Wpis z mikrobloga

#anonimowemirkowyznania
TL:DR mbank zablokował mi całkowicie konto podczas wakacji na Teneryfie, po płatności w Ikei. Odblokowanie zajęło 2 GODZINY i zniszczyło mi plan wycieczkowy.

Nie mam konta na wykopie, kiedyś miałem i nawet słynąłem z uratowania pewnej krakowskiej wykopowej imprezy w czasie deszczu ;) Wtajemniczeni będą pamiętać. Nadal jednak przeglądam mirko więc postanowiłem się z Wami podzielić moim dzisiejszym doświadczeniem z mbankiem (celowo małymi literami). Jeśli pojawią sie jakieś zarzuty ze strony mbanku, mogę przekazać im moje dane w celu weryfikacji, że sytuacja miała miejsce.

Jestem obecnie na wakacjach na Teneryfie. Na dzisiejszy dzień miałem cudowny plan na zwiedzanie, wszystko dopięte co do minuty.

Na wstępie zaznaczam, że złamałem moje 2 podstawowe zasady nadmiernie ufając mbankowi (razem od kilkunastu lat):
1. Nie trzymaj pieniędzy w jednym banku - zazwyczaj miałem coś na Revolucie, ale tym razem nie chciało mi się doładować Revoluta.
2. Zawsze posiadaj przy sobie gotówkę - miałem plan wypłacić gotówke na trasie, ale o tym zaraz.

Odebrałem auto z wypożyczalni (Pluscar), gdzie zapłaciłem 239 euro kartą walutową. Prawie godzinę później, w połowie drogi miałem kompleks budynków, gdzie miałem w planie trzy rzeczy:
- wypłacić gotówkę
- zatankować auto bo dostałem z prawie pustym bakiem
- wstąpić do Ikei po pewną drobną rzecz

Zacząłem od Ikei. Przy kasie moja transakcja na 4 euro płacona iphonem za pomocą walleta została odrzucona. W tym momencie zaczęły spływać smsy z banku o blokowaniu kolejnych kanałów. Blokady zdarzały się w przeszłości, np. kiedy kupowałem krypto. Tym razem blokada byla bardziej rozległa ponieważ ZABLOKOWANO MI NAWET MLINIE. Byłem pośrodku niczego, w aucie, w upale, bez benzyny na dalszą jazdę/powrót.

Po połączeniu z mlinia odezwał się do mnie bot, któremu musiałem głosowo powiedzieć o co mi chodzi i stracić cenne minuty na dotarcie do opcji połączenia z konsultantem... Nie było łatwo ponieważ bot stwierdził, że mój login i telekod są niepoprawne. W końcu po bardzo długim czasie (być może spowodowanym telefonami dot. wakacji kredytowych), zostałem połączony jako obcy i ze spokojem, ale w sposób mało kulturalny (niestety, przepraszam) wyjaśniłem Pani, że robią sobie jaja. Pani nie umiała pomóc więc zostałem przełączony do innej Pani (znowu długie czekanie), której musiałem znowu wszystko opowiadać. Wysłała mi na maila "pakiet aktywacyjny" (gdybym nie miał dostępu do poczty email to pakiet musiałby iść pocztą tradycyjną!), uff, co za szczeście. Po otwarciu pakietu miałem w nim różne cyferki, które miały mi pomóc wszystko odblokować.

Pani przełączyła mnie do bota, z którym przeszedłem cała procedurę odblokowania. Zaznaczyła, że w bocie mogę później wybrać opcję powrotu do niej. Niestety po wybraniu opcji i ponownie długim czekaniu zostałem połączony z kolejną Panią, która nie znała mojej sprawy - znowu tłumaczenie od nowa...

Pani wyjaśniła mi, że dostęp już działa, ale mam założona blokadę anty-phishingową i nadal nie mogę nic zrobić na koncie. Otrzymałem informację, że jedno z moich urządzeń zostało zhakowane, ale Pani stwierdziła, że nie wie które. Odmówiono mi również kontaktu z działem bezpieczeństwa. Zostałem poinformowany, że mogę złożyć reklamację i w ciągu 30 dni moje konto zostanie odblokowane. Były jeszcze dwie opcje. Mogłem zwolnić mbank z odpowiedzialności za moje konto i nakazać natychmiastowe odblokowanie wszystkiego (what?) lub przeinstalować telefon i przeskanować komputer dwoma antywirusami. Naturalnie wybrałem ostatnią opcję. Na stwierdzenie, że mam linuksa, opis tego jak go hardeninguje, ustawiam iptables itd, nie otrzymałem żadnych instrukcji czym miałbym go skanować.

Poinformowałem Panią, że juz to zrobiłem, ale nie uwierzyła (:)), więc musiałem się rozłączyć na kilka minut w celu reinstalacji telefonu i skanowania kompa...... (;)). Po jakimś czasie oddzwoniłem do mbanku - znowu bardzo długie czekanie na konsultanta. Tym razem Pan. Podpowiedział mi, że chodzi o urządzenie iphone (11). Nie instalowałem żadnych nowych apek w ostatnich 2 tygodniach. Poza tym jeśli coś instaluję to przykładam dużą uwagę do autora apki, liczby komentarzy, opinii na reddicie - to trochę zmniejsza ryzyko. Zawsze weryfikuję, że mam do czynienia ze znaną apką. Dodatkowo trzeba mieć na uwadze, że smsy zaczęły spływać kilkanaście sekund po próbie płatności w Ikei (co za przypadek). Po deklaracji, że dokonałem zleconych mi czynności, moje konto zostało odblokowane. Zapytałem Pana czy złożenie reklamacji z prośbą o wyjaśnienia spowoduje, że otrzymam informację co tak naprawdę spowodowało blokadę - szczerze w to zwątpił.

Całość zajęła mi około 2 GODZINY. To znacznie rozwaliło plan mojego dnia. Rozumiem, że mbank jest wyczulony na anomalie i chciał mnie chronić blokując konto. Jednak kompletnie nie rozumiem czemu z tej okazji straciłem 2 godziny niszcząc plan dnia na wakacjach, za które sporo zapłaciłem. Jest to koniec mojej wieloletniej przygody z mbankiem. Od razu chciałbym zapytać Mirków jaki bank nie będzie odwalać takich akcji. Rozważam ING oraz PKO.

Opisy rozmów mogą różnić się w jakichś detalach - byłem zdenerwowany i możliwe, że nie wszystko precyzyjnie zapamiętałem.

#bank #mbank #mlinia #ing #pko

---
Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
ID: #62e84c6bd0bd886629be8349
Post dodany za pomocą skryptu AnonimoweMirkoWyznania ( https://mirkowyznania.eu ) Zaakceptował: Eugeniusz_Zua
Wesprzyj projekt
  • 11
Rozważam ING oraz PKO.


@AnonimoweMirkoWyznania: To rozważ jeszcze raz, ostatnio PKO mi zablokowało konto na tydzień (!) bo uznali, że przelew, który zleciłam jest podejrzany. A na infolinii mi jeszcze próbowali wmówić, że na pewno sama sobie zablokowałam, musiałam stać godzinę w kolejce w banku żeby to odkręcać i to jeszcze 5 dni przed wyjazdem na wakacje.
@AnonimoweMirkoWyznania: Większość ludzi jest zadowolona ze swojego banku do czasu gdy się nie pojawi jakiś problem (tacy będą Ci polecali swój bank). Bo dopiero jak trzeba rozwiązać jakiś problem to przestaje być tak kolorowo i w przypadku każdego banku trafisz na ludzi którzy mieli jakieś kiepskie doświadczenia (a tacy będą Ci odradzali dany bank).
Zresztą to nawet nie dotyczy banków, podobnie będziesz miał z operatorem GSM, czy nawet zakupami, wszystko jest
SystematycznyGórnik: gdybys nie podal nazwy banku to w ciemno bym strzelal ze PKO SA (XD)

cale szczescie uzywam 3 banków jednoczesnie, ale na wakacje zawsze i wylaczeni revoult.
Co Cię podkusiło żeby używać polskiej karty?
Revolut ma 3d security w apce przeciez i tylko w apce. Najwyzej tapniesz na telefonie

A kto widzial hurtownie danych w mbanku ten w cyrku sie nie smieje XD
---

Zaakceptował: Eugeniusz_Zua
OP: Dziękuję wszystkim za cenne komentarze.

Jednocześnie zwracam się do @ZespolmBanku z prośbą o odpowiedź na podstawie czego możecie wnioskować, że mój iphone został zhakowany? Skąd mbank lub jego apka mogą wiedzieć, że włamano mi się na telefon? Amerykańskie służby mają problem z apple walletem, a mbank umie śledzić takie ataki? Jeśli Wasza apka to wykrywa to znaczy, że sama zhakowała mój telefon i może analizować inne apki w systemie? :D
Podstawowy blad, to jedna karta i jeden bank. Co do mlinii to standard. Mam niby mintensive, gdzie sie chwala, ze dostep ponozej 1 minuty. Jeszcze mniej jak 10 min to mi sie nie udalo.
@AnonimoweMirkoWyznania: mbank ci tego nie powie. Nawet nie ma prawa ujawnić algorytmu.

Prawdopodobnie trafiłeś na wykrywacz patternów i właśnie się dowiedziałeś jak fajnie jest być false positivem. To relatywnie prosta sztuczna inteligencja ucząca się zachowań normalnych ludzi. Takie systemy rozumieją, że wyjazd na Teneryfę i wynajęcie samochodu przez Polaka się zdarza. Natomiast zakupy w IKEA na wakacjach zagranicznych to nie jest normalne i nawet białkowy pracownik banku miałby prawo się zdziwić.
@AnonimoweMirkoWyznania: Ostatnio mialem podobna sytuacje tylko ze bylem w USA. Ostatniego dnia dwumiesiecznego pobytu stwierdzili ze zablokuja mi karte podczas platnosci $50 za paliwo ;( dobrze ze mialem hajs na revolucie i telekod. Samo odblokowanie trwalo moze z 20min.