAN
Новый формат банковского счета – IBAN (International Bank Account Number) – международный номер банковского счета, введенный с целью упрощения операций между банками разных стран, этот формат с августа прошлого года ввели у себя и украинские банки.

Номер счета IBAN состоит из 29 символов, из которых первые 10 – код страны, контрольное число и код банка. Первые две буквы – UA – код Украины. Два символа после кода – контрольные, они предназначены для проверки подлинности счета и защищают информацию от ошибок при внесении данных. Следующие шесть цифр – код МФО банка. Вторая группа символов (19 знаков) – номер счета клиента банка. Первые пять нулей, как правило, дополняют IBAN до 29 знаков, а 14 цифр – это номер счета карты.

Таким образом, введение в платежке уникального счета IBAN позволяет клиенту избегать набора любых дополнительных реквизитов банка и кода получателя – они автоматически "зашиты" в счет IBAN. Другими словами, ошибка исключена в принципе, но по каким-то причинам в monobank произошел сбой.


Среди его жертв оказалась Вероника Слободян – инвестор-"укрбудовец" с многолетним опытом работы в банке, которая на днях уволилась с должности руководителя управления кассового обслуживания одного из банков, поэтому прекрасно владеет темой в силу своей специализации. Мы с ней связались и попросили прокомментировать и саму ситуацию, и реакцию на нее monobank.

На комментарии этого банковского работника мы и делаем упор, ее оценка значима по сравнению с другими "жертвами" потому, что она в данном случае выступает и как пострадавший клиент банка, который общался с его сотрудниками, и как квалифицированный специалист, который вправе оценить их действия и объяснения.

"Это очень серьезный промах кого-то из сотрудников. В банке заводится карточка-шаблон клиента, куда вносятся все его данные и реквизиты. И все они привязываются к счету IBAN. Если его набрать, они должны подтягиваться автоматически. Но monobank выводит чужие данные. У них ошибка в шаблоне", – рассказывает Вероника Слободян.

Некомпетентность
В распоряжении редакции UBR.ua оказалась переписка Вероники Слободян со Службой поддержки monobank, которая вскрыла очевидные проблемы банков после ввода системы IBAN. Во-первых, сотрудники банка не смогли оперативно предоставить квалифицированную помощь клиенту, во-вторых, выяснилось, что никто из украинцев не застрахован от чьей-то ошибки в банке, которая потенциально может привести к финансовым потерям.

monobank имеет уязвимость – IBAN ошибочный - фото 3

monobank имеет уязвимость – IBAN ошибочный - фото 4

monobank имеет уязвимость – IBAN ошибочный - фото 5

monobank имеет уязвимость – IBAN ошибочный - фото 6

monobank имеет уязвимость – IBAN ошибочный - фото 7

Один IBAN – два контрагента


Специалисты, предоставленные колл-центром monobank, рассказывают удивительные вещи. Оказывается, на одном IBAN в Универсалбанке могут находиться два разных контрагента, на основании чего monobank отказывается исправлять ошибку в своем шаблоне.

Учитывая, что застройщик и финансовая компания делают одно дело – достраивают объекты "Укрбуда", такое объяснение, вероятно, могло бы удовлетворить наивного обывателя. Но не сотрудника банковской сферы, которая уличила Службу поддержки в незнании стандартов открытия счета.

monobank имеет уязвимость – IBAN ошибочный - фото 8

monobank имеет уязвимость – IBAN ошибочный - фото 9

Доводы Слободян подтверждает и Рогальский, который сходу отвергает версию сотрудников monobank о двух одинаковых IBAN для разных контрагентов. При этом он успокаивает, что потерянные деньги пусть не сразу, но вернутся.

"Почему есть два одинаковых IBAN с разными ЕДРПОУ? Короткий ответ — их нет. Если счет не принадлежит ЕДРПОУ, платеж уйдет из банка, и в течение 5 дней придет запрос на уточнение от банка-получателя. Если мы не ответим на запрос – банк получатель вернет нам деньги за платеж и запись из справочника будет удалена", – объясняет глава отдела маркетинга monobank.

Слободян акцентирует, что ответы сотрудников поддержки monobank некомпетентны, и по вине банка клиенты, которые отправляют платежи по кредиту, в случае просрочки пострадают от штрафных санкций.

"На поддержке меня 3 раза уверяли, что у одного айбана может быть несколько ЕДРПОУ. Пусть не вводят в заблуждение людей. Неправильные реквизиты и несвоевременное зачисление может повлечь штраф для клиента. Кто будет за это отвечать? Здесь есть вина monobank", – подчеркивает Вероника Слободян.

Оплата по старинке?
Согласно устоявшемуся в банковском секторе мнению, некомпетентность низового звена персонала банка катастрофически нарастает. До последнего времени monobank на фоне чужих недостатков существенно выигрывал в глазах украинцев. Но, как следует из переписки, сотрудники банка отказываются исправлять очевидные ошибки в банковском шаблоне, что сохраняет угрозы в будущем для клиентов банка.

Вместо этого предлагают платить по старинке, через код ЕГРПОУ и прочие реквизиты. Но тогда неясно, зачем вообще в Украине введен IBAN. Тем более что после его введения контрагенты уже не предоставляют свой ЕГРПОУ, то есть плательщик может его вообще не знать. При этом служба поддержки фактически рекомендует не следовать тем рекомендациям, которые выложил сам же monobank в своей "форме".

monobank имеет уязвимость – IBAN ошибочный - фото 10

monobank имеет уязвимость – IBAN ошибочный - фото 11

monobank имеет уязвимость – IBAN ошибочный - фото 12

Как следует из данных самого приложения, рекомендации Службы поддержки выполнить невозможно в принципе. Ведь поиск по ЕГРПОУ уже не работает и найти контрагента по нему невозможно.

monobank имеет уязвимость – IBAN ошибочный - фото 13

Шаблон monobank опасен
Еще более невероятные факты рассказал Анатолий Рогальский. Оказывается, никакого неизменного банковского шаблона в monobank как "фундамента" для точных реквизитов нет. Реквизиты контрагента сами подтягиваются под внесенные ранее другими клиентами данные при осуществлении платежа.

"Почему так произошло: когда клиент делает платеж по реквизитам, мы вносим данные в справочник, чтобы, когда другой клиент делает платеж по тем же реквизитам, ему не нужно было вводить все данные с нуля. Работает по принципу "предзаполнения" полей. Итого: один клиент сделал платеж, мы реквизиты сохранили. Другой клиент сделал поиск по IBAN, мы подтянули реквизиты с прошлого платежа. Показываем последние реквизиты, по которым была оплата в связке IBAN-ЕДРПОУ", – объясняет глава отдела маркетинга monobank.

Однако выводы топ-менеджера monobank не подтвердились на практике. Когда клиентка после возврата денег успешно совершила повторный платеж вручную, вопреки уверениям Рогальского, данные в банковском шаблоне так и не перезаписались по "правильному" платежу, ошибка продолжила генерироваться. Лишь после долгого сопротивления под логикой упрямых фактов в банке все-таки признали наличие уязвимости и пообещали ее разрешить: "Да, нашли ошибку, не перезаписали данные шаблона. Исправим".

Однако по состоянию на сегодня проблема так и не решена. Как следует из данных приложения monobank, работники банка подправили в шаблоне ЕГРПОУ, который изменился на правильный, но не тронули название компании-получателя. А это значит, что ошибка осталась, ведь оплата не сможет зайти на контрагента, чье название указано неправильно.

monobank имеет уязвимость – IBAN ошибочный - фото 14

Надеемся, что шаблон все-таки подправят, но наше расследование показало, что в monobank присутствует системная ошибка. Так, по словам Рогальского, ошибочный шаблон сформировался по первому неверному платежу, после чего продолжил генерировать ошибочные платежки и дальше на все последующие операции с этим IBAN.

Однако если банковский шаблон создается не реальным сотрудником банка, а автоматически формируется под платеж, сделанный неизвестно кем и с какой целью, то деньги клиентов monobank могут и в будущем уходить по "левым" счетам, причем это касается какого угодно контрагента, ведь люди доверяют IBAN.

В лучшем случае клиент потеряет несколько банковских дней, которые, тем не менее, могут привести к большим проблемам, если нужна была срочная оплата. Ведь если сумма крупная и продублировать платеж до возврата средств нет, а сроки горят, то штрафные санкции за неуплаченный вовремя кредит обеспечены.


В худшем случае отправленные таким образом в никуда деньги где-то зависнут, и, чтобы вернуть их назад, клиенту банка придется идти в суды, которые могут растянуться на годы. Специалисты видят угрозу в "шаблоне по предзаполнению" и указывают, что такой подход опасен и для самого банка, и для его клиентов.

"Это не договорной платеж, и "предзаполнение" может быть опасно для банка. По сути, их шаблоны могут быть вредны и сыграть против них", – считает Слободян.

Не только monobank
Банковские эксперты объясняют, что проблема на самом деле носит всеобъемлющий характер и касается не только monobank. Связано это с тем, что внедрение IBAN во всей банковской системы Украины в целом отличается от европейской практики, и подобные "сбои" фактически могут быть в любом банке. Чтобы их избежать, необходимо перепроверять при платеже не только IBAN, а все реквизиты, в том числе код ЕГРПОУ и название получателя.

"Нет единой базы, где забивают BankID – и сразу высвечиваются все достоверные данные по этому контрагенту. Каждый банк работает в рамках своей информационной политики. Поэтому необходимо проверять IBAN счет, название предприятия и счет ЕДРПОУ. По факту все вопросы к НБУ, потому что мы пошли в Европу, но не дошли. Нет единой базы обмена, нет единой базы хранения", – резюмирует ****итик финансовых рынков Василий Невмержицкий.

Таким образом по факту IBAN не упростил, а усложнил жизнь клиентам банков. Теперь нужно как перепроверять реквизиты по-старому, так и забивать 29-символьный международный номер счета.
 
Как без вашего ведома пополнять с вашей монобанк карты, чужой мобильный счет на 7998 грн?)

UPD:
же утверждает что операция не подозрительная и на мой вопрос почему они мне тогда вообще звонили не ответчает(1. После того как был перевод, мне позвонил Монобанк, и спросил делал ли я этот перевод, от которого я и узнал, что вообще такой перевод произошел и спросили не делал ли я перевод, я сказал не делал, они не отменили операцию, не вернули деньги , просто заблокировали карты. ПанОлег Гороховский
2. Телефон был с мной метр от меня лежал, после, я его носил с собой в кармане до момента звонка Монобанка,
. Расскажите как можно провести при таких условия 2 операции на разные суммы на разные телефоны и что бы я при этом не заметил как его взяли у меня и положили на место?3. У меня НЕ 1111 пин код на приложении как предполагаетОлег Гороховский
Сегодня день начался весело, пока я был на тренировке с телефоном рядом, кто-то с моей карты монобанк через приложение, Monobank
пополнил чужой мобильный счет на 7998 грн. Все что сделал монобанк это заблочил мою карту.
На мой вопрос как на такую сумму без подтверждения платежа перевели, деньги они говорят, что это сделали с моего телефона, с приложения, при том, что телефон был с мной, и я не пополняю другие номера и даже свой больше чем на 200 грн. В общем сказали решение будет в течении 7 дней, но уже сказали что пишите заявление в полицию МВС України, ну то есть вникуда.
То есть безопасности никакой, просто скажут что пополнили с вашего телефона, хотя он с вами) А то что счет чужой мобильный пополняется на 7К это тоже не подозрительно monobank Community
#monobank #3DSecure lifecell #lifecell

Если кто-то знает, что вообще делать, что бы вернуть деньги, помогите)

(c)
 
Тему не читал. Кратко. Юзаю карту полтора года. От лимита отказался. Она как дебетка. Кешбэк 100-500 грн в месяц. Пополняю с зарплатки и налом без комиссии. Халява конкретная. На сам банк за это время я не потратил ни копейки. На данный момент это основная карта из штук семи. Привязана к гпэю и тд. Никаких проблем не возникало. Ну единственное, несколько раз звонили с предложениями кредитного лимита и были нормативно посланы
 
А вдруг баг какой есть ? [emoji848]
Может и троянчик на мобилке у челика, может и физически позаимствовали, мало ли.
А разве на моб счету может находиться такая сумма? НЯП, предоплата до 3К.
 
В фейсбуке был детальный ****из ситуации от сотрудника банка. Проанализировав логи, они пришли к выводу, что всё это совершал сам клиент. Написали, что в суде они легко это смогут доказать. При этом выразили сомнения насчет того, что клиент пойдет в суд.
Вау [emoji44]
 
лише в мене таке при намаганні з піонеру вивести?
Вже з місяць десь таке. Помилки не час від часу, а взагалі ВСІ спроби закінчуються так.
 
Останнє редагування:
Проблема вирішена.

Підтримка чекнула та відповіли, що піонер на мій запит присилає помилку аля "строк дії картки закінчився". Так, дійсно, картка закінчилась в квітні, й нова вже приїхала, але я навіть не розпаковував бо вона мені не треба зараз - за кордоном її користував лише, а на моно напряму з акаунта переводиться.

Кілька років тому, коли в банку-партнера піонера були трабли, піонер дав можливість працювати без карток, якщо вони не потрібні. Пам'ятаючи це я вважав, що закінчена картка не є проблемою. Типо гроші на акаунті, а картка лише як додаток.
Але там схема така, що гроші фізично або на акаунті в одному банку, або на картці в іншому - в мене до того була картка, відповідно всі операції йдуть через ту картку, а вона вже не активна.

Теоретично можна переключитись в режим "гроші на акаунті" та працювати без картки. Але глобально мені картка потрібна, тож просто активував нову та все запрацювало.



Єдине, що не зрозуміло - чому моно світить "помилку мобільного застосунку", з якої здається, що проблема в самому додатку, банку, в будь-чому, але аж ніяк не піонері. Якби видали одразу "піонер каже, що картка все", то і питань не було б.
 
Останнє редагування:
Назад
Зверху Знизу