Takiej afery w mBanku jeszcze nie było – sprawdźcie, czy wasze konta są nadal wasze

dodał 24 sierpnia 2020 o 20:35 w kategorii Błędy, Wpadki  z tagami:
Takiej afery w mBanku jeszcze nie było – sprawdźcie, czy wasze konta są nadal wasze

Wygląda na to, że wysłanie tysięcy przypadkowych powiadomień to nic w porównaniu z najnowszymi problemami mBanku. Dzisiaj mBank zaczął przypisywać rachunki istniejących klientów do kont klientów, którzy właśnie zakładali swoje konto.

Skontaktowały się z nami dwie osoby opisujące podobne, prawdopodobnie powiązane ze sobą problemy. Dane tych osób zostały zmodyfikowane bez ich wiedzy, a należące do nich rachunki zostały przypisane do nowozałożonych kont w mBanku. Obie osoby nie chciały ujawnienia ich tożsamości, ale na podstawie przesłanych przez nie opisów zdarzeń znaleźliśmy także inne zgłoszenia klientów mBanku.

Nowe konto dostaje stare rachunki

Zlokalizowaliśmy na profilu mBanku na Facebooku opis problemów, zgodny z opowiedzianymi nam historiami.

Wygląda zatem na to, że z jakiegoś powodu, w co najmniej kilku przypadkach, osoby zakładające właśnie konto w mBanku otrzymały od razu dostęp do cudzego, istniejącego rachunku – tak, jakby systemy połączyły dwie tożsamości. Według opisu Justyny nadpisanie danych jest tak skuteczne, że prawowity posiadacz rachunku „znika” z systemu dla konsultantów. Co prawda, w banku pozostają jego rachunki (i kredyty), ale otrzymują nowego właściciela – z nowym imieniem, nazwiskiem i numerem telefonu. Stary posiadacz rachunku otrzymuje powiadomienie o zmianie danych – ale oczywiście nie może już nic zrobić, ponieważ jego danych nie ma w systemie…

Jak mogło dojść do takiej sytuacji?

Opisywane zjawisko wygląda na błąd systemu, który z jakiegoś powodu nadpisuje dane identyfikujące starego klienta nowymi. Może algorytm generowania ID dla nowych klientów „wjechał” na pulę ID już istniejących? Może przesunęły się wiersze w tabeli? Mamy nadzieję, że wkrótce dowiemy się, na czym polega ta nietypowa usterka, która mogła kosztować poszkodowanych sporo zdrowia. Ofiarom tego „wypadku” pozostaje liczyć na to, że nowi posiadacze ich rachunków będą uczciwi i nie wydrenują ich kont, a może i kredyt spłacą…

Zapytaliśmy oczywiście bank o to, co dzisiaj się wydarzyło. W odpowiedzi otrzymaliśmy taki oto komunikat:

Na skutek błędu niewielka grupa klientów mogła zobaczyć informacje dotyczące innych osób. Ze względów bezpieczeństwa natychmiast ograniczyliśmy dostęp do serwisu. Pieniądze klientów są bezpieczne. Z każdą z osób, której ten problem dotyczy, kontaktujemy się indywidualnie. Podjęliśmy wszystkie kroki, jakich wymaga od nas prawo, interes i bezpieczeństwo klientów. Bardzo serdecznie przepraszamy wszystkich klientów, których ten problem dotknął.

Aktualizacja 22:00

Problem zdecydowanie nie jest odosobniony, oto kolejna relacja osoby poszkodowanej.

Aktualizacja 12:30 25.08.2020

mBank zaktualizował swoje stanowisko, podając liczbę poszkodowanych – „niespełna 200”.

Niespełna 200 klientów wskutek błędu mogło zalogować się na rachunek innej osoby. Ograniczyliśmy dostęp do tych rachunków. Pieniądze klientów są bezpieczne, a bank bierze odpowiedzialność za konsekwencje tej sytuacji. Kontaktujemy się z każdą osobą, której dotyczy problem. Zarówno z tymi, którzy mogli się na cudze konta zalogować, jak i tymi, do których te konta należą. Podjęliśmy wszystkie działania, których wymaga od nas prawo, interes i bezpieczeństwo klientów. Bardzo przepraszamy wszystkich klientów, których ten problem dotknął