Традиционные платежные сервисы — рай для мошенников

scamКайл не долго думал над запросом покупателя. Была середина июля. Он выставил на продажу 4 билета на финальную игру баскетбольного чемпионата NBA на сайте Craigslist. Когда покупатель по имени Майкл отозвался с предложением приобрести билеты за 4,800$ оплатив покупку через сервис Venmo, Кайла это не насторожило. 

Он только недавно зарегистрировался в этом популярном мобильном платежном сервисе, и его друзья убедили его, что это быстрый, легкий и надежный способ оплаты. По телефону Майкл сказал, что перешлет половину суммы сегодня, и вторую половину на следующий день. «Отлично», — ответил Кайл, 32-летний менеджер по продажам из Южной Флориды.

Как и было обещано, первая половина в 2,400$ пришла на счет в среду, 10 июня от некой Элис, которую Майкл назвал своей супругой. Вторая половина пришла на следующее утро, в четверг, в день игры. Кайл незамедлительно перевел деньги с Venmo  на свой личный банковский счет. Он остался довольным уведомлением от Venmo («Вы вывели средства!»), и он отправил билеты Майклу по электронной почте.

В четверг деньги от Элис появились на банковском счете Кайла. Но утром второй платеж от Майкла все еще не прошел. В пятницу и субботу все осталось по-прежнему. «После отправки билетов я ждал, когда же появятся деньги. Я все ждал, а их не было и не было, — признается Кайл, —  и внезапно мне приходит маленькое уведомление от Venmo, в котором говорится: «Ваша транзакция была отклонена». В панике Кайл отправляет письмо в клиентскую поддержку Venmo по электронной почте, и еще одно через Твиттер. Прошло несколько дней, но ответа не последовало.

Для Кайла (он попросил редакцию не называть свою фамилию, поскольку он работает в сфере технологий и ему стыдно, что он попался на интернет-мошенничество) проблемы начались только с поступлением уведомления об отклоненной транзакции. Но на самом деле они начались ранее. Как только он согласился на запрос Майкла о покупке билетов через Venmo, Кайл сам того не ведая попался на схему, которую неоднократно проворачивают аферисты на платформе Venmo. Перед написанием статьи я общалась с 4 пользователями, которые попались на ту же схему, что и Кайл. Пользователи теряют сотни или тысячи долларов — сумму за продукт или услугу отсылают частями. Какие именно манипуляции с деньгами проводят мошенники не всегда очевидно, но в результате каждого случая жертва теряет товар или деньги, или же и то, и другое. Все крутится вокруг одной строчки из пользовательского соглашения Venmo: «Транзакции с целью ведения бизнеса, коммерции или торговли не могут быть совершены при помощи личных учетных записей».

Эти аферы на Venmo так гладко проходят потому, что мошенники знают несколько вещей, о которых вы не подозреваете. Мошенники на Venmo пользуются тем, что вы думаете о Venmo как о простом, быстром и безопасном способе осуществления транзакций. Они играют на неоднозначной ситуации с «торговыми транзакциями». Вроде бы деловая транзакция «отправить вашему сожителю половину суммы за аренду» может считаться нормальной, в то время как «забрать деньги за билеты и товары на Craigslist» таковой считаться не будет. Самое важное кроется в том, что они эксплуатируют этот малоизвестный факт, что появление денег на экране нашего телефона в виде милого зеленого плюсика с парой смайликов на самом деле на так мгновенно, как это может казаться. Если вкратце, то эти мошенники играют на разнице между тем, в чем нас хочет уверить Venmo и реальностью того, что сама компания и вся финансовая инфраструктура США в состоянии реализовать.

kyle_venmo_shots_use.png.CROP.promovar-mediumlarge

Проблемы Ата Мовассагхи также начались с билетов на баскетбол. Они вместе с приятелем выставили на продажу по два билета на две разные игры команды Knicks на сайте Craigslist, и через несколько дней с ними связались двое заинтересованных покупателей — Эрик и Синди. После того, как они достигли согласия насчет цены, оба покупателя через электронную почту попросили совершить оплату с помощью Venmo, Мовассагхи согласился. Эти платежи прошли также, как они приходили ему раньше от его друзей. 6 декабря первый покупатель, Эрик, отправил $180 с пометкой «за билеты на матч». На следующий день появился платеж Синди, с пометкой «за аренду». В обоих случаях Мовассагхи отправил билеты как только на его экране появилось уведомление Venmo. Спустя несколько дней, 8 декабря, во входящих Мовассагхи появилось неутешительное уведомление: «Ваша учетная запись заблокирована». Мовассагхи в спешке кинулся проверить свой счет, и он обнаружил, что те $630 которые еще пару часов назад были на его счету, исчезли.

Марк Куан, 36-летний организатор мероприятий продавал не билеты, а ноутбук — также на Craigslist, его оплатила женщина, некая Розалин, которая попросила оплатить покупку через Venmo. Они встретились в середине июля на Верхнем Вест-Сайде, на Манхеттене, она подъехала на фургоне синего цвета. «Я получил платежи Venmo, потому все должно было быть в порядке» — говорит Куан. «Спустя минут 20 она попросила меня помочь купить ей несколько айфонов». Она сделала еще несколько платежей через Venmo, и он по ее просьбе купил 4 золотых iPhone 6 Plus.  (Я спросил у Куана: «Не выглядело ли это подозрительно?». Он ответил : «И да и нет. Я и раньше помогал людям покупать телефоны. Дело в том, что на моем счету Venmo были деньги до того, как я их покупал».) Розалин отправила Куану через 2 разные учетные записи Venmo платежи на общую сумму в  $5,739.98. После того, как Куан получил уведомления от Venmo о платежах, он отдал телефоны. Позднее, он попытался вывести средства на свой банковский счет, но ничего не вышло.

Как и Кайл, Мовассагхи и Куан связались с поддержкой Venmo, как только поняли, что что-то пошло не так. Куан сказал. что он несколько раз связывался с Venmo через электронную почту, Твиттер, и при помощи встроенного чата поддержки пользователей в приложении, которое запустили позднее, в середине августа. Кроме банального «Спасибо, что обратились в нашу поддержку», Venmo ничего не ответили.

Мовассагхи в итоге получил ответ: его учетная запись была заблокирована «в целях безопасности», связанных с транзакциями от Эрика и Синди, которые они потребовали вернуть. Поддержка Venmo поинтересовалась деталями транзакций, которые он отослал. Но последующие сообщения от компании были менее обнадеживающими. Сообщение 15 декабря 2014 года от представителя обслуживания клиентов: «Главным обстоятельством является то, что ваши транзакции нарушили пользовательское соглашение. Ваш единственный выход — связаться с вашими друзьями, Эриком и Синдией, и договориться об оплате вне Venmo.» Наконец 22 января он получил письмо от Эрана Кимчи, главе Venmo по вопросам мошенничества, которому Мовассагхи написал напрямую, в попытках вернуть свои деньги и предупредить компанию об опасном и распространенном виде мошенничества. В сообщении говорилось: «Venmo полностью осведомленно о мошенничестве, жертвой которого вы стали. Venmo не в силах помочь вам каким-либо образом. Вы совершили ошибку по собственной неосторожности, и заплатили за это.»

ata_cindy_use_1.png.CROP.promovar-mediumlarge

Спустя 6 лет после своего основания, Venmo превратились в мобильную империю, стали синонимом для платежей в общежитиях, даже глаголом, обещая вам надежный, быстрый и простой перевод средств. Летом 2012 Venmo были поглощены платформой онлайн-платежей  Braintree, которых в свою очередь купил PayPal осенью 2013. С того времени, Venmo продолжали работать как большая независимая дочерняя компания, и их рост был сногсшибательным. В конце 2014 PayPal сообщил, что Venmo обработал платежи на сумму $906 миллионов в последнем квартале и $2.4 миллиарда за год. В июле исполнительный директор PayPal Дэн Шульман хвастался инвесторам о $1.6 миллиардах, которые прошли через Venmo в только лишь втором квартале.

Поддержание такой политики бренда вместе с быстрым ростом показали любопытный факт. Venmo старались и дальше обеспечивать гладкие, быстрые и простые платежи, потому хотели, чтобы их интерфейс и процесс регистрации был максимально прикольными и дружелюбными. Но за веселенькими интерфейсами со смайликами скрывается сомнительная безопасность. В прошлом феврале, я писал о Крисе Грее, 30-летнем веб-разработчике из Нью-Йорка, который стал жертвой мошенничества и был ограблен на сумму в $2850 с помощью учетной записи Venmo. На тот момент клиентское обслуживание Venmo представляло собой жалкое зрелище, их персонал насчитывал всего 70 работников, защита учетных записей была минимальной. Через несколько недель после этого случая Venmo начало «улучшать процессы». Компания начала извещать пользователей через электронную почту обо всех изменениях, внесенных в их учетные записи: основной адрес электронной почты, пароль, номер телефона. Они также ввели двухфакторную аутентификацию, стандартную процедуру по запросу дополнительного пароля для входа в учетную запись. (Обслуживание клиентов остается очевидным слабым звеном. Все 4 человека, с которыми я говорила об этой истории говорили, что Venmo чрезвычайно медленно отвечает на запросы). Собственная команда Venmo стала больше 100 человек. Для сравнения — объем платежей PayPal за второй квартал превысил $66 миллиардов, количество сотрудников — 16,000.

Но решение этих очевидных задач не решило самые насущные проблемы Venmo. Как например то, как предупредить людей о том, что они могут стать жертвой мошенничества,  или же набор четких инструкций касательно того, какие транзакции Venmo  не поддерживает. Компания изо всех сил старается стимулировать людей использовать Venmo для все более растущего круга друзей для все большего количества расчетов. Вопрос в том, как отличить друга вашего друга от незнакомца, с которым лучше не совершать транзакций. Если я покупаю пару билетов на хоккейный матч в Нью-Йорке и перепродаю моему другу, который переводит деньги на мою учетную запись Venmo, то наверное это приемлемая транзакция. Но что если я продаю эти билеты другу моего брата? Кому-то на фейсбуке? Когда наступает тот момент, когда эта транзакция считается «коммерческой», которые Venmo не позволяет?

«Это пока не очень четко определено,» — признается гендиректор Venmo Майкл Вуган. «Наши пользователи не хотели бы, к примеру, чтобы мы блокировали каждую транзакцию, в комментариях которых значиться слово «билет» или «аренда», потому что многие люди именно так используют Venmo».

Мы находимся с ним в маленьком конференс-зале офиса Venmo в Нью-Йорке. Вуган рассказывает мне о масштабах проблем этого и других видов мошенничества.

«В любой сфере платежей есть люди, которые стараются эксплуатировать слабые места, постоянно ведется игра в кошки-мышки, дабы найти неправомерно действующие лица. Одна из наших главных задач — научить людей верно пользоваться Venmo: несмотря на то, что это очень просто, оно разработано для использования с людьми, которых вы лично знаете, и мы можем обезопасить людей только до конкретной черты».

Если этого доверия при сделке не было, то отчасти это означает непонимание того, как работает Venmo. Вопреки распространенному мнению среди пользователей, Venmo не отправляет деньги напрямую от пользователя А к пользователю В. Если я вам отправляю через Venmo $20 за обед в ресторане, уведомление “+ $20.00” на самом деле не означает, что этот трансфер произошел. В большинстве случаев, Venmo дает вам право вывести деньги, пока они могут быть сняты с моего счета. Настоящая механика транзакций на самом деле намного сложнее. Смысл в том, что Venmo — лишь интерфейс, с которым вы взаимодействуете.

«На сегодняшний день США не позволяет системам для клиентов осуществлять платежи в реальном времени или мгновенные переводы средств. Создается лишь иллюзия, что эти средства настоящие и мгновенно доступные.» — комментирует ситуацию Джордан Ламп, директор по общественной политике мобильных платежей Dwolla, член комитета федерального резерва США , задачей которого является усовершенствование платежной инфраструктуры США.  «Мы шлем электронные письма, они приходят мгновенно. Мы шлем текстовые сообщения., они приходят мгновенно… Потому когда такие вещи сопровождают бизнес и экономические процессы, это создает реальные проблемы и предубеждения.»

Как только вы это понимаете, вам становится ясно, почему Venmo не позволяет пользователям осуществлять транзакции в торговых целях, что по существу означает платежи вне круга близких знакомств. («Торговые транзакции — это общее название для процессов, которые мы не в состоянии предопределить»,- уточняет Вуган). Аналогией в реальном мире может послужить такой пример: вы бы не кинули пару билетов в почтовый ящик только потому, что кто-то вам оставил записку с обещанием отправить конверт с наличными немного позже. Там может не быть обещанной суммы,  если конверт вообще отправят. Подобным образом вы бы не отдали пару билетов за личный чек, пока его бы не одобрил ваш банк.

Когда люди принимают платежи Venmo от незнакомцев по Интернету они делают то, чего бы большинство из нас не сделало бы в реальной жизни. Но также можно понять и то, почему эту ситуацию не воспринимают подобным образом Кайл, Мовассагхи и многие другие. Они не понимают, что Venmo это не PayPal, и не предлагает подобной защиты продавцов и покупателей. Они не осознают, что уведомления от Venmo на экране телефона о транзакции с милым зеленым плюсиком не то же самое, что получить эти средства от отправителя. И они не догадываются, что если эти транзакции окажутся мошенничеством, то именно они могут потерять средства, даже если Venmo наконец разберется с этими случаями.

Несмотря на свои заявления о том, что они хотят научить пользователей, как следует безопасно совершать платежи, Venmo не сильно старались, чтобы у людей сложилось верное восприятие сервиса. Если бы они это сделали, это могло бы развеять главную «магию» Venmo. «Существуют определенные законы времени и пространства в банковской инфраструктуре, которые мы пытаемся смягчить для наших пользователей», — говорит Вуган. «Наша цель, как и ожидания пользователей, заключаются в том, чтобы после отправки средств — они моментально появляются на вашем счету. Эти деньги можно использовать». Это то, что делает Venmo таким, какое оно есть — неприхотливое, легкое и быстрое. Но это же и делает его опасным, особенно когда вы совершаете транзакции с незнакомцами. «Будут эти редкие случаи, когда деньги, которые вы получили, могли быть посланы человеком с карты, которая ему не принадлежит», — говорит Вуган, — «вот тогда и получается этот эффект обратной волны».

Кайл так и не вернул себе платеж в $2,400 которые он потерял из-за Майкла. В середине июля, примерно через месяц после того, как он продал билеты на баскетбол и впервые связался с Venmo, представитель поддержки клиентов написала ответ, в котором объясняла, что «средства, которые вы запросили для вывода на свой банковский счет не были отправлены ввиду недостаточного количества средств» и порекомендовала «связаться с отправителем для решения проблемы», поскольку больше компания не может предоставить никакой дополнительной информации. Майкл же залег на дно: после нескольких попыток Кайла дозвониться, он выключил свой телефон.

Мовассагхи и Куан также потеряли свои средства. Мовассагхи до сих пор использует Venmo, другие двое — нет. Они поняли, что были обокрадены смышлеными мошенниками, но кроме этого они были разочарованы тем, как Venmo решали их проблемы.

«В этой ситуации меня просто развели, не буду врать,» — говорит Кайл. «Но их саппорт абсолютно ужасен,» — добавляет он. «Они говорят эй, веди дела только с людьми, которых ты знаешь. Но сколько людей на самом деле так поступают? Может их и большинство, но я гарантирую, что многие из происходящих транзакций должны быть обеспечены неким гарантом, чтобы люди были уверены, что даже если что-то произойдет, они все равно смогут вернуть свои деньги».

Venmo говорят, что они как раз собираются этим заняться. Рабочее название продукта называется «Плати с Venmo», и он разработан для того, чтобы закрыть пробел между платежами для друзей и платежами в коммерческих целях. Его цель — позволить пользователям платить за товары при помощи Venmo на веб-сайтах вроде Uber, Airbnb, StubHub, подобно тому, как это в настоящий момент можно делать при помощи PayPal. Но в настоящий момент Venmo нужно разрешить другую задачу. Вуган говорит о том, что такие случаи «крайне редки». Но они могут оказаться не такими уж и редкими для компании, которая стремится построить бренд проще и надежнее, чем многие популярные существующие варианты мобильных платежей.

 Стараясь понять, как решить проблему мошенничества, Venmo сталкивается лицом к лицу со сложной дилеммой. Успех их бизнеса зависит от привлечения новых пользователей и увеличения объема платежей. Но также он зависит от главного позиционирования Venmo — «оно просто работает». Проблема в том, что чем больше становится Venmo, тем большими станут масштабы подобных схем, и более многочисленными станут мошенники. Ссылаться на нарушение пользовательского соглашения возможно хороший способ, чтобы защитить компанию. К сожалению, он оставляет беззащитными таких простых пользователей, как мы с вами.

Venmo должны сделать все, чтобы вы знали не меньше мошенников, или хотя бы попробовать это сделать. Это вполне в их силах. Но в тоже время это развеет магию Venmo.

Источник: slate.com Автор: Элисон Грисволд

 



Categories: Безопасность, Криминал, Приложения, Сервисы

Tags: , ,

Leave a Reply

17 Комментарий на "Традиционные платежные сервисы — рай для мошенников"

Notify of
avatar
trackback
«Зелёные» альткойны: как Роберт Флетчер блокчейн «покоряет» | Заработок онлайн доступный каждому

[…] Также, разные блокчейны (цепочки блоков, в которые заключены транзакции) отличаются по принципу работы. Но не об этом сейчас. Наверное, достаточно теории и стоит сказать одно – блокчейн является благодатнейшей почвой для различных финансовых систем, в том числе пирамид и хайпов. […]

trackback
«Зелёные» альткойны: как Роберт Флетчер блокчейн «покоряет»

[…] Также, разные блокчейны (цепочки блоков, в которые заключены транзакции) отличаются по принципу работы. Но не об этом сейчас. Наверное, достаточно теории и стоит сказать одно – блокчейн является благодатнейшей почвой для различных финансовых систем, в том числе пирамид и хайпов. […]

gnosteek
Гость

связка собственников и нескольких поглощений в контексте куёвости сервиса по части сапорта и схемы зачисления — свидетельство плавного слива бывшего конкурента и перекачки клиентской базы. дорого, а надо. не они такие — жизнь такая)

trackback
Традиционные платежные сервисы - рай для мошенников -

[…] Источник […]

Фанк
Гость

А как вы думаете достают акки Venmo? Наверняка часть откапывают в логах троя, проблема таких платёжных систем в неграмотности людей. Кто то везде использует одну и ту же связку мейл/пасс, кто то скачивает и запускает все подряд, кто то все ещё использует эксплоуер. Но в случаи с PayPal или этой системой людям хотя бы есть куда обращаться и есть способ вернуть деньги. Если бы биткоин был бы также распространнен как палка, количество кинутых и обутых было бы на 2 порядка больше.

Анонимно
Гость
Ошибаешься! Во первых, основная масса фрода идет с банально взломанных баз онлайн магазинов, в которых как правило хранятся карты с свв кодом. Этого достаточно для регистрации свежих «палок», venmo, и прочих платежных надстроек над картами. Фрода с логов намного меньше. Во вторых, не так уж и просто вернуть средства, и если это происходит, то всё-равно остаются проигравшие-это продавци. Так что, если юзеры иногда и возвращают свое, потеряв из за своей беспечности, или безалаберности шопов в которых они оставляют данные кредиток, то продавцы принявшие оплату украденной картой, и выславшие товар, получают головную боль. Биткойн решает многие проблемы. Первое, личная ответственность за… Read more »
Анонимно
Гость

и технологию P2hash

что за зверь?

arvicco
Администратор

Это когда биткойны переводятся не на обычный адрес, а на скрипт. Используется для реализации мульти-сигнатур и других фишек: https://en.bitcoin.it/wiki/Pay_to_script_hash

golovastik
Гость

Это такая активная антиреклама Venmo, или намек на использование криптовалюты при подобного рода сделках? Реакция руководства конечно удивила, они полностью осведомлены о мошенничестве, но не в силах помочь. Так хоть бы клиентов предупреждали.

JackQwerty
Гость

А как помочь там — никак, полностью сервисы выключить чтоли. Тут криптовалюта действительно могла бы стать решением проблемы мошенничества.

Gerhald
Гость

Тем и привлекателен биткойн — необратимостью платежа после хотя бы одного подтверждения.

shaklov
Гость

Сам сервис нелоялен к пользователям. Почему им просто не перейти на оплату криптовалютой. С ростом популярности биткойна подобные площадки будут умирать

Benny
Гость

Кайл! Скоро же открытие OpenBazaar, Кайл!!

estilibera
Гость
Да у нас всё то же самое, если не хуже. Все эти ЯДы, Киви — откровенные помойки с зашкаливающим уровнем самоуправства и зарегулированности. Банковские платежи не отстают. Только есть ещё мода такая: вообще ничего не объяснять клиенту, а просто блокировать платежи и замораживать счёт. Саппорты либо работают через пень-колоду, либо хамят. Возможно, что если бы опубликовали статистику остановленных платежей и без причины замороженных счетов — мы бы за голову схватились. И это было бы лучшей рекламой биткойну!!! Только вряд-ли мы этого дождёмся. А сколько вариантов мошенничества основано именно на отзыве платежей? Это — ж просто финиш! Особенно PayPal этой фигнёй… Read more »
Гость

Совершенно согласен.
Платежи криптой с обоюдным залогом и получение и вскрытие посылок при свидетельстве третьих лиц и с фиксацией на видео решит проблему.

Анонимно
Гость

Может проще заплатить через интернет-банк, а за товар после его получения

Гость

Как показала практика не проще. Покупатель подвергается риску что продавец не пошлет. А продавец — риску, что покупатель товар получит, но скажет что внутри была вата/камни/херня. Сейчас все чаще и чаще случаются вариации данних видов мошенничества.

wpDiscuz