Логин и пароль – это неотъемлемая часть любого личного кабинета в приложениях или интернет-магазинах. Нет исключений и в использовании личного кабинета ВТБ банка. Каждый пользователь во время подключения и оформления договора на использование каким-то банковским продуктом получает данные для входа.
- Но что делать, если вы не получили логин и пароль?
- Как быть если вы забыли логин?
- Какие есть способы по восстановлению пароля?
- Какие меры безопасности нужно соблюдать при этом?
- Стоит ли восстанавливать доступ к личному кабинету?
Давайте получим ответы на эти вопросы.
Логин ВТБ
Один из самых удобных сервисов по обслуживанию клиента банка-интернет система ВТБ 24 онлайн. Для частных клиентов имеется одна страница, а для бизнес-клиентов другая. С её помощью можно решать довольно много вопросов. Кроме того с помощью личного кабинета возможно даже передача электронной документации для того, чтобы свести совершить различные проводки по счетам. Поэтому ВТБ предлагает разные варианты личного кабинета, чтобы каждому клиенту было удобно быстро зайти в него и сделать необходимые действия.
Как изменить пароль в приложении ВТБ
Всего существует два варианта: личный кабинет через мобильное приложение ВТБ-банка для смартфонов и переносных электронных устройств, личный кабинет на официальном сайте ВТБ для компьютеров, ноутбуков и т. д.
Кроме того, есть ли у вас остаются вопросы по совершению операций в личном кабинете вы всегда можете использовать онлайн-справку или быстро связаться с горячей линией, заказав звонок на свой номер телефона.
Регистрация в личном кабинете ВТБ 24
После того, как у вас создаётся личный кабинет в системе ВТБ-банка, вам совсем не нужно приходить в отделении, для того, чтобы, например, заплатить ЖКХ. Любое действие и финансовые операции можно проводить прямо через него. Что нужно, чтобы подключиться к системе онлайн банкинга?
Вам понадобится паспорт и посещение отделения банка. Кстати, довольно хороший и удобный список всех отделений и банкоматов находится на официальном сайте компании. Вам совсем не нужно искать отделения на карте в своём телефоне, так как на сайте вы сможете просмотреть их по линии метро, списком, с графиком работы отделений, и даже подобрать ближайшее отделение по своему домашнему адресу или необходимому подключению услуги.
Иногда бывают случаи, когда клиент банка не осознанно блокирует свою карту, вводя неверный пароль. Так вот в таких случаях не стоит паниковать, а нужно просто разобраться Как разблокировать карту ВТБ.
Что даёт наличие личного кабинета ВТБ?
Использование личного кабинета поможет вам упростить все процедуры, которые необходимы для межбанковских переводов, перечисления денег между разными городами России и даже странами. Кроме того, вы всегда можете управлять своими счетами, создав вклад или любой другой накопительный счёт на самых выгодных условиях, так как для действующих клиентов предоставлены льготные требования и увеличенная процентная ставка.
Если у вас открыт кредит в ВТБ банке, то с помощью личного кабинета вы можете создать автоплатежи. Тогда у вас никогда не будет просрочек по кредиту, и вы сохраните свою кредитную историю.
Если вы никогда не пользовались личным кабинетом в ВТБ банке, то для новичков есть специальный раздел “обзор ВТБ онлайн”. С его помощью вы сможете пройти небольшое обучение, которое поможет вам научиться использовать функции и возможности страницы наилучшим образом. Простой и понятный интерфейс страницы создан для того, чтобы вы легко могли найти необходимый раздел и совершить операцию.
Блокировка личного кабинета ВТБ онлайн
Если у вас не получается войти в личный кабинет, то для начала необходимо разобраться:
- кабинет заблокирован;
- неправильно введен логин;
- неправильно введен пароль;
- кабинет заблокирован навсегда.
В зависимости от полученной причины вы будете понимать, как восстановить доступ к данным, которые хранятся в нём. Возможно, ваш личный кабинет был заблокирован на временной основе. Такое происходит если несколько раз сводить неправильные данные для входа, пытаясь подобрать ПИН-код. В таком случае вам не нужно ничего делать.
Просто подождите от 30 минут, после чего доступ автоматически к кабинету будет разблокирован. Данные действия применяется с учетом мер безопасности, если пароль вводится неправильно в течение нескольких раз, и для защиты от мошенников, которые тоже могут пытаться подобрать пароль.
В некоторых случаях слово “пароль” вызывает у людей какие-то непонятные страхи. Так вот именно для подобных случаев был разработан Генератор паролей ВТБ.
Как узнать логин ВТБ
Для того, чтобы войти в личный кабинет онлайн банкинг ВТБ, вам необходимо узнать логин для входа. Хотя эти данные выдаются вам ещё при оформлении карты, если вы забыли их, то вы всегда можете узнать их заново. В качестве логина вы всегда можете использовать номер своей карты. Кроме того в вашем договоре находится номер соглашения. Он также может использоваться для входа в личный кабинет.
Как узнать логин ВТБ тем, у кого есть брокерский счёт
Номер соглашения присваивается всем, кто имеет банковский счёт в ВТБ. Узнать его можно как через договор, так и через официальный сайт банка, что особенно удобно, если бумаги были потеряны. Для тех, кто собирается узнать номер соглашения брокерского счета через личный кабинет на веб-странице банка, то вам сначала необходимо пройти
01.03.2023 – В App Store появилось приложение “Всё просто” для iOS. Клиентам ВТБ рекомендуется его скачать, пока не удалили
ВТБ подтверждает, что его можно скачивать и пользоваться:
09.02.2023 – в магазине приложений App Store появилось мошенническое фальшивое приложение ВТБ от разработчика ROGA. Никакого отношения к банку оно не имеет. Более того, мошенники прозванивают клиентов ВТБ с предложением установить это приложение.
16.12.2021 – ВТБ сообщает:
В нашем мобильном банке появилась возможность блокировки доступа в личный кабинет в случае мошеннической угрозы. На первом этапе опция доступна в версии на Android, а в первом квартале 2022 года появится на платформе iOS.
Чтобы заблокировать доступ в ВТБ Онлайн, клиенту нужно перейти в профиль пользователя, во вкладке «Настройки» выбрать раздел «Вход и безопасность», а затем — «Заблокировать учетную запись». После блокировки личного кабинета воспользоваться приложением и интернет-банком станет невозможно.
В 2020 году участились случаи кражи денег через мобильное приложение ВТБ-онлайн. Суть стандартной аферы: злоумышленники ставят приложение банка к себе на смартфон и звонят будущему потерпевшему. При этом его как-то пугают, а если нехватает информации, пытаются узнать номер карты, логин (УНК).
Затем мошенники выманивают у клиента код из СМС и подключают свое приложение к личному кабинету жертвы в ВТБ. Дальше переключаются на Push-уведомления и клиент больше не получает информации о происходящих без его помощи операциях. Разумеется, никогда не нужно никаким звонящим говорить свой УНК, номер карты, а тем более код их СМС.
В 2022 году самый популярный способ – спектакль, который начинает робот, произносящий фразу про якобы оформленный кредит (или смену номера), затем нужно сказать “нет”, тогда трубочку берет “специалист”, который начинает раскручивать клиента на полный номер карты и другие данные:
Также, в 2020 году было очень много случаев, когда клиенту никто вообще не звонил, как это возможно? В описанных случаях причин, видимо, две:
- фишинговые сайты (люди не понимают, куда они вводят логин, пароль и код из СМС от банка).
- недостаточно информативный текст в СМС от ВТБ с этим самым кодом.
- люди по просьбе неизвестного ставят себе на телефон программу удаленного доступа – AweSun (Авесун, удаленное подключение к ПК или телефону), TeamViewer и т.д.
Фишинговые сайты
Проблема довольно массовая, поддельные сайты появляются постоянно. Вот пример фальшивого сайта, имитирующего личный кабинет ВТБ-онлайн:
Как отличить фишинговый сайт от настоящего личного кабинета ВТБ?
- Адрес сайта – домен 3-го уровне vtb-online.com.ru вместо online.vtb.ru – домен 2-го уровня должен быть vtb.ru и никак иначе. Этого признака более чем достаточно.
- Надпись “Не защищено” – отсутствие протокола https и соответствующего сертификата. Хотя, мошенники вполне могли бы и сертификат замутить, но это дополнительный явный признак фишингового сайта
- Внешний вид отличается от актуального ВТБ-онлайн.
Вот как выглядит страница входа в настоящий личный кабинет:
Не исключаю, что внешний вид может измениться в будущем, но домен останется vtb.ru, останется и протокол HTTPS (с замочком), и нет предупреждение “Не защищено”.
Как люди попадают на фишинговый сайт?
Зачем-то люди вместо того чтобы просто набрать в адресной строке браузера адрес online.vtb.ru делают очень странные вещи, набирая запросы к Яндексу:
В этот день утром с ПК через личный кабинет я подавал заявку на кредит в банк ВТБ, в 17:03 пришло СМС от банка о том, что я могу получить консультацию у личного менеджера, контакты в ЛК и далее ссылка в ЛК, по которой я не смог зайти с телефона и снова набрал на ПК в браузере “ВТБ онлайн вход в личный кабинет”. Открылась страница с кучей ссылок на сайт ВТБ, перейдя по первой ссылке, попал на страницу входа, где ввел УНК и пароль для входа в личный кабинет. Дальше все пошло совсем не так, как предполагалось мной…..
В 17:12 приходит сообщение от банка о том, что подключено устройство Xiaomi MI 8 к Push-уведомлениям. Тут я понял, что сайт фейковый и сразу зашел в приложение на телефоне для блокировки карты, как мне тут же приходит Push-уведомление о переводе 150,000 руб.
Вот как это может выглядеть:
Красным на первом месте – рекламная ссылка. У нее нет отметки с синей галочкой “ЦБ РФ”, но есть пометка “реклама”. Будьте внимательнее, если решили действовать таким странным образом, это очень опасно для ваших денег.
Еще один пример фишингового сайта. Очень трудно не заметить, что название домена не имеет никакого отношения к банку ВТБ:
Что же будет, если на фальшивом сайте ввести свой логин или номер карты, пароль и код из СМС?
- Жертва находит фейковый сайт в интернете, вводит свои реквизиты для входа в личный кабинет. Какие именно – это не так важно (логин, УНК, пароль).
- Мошенник получает реквизиты, самостоятельно или с помощью программы вводит их на реальном сайте ВТБ для регистрации заранее установленного в свой смартфон мобильного приложения.
- Банк посылает Жертве на телефон код подтверждения. Или пуш в мобильное приложение.
- Жертва, считая что это подтверждение входа в личный кабинет, вводит код подтверждения на фейковом сайте – код сразу же оказывается у Мошенника.
- Мошенник вводит код на сайте ВТБ, тем самым завершая регистрацию мобильного приложения, и получает доступ ко всем деньгам Жертвы.
- Мошенник меняет в настройках тип уведомлений с СМС на Push-коды и дальнейшие коды для подтверждения операций по выводу денег приходят уже напрямую на устройство Мошенника.
Примеры реальных случаев взлома личного кабинета ВТБ
11.11.2020 – ущерб 23000 рублей. “Каким образом был осуществлен вход в мой личный кабинет, если при входе в личный кабинет поступает смс- код на номер телефона? В это время смс – код я не получал от ВТБ-банка потому что 11 ноября 2020 г я не заходил в личный кабинет ВТБ-банка. Мною данные по карте и личному кабинету третьим лицам не передавались!”
12.11.2020 – списали 200000 рублей. “Сегодня у меня двумя транзакциями были списаны денежные средства около 200 тыс. с КРЕДИТНОЙ карты ВТБ банка без СМС подтверждения. СМС пришла только одна о уже списанных денежных средствах и то, только на одну транзакцию! Карту заблокировала, в банк обратилась, но картой я не пользуюсь, так как пользуюсь оплатой с телефона. …
Далее, уже в ВТБ онлайн был привязан другой номер телефона и совершены мошеннические действия. После блокировки мной карты, мошенники еще пытались списать около 200 тыс.
Ответ банка:
“Мы закончили проверку по Вашему случаю. Данная операция была совершена после авторизации с вводом логина, пароля и кода подтверждения, следовательно, у Банка были все основания признать данную транзакцию легитимной.”
Кто и куда вводил логин, пароль и код подтверждения – осталось неясным. Но проблема уже давнишняя, есть случаи и с прошлых лет:
Ноябрь 2018 года. Взломали личный кабинет в ВТБ-онлайн, перевели деньги между моими счетами и вывели деньги на карту Сбербанка и на QIWI WALLET, 45400 рублей.
09.12.2020 “мне на телефон в виде Push-уведомления поступила информация о списании с моего счета 94999,00р. Далее пришла СМСка “Уважаемый клиент, устройство Unknown подключено к Push уведомлениям”. Я проверил сумму в личном кабинете – действительно, списали 94999,00р. Опять приходят 2 сообщения о попытках списания и о блокировке данных операций как имеющие признак мошенничества”.
https://www.banki.ru/forum/?PAGE_NAME=readTID=379459 – вывод денег без паролей, СМС и кодов.
Фишинговый сайт, не vtb.ru, введен логин и пароль – Зайти в личный кабинет не удалось. Через некоторое время деньги пропали. “Посмотрел внимательнее на имя сайта оказалось vltb.ru“.
Прямо сейчас, 25.02.2021 вижу в Яндексе сайт online-vtb.ru.com – сообщил в банк через в чат, говорят что это не их (разумеется). На сайт не ходил и вам не советую.
“1. В поисковике yandex.ru клиентом вписана фраза “втб онлайн вход в личный кабинет”
2. Открыта первая ссылка в поисковой выдаче. – ей оказывается рекламное объявление яндекс.директа с фишинговым сайтом vtbjj.ru,”
https://www.banki.ru/forum/?PAGE_NAME=readTID=380054 – еще случай, украли 9000 рублей через оплату МТС. Никаких кодов не отсылалось, пропажа замечена только через 3 дня.
В случае с ВТБ мошенники насоздавали фальшивых сайтов (сайт-двойник, фишинговый сайт), которые можно было найти в Яндексе при поиске личного кабинета ВТБ. Т.е. клиенты не проверяли, на какой сайт зашли, вводили там логин и пароль, потом вводили код из СМС, все это получали мошенники, которые уже сами заходили в приложение со своего устройства.
Эта проблема с фишинговыми сайтами решается очень просто:
… заходить в личный кабинет ВТБ нужно не через Яндекс и не через Гугл, а через сайт vtb.ru или через закладки – online.vtb.ru.
https://www.banki.ru/services/responses/bank/response/10434885/ – череда СМС о списаниях с накопительного счета в ВТБ на сумму 381516 рублей.
Как проверить, не взломан ли ваш личный кабинет ВТБ-онлайн
Зайдите в мобильном приложении: Настройки – Уведомления от банка – Настроить уведомления
И вы просто увидите список подключенных устройств. Если среди них незнакомое вам, значит у мошенников уже есть доступ и нужно срочно связаться с банком и аннулировать доступ с чужого устройства.
Что же сделали в ВТБ?
Еще информация к размышлению с сайта банка, почти руководство к действию для мошенников:
“ 01.06.2020 – ВТБ значительно упростил процедуру входа в ВТБ-Онлайн — теперь клиенты смогут быстрее заходить в мобильное приложение. При этом банк обеспечил дополнительную, усиленную безопасность процесса, а предложенная система создания пароля стала еще более надежной.
В мобильном приложении реализовано сразу три новых функции. Упрощен вход в мобильное приложение — до этого, чтобы зайти первый раз в ВТБ-Онлайн, клиенту нужно было пройти 15 шагов и ввести одноразовые коды из четырех СМС. Сейчас клиент получает только одно сообщение, а количество шагов сократили до трех. Для входа в ВТБ-Онлайн теперь достаточно ввести номер карты, одноразовый пароль из СМС и создать код доступа.”
И уже через 2 месяца после этого “упрощения” банк ВТБ предупреждает клиентов “об активизации мошеннических сайтов”:
05.08.2020 – ВТБ фиксирует всплеск активности фишинговых сайтов, которые имитируют работу настоящего банковского интернет-ресурса. Число выявленных в июле мошеннических порталов-двойников, выросло в 2,5 раза и превысило 50 адресов. Клиенты видят фейковые страницы при поисковых запросах, оставляют там свои банковские данные, чем пользуются мошенники, выводящие средства своих жертв со счетов через некоторое время.
Также риск увеличивает использование банками Push-сообщений вместо привычных СМС-кодов. Причем у ВТБ в СМС пишется действие, например:
Nikomu ne govorite etot kod, dazhe sotrudnikam banka! Kod xxxxxx. Vhod v VTB-Online. VTB
Но нет же, люди не хотят читать текст сообщения, видят только цифры. Или ссылаются на сложности с латинскими буквами в сообщении.
На мой телефон пришло сообщение:
Nikomu ne govorite etot kod, dazhe sotrudniku banka! 072756. Vhod v VTB-Online.VTB
Данное СМС сообщение не вызвало у меня подозрения
Этот код может прийти в виде Push-сообщения или СМС, но в нем не сказано точно про его назначение. То ли это вход в ВТБ онлайн, или привязка нового устройства злоумышленником. Это уже недостаточная информативность СМС от банка.
Провожу эксперимент с установкой, получаю сообщение:
Nikomu ne govorite etot kod, dazhe sotrudniku banka! Kod ____. Vhod v VTB-Online. VTB
Прекрасно. И как по этому смс я должна понять, что кто-то устанавливает приложение? Если, допустим, в этот момент я решила зайти в интернет-банк и как раз жду сообщения?
Частично от этой проблемы можно защититься, если в офисе ВТБ подключить запрет на использование МП (мобильного приложения) и мобильного банка ВТБ-онлайн в банкомате. Также, в Сети можно встретить сообщения о похожих случаях фальшивых сайтов личного кабинета Альфа-банка, тот же фишинг.
Непонятные случаи пропажи денег, где участие клиента (пока) не прослеживается
Но есть и случаи, где потерпевший утверждает, что ничего не делал.
ВТБ, 76000 рублей – Кража через СБП-переводы, 4 перевода. Кто-то явно действовал через личный кабинет или приложение.
“Каким-то образом мошенники получили доступ к моему личному кабинету, при этом доступа третьих лиц к карте, телефону, компьютеру не было. Никакой информации о входе в личный кабинет, кодов подтверждения, СМС оповещений, Push-уведомлениймне не поступало. Никаких звонков от третьих лиц (с просьбой сообщить какие-то данные мне не поступало).
В личном кабинете банка ВТБ проводились операции по переводу, закрытию вклада, а также списанию денежных средств. Общая сумма списания сред составила более 300 000 руб. Было обнаружено случайно, когда подошел очередной срок гасить ипотечный кредит.”
я, человек, который знает, как обращаться с гаджетами, не могу понять, как без моего согласия банк совершает операции в течение шестнадцати дней
В ночь на 27/07 у меня списали денежные средства, сначала с виртуального накопительного счета ВТБ перевели на зарплатную карту, а оттуда уже списали все, смс подтверждений и кодов запросов на данные операции не поступало.
Никакие коды не приходили и не передавались, но было подключено новое устройство к личному кабинету и пропало 4000 руб
Разговор уж 15 мин, анкетные данные, ФИО сами назвали, номера карт не спрашивают и тут приходит смс что мне одобрен потребкредит на полмиллиона. Они говорят мол мошенники оформили кредит, просят назвать код из смс типа автомату. Я им мол что за фигня, смс на одобрение, я никаких кодов называть не буду. Они мол ты не нам а автомату называть будешь. Я не повелся на этот развод.
Позвонил в службу безопасности, пока звонил и блокировали карты и учетки, пришла смс о подключении к пуш-уведомлениям нового устройства. Потом о списании 4000 тр.
Отзыв на 145000 и сообщение в форуме, 720000 рублей!
В июле 2021 года оформила виртуальную (то есть без выпуска “пластика”) кредитную карту – уж очень настойчиво в приложении предлагали. Подумала – пусть лежит, про запас, на крайний случай 145.000 руб. не лишние.
И вот, 7 сентября, в обед, мне приход сообщение, что подключён какой-то iPhone в моим push-уведомлениям (а в семье НИ У КОГО нет эпла). А через минуту после этого, БЕЗ ЗВОНКА ИЛИ СМС С КОДА кто-то переводит все средства с моей кредитной карты на карту другого банка.Повторюсь: НИКАКОГО кода для перевода, или звонка с произношением кода мне не приходило и не поступало, соответственно, я его никому сказать и могла. А деньги ушли.
Банк ВТБ предупреждает:
Напоминаем Вам о правилах финансовой безопасности:
– никому не сообщайте коды из SMS для подтверждения операций;
– проверяйте адреса страниц в Интернете, на которых производите оплату;
– никому не сообщайте данные Вашей карты.
Если Вам поступают звонки от имени “банковских работников” или сообщения в социальных сетях и мессенджерах якобы от “банка ВТБ” с информацией о финансовых операциях, прекратите разговор и позвоните в банк ВТБ по номеру 1000.
Источник: nakopi-deneg.ru