MB WAY
MB WAY Marca Recomendada Marca do Mês
Prémio Marca Recomendada
Marca do Mês
Performance da Marca
90.2
/100
Excelente
Excelente
Índice de Satisfação nos últimos 12 meses.
Taxa de Resposta
100%
Tempo Médio de Resposta
96,8%
Taxa de Solução
99%
Média das Avaliações
61,7%
Taxa de Retenção de Clientes
69,3%
Prémios e distinções
Prémio Marca Recomendada
Marca do Mês
Ranking na categoria
SIBS - FORWARD PAYMENT SOLUTIONS, S.A
  • Com o MB WAY podes fazer compras, transferências imediatas e gerar cartões virtuais (MB NET) para as tuas compras online, utilizado apenas o teu smartphone.

  • 217 813 000
    Chamada para a rede fixa nacional
  • Rua Soeiro Pereira Gomes, Lote 1
    1649-031 Lisboa
  • webmaster@sibs.pt

MB WAY - Falta de segurança

Resolvida
1/10
Paulo Alexandre Nóbrega Rodrigues
Paulo Rodrigues apresentou a reclamação
8 de maio 2020
Bom dia.
No dia 16 de Março de 2020, um suposto comprador de um artigo que tenho anunciado no custo justo, disponibilizou-se a fazer o pagamento por MBWAY.
Como não tenho a aplicação, nem sequer sabia como funcionava, convenceu-me a ir a uma caixa de multibanco, onde após eu introduzir os dados que o burlão me ia fornecendo, iria criar uma referência para que eu recebesse o respectivo valor. Mal sabia eu de que estava a permitir que ele baixasse a aplicação no telemóvel dele com os meus códigos que transmiti por ignorância, tendo eu sido lesado no valor de 2.900,00€ mais às comissões e imposto de selo no valor de 5,00€.
A minha reclamação, consista na falta de segurança por parte da SIBS.
Sabendo a SIBS deste tipo de burla há muito tempo, nada fez para que situações como a que sucedeu comigo e com outros sucedesse.
Entre muitas medidas que poderia ter tomado, há uma que resolveria o problema de certeza. Bastava que a SIBS só permitisse que a aplicação fosse baixada num telemóvel cujo número esteja associado à conta bancária do respectivo Banco. Havendo esta possibilidade (entre outras) de tornar a aplicação segura, responsabilizo a SIBS pela burla da qual fui alvo por descuido em questões de segurança.
Também não compreendo como é que não bloqueiam à conta ou contas para onde foi transferido o dinheiro e através das quais se pode chegar aos burlões, Eu sem ser nenhum especialista, consegui saber o NIB de uma das contas. A SIBS e as autoridades nada fazem?
Data de ocorrência: 8 de maio 2020
MB WAY
8 de maio 2020
Boa tarde Paulo Rodrigues,

A adesão ao MB WAY, tal como informado no ecrã dos Caixas Automáticos MULTIBANCO, não deve ser associada a um número que não possui ou desconhece. Ao aderir ao MB WAY no MULTIBANCO, associa o cartão bancário a um número de telemóvel, digitando o seu código pessoal e intransmissível, o que constitui uma autenticação segura.

Junto do banco emissor do seu cartão efectue um pedido de reclamação de todos os valores que não foram efectuados por si. Reforçamos que qualquer esclarecimento adicional deverá ser prestado pela instituição bancária onde tem a sua conta aberta, bem como pelas autoridades policiais, face à alegada burla. Em adicional aconselhamos que tenha os demais comportamentos preventivos na utilização do serviço:

• Não forneça dados confidenciais ou pessoais via correio electrónico ou SMS;
• Não siga ligações recebidas via correio electrónico ou SMS;
• Verifique o extracto da sua conta bancária com regularidade.

Agradecemos o seu contacto, que mereceu a nossa melhor atenção.

Cumprimentos,

SIBS
Paulo Rodrigues
8 de maio 2020
Boa tarde.
Duas coisas que dá para ver com a vossa resposta.
Primeiro, assim que verificam que é por causa de uma burla, nem se preocupam em ler nada, pura e simplesmente carregam numa tecla que envia uma resposta gravada e automática.
Segundo, sacudir a água do capote.
Agora respondendo ao que me enviaram.
O que tem o meu banco a haver com um assunto que não é da responsabilidade deles. A aplicação é vossa e não deles (perante o qual já apresentei a situação).
Insisto, há uma falha de segurança da vossa parte. Uma pessoa que não percebe nada sobre o mbway, ou uma pessoa distraída, ou uma pessoa que está a agir de boa fé (em qualquer um dos casos, somos muitos), quando começa a baixar a aplicação, se não fosse permitido associar a aplicação a outro número de telemóvel, apenas ao que está associado à conta bancária, de certeza que nada disto acontecia. Estou certo ou errado?
Espero que leiam o que escrevi, me respondam falando sobre o assunto e não de forma automática.
Cumprimentos.
MB WAY
8 de maio 2020
Boa tarde Paulo Rodrigues,

Muito lamentamos a situação que descreve. O MB WAY foi desenvolvido com o objetivo de dar mais comodidade aos portugueses, permitindo a realização, através de um dispositivo móvel, de operações tão simples como fazer uma compra numa loja ou fazer uma transferência entre particulares. Assim como todos os serviços que desenvolve, a SIBS dedica particular atenção à segurança e fiabilidade do serviço.

Relativamente ao que é exposto, gostaríamos de esclarecer que existe informação clara no ecrã dos Caixas Automáticos MULTIBANCO, aquando da adesão ao MB WAY, no momento da associação do número de telefone, que nunca deve ser associado um número que não o do próprio a este serviço (descrito no ecrã).

"Nunca adicione um número que não possui ou desconhece"

Por outro lado, para aderir ao MB WAY no MULTIBANCO, o utilizador terá sempre de introduzir um cartão no ATM e digitar o seu código pessoal e intransmissível.

Relembramos que a criação do serviço MB WAY segue todas as seguranças, pois tem que inserir o seu número de telemóvel, escolher um “PIN MB WAY”, pin esse que irá permitir realizar todas as operações através do serviço MB WAY, o mesmo tem um número de seis algarismos.

O suposto burlão não tem acesso, sem que no momento de adesão ao serviço MB WAY seja colocado um Pin do conhecimento do próprio/burlão.

Ao efetuar a adesão ao MB WAY com o seu número de telemóvel, esta a efetuar o procedimento correto, contudo ressalvamos que se inserir um suposto código facultado pelo mesmo ( burlão), esta a permitir que o mesmo tenha na sua posse “dois elementos fundamentais” para aceder ao seu serviço.

Passando o código de ativação que recebeu no seu dispositivo ao burlão, esta a permitir que o mesmo faça a ativação do MB WAY no próprio telemóvel.

Ora bem, tendo o seu número de telemóvel + Pin MB WAY inserido por si no multibanco + o código que fornece, esta a comprometer toda a sua conta bancária, permitindo ao mesmo assim, efetuar as operações com os dados facultados pelo próprio utilizador.

Neste sentido, a situação que reporta terá que ser analisada pela instituição bancária onde tem um contrato vinculado.

Todas as operações efetuadas por MB WAY requerem a colocação do PIN MB WAY, Pin esse que nunca deve ser transmitido a um terceiro.

Reforçamos que nunca deverá facultar os seus dados ou efetuar adesões com dados de terceiros.

Relativamente á segurança, informamos que o MB WAY é um serviço MULTIBANCO que apresenta as mesmas garantias que hoje em dia já existem na aceitação de pagamentos com cartão num tradicional Terminal de Pagamento Automático da Rede MULTIBANCO.

Por outro lado, para aderir ao MB WAY no MULTIBANCO, o utilizador terá sempre de introduzir um cartão no ATM e digitar o seu código pessoal e intransmissível, o que constitui uma autenticação segura. Esta operação só é possível quando realizada pelo próprio utilizador e portador do cartão. Lembramos que a utilização do ATM deve ser cuidadosa, seguindo as instruções, nunca de forma orientada por um contacto desconhecido.

O serviço utiliza protocolos e algoritmos de segurança garantindo a confidencialidade, integridade e autenticação dos dados transmitidos, processados e armazenados seguindo as mais recentes e exigentes normas de segurança europeias. Todas as comunicações e transações MB WAY são monitorizadas 24 horas por dia, 7 dias por semana e 365 dias por ano por uma equipa totalmente dedicada à prevenção e deteção de fraude.

Sugeríamos que junto do banco emissor do seu cartão efetuasse o devido processo de reclamação de todos os movimentos não efetuados por si.

Reforçamos que qualquer esclarecimento adicional terá que ser prestado pela instituição bancária onde tem a sua conta aberta bem como pelas autoridades policiais, face à alegada burla.

Cumprimentos
SIBS
Paulo Rodrigues
8 de maio 2020
Boa tarde.
Mais numa vez uma resposta gravada e basta carregar numa tecla.
A falha na segurança, é da vossa responsabilidade e não do meu banco.
Não me responderam ainda ao seguinte:
Na adesão da aplicação, se não fosse permitido associar com outro número que não conste no banco, tais burlas aconteceriam?
Aguardo resposta.

(E poderia enumerar mais algumas formas de tornar a respectiva adesão e utilização da aplicação segura. Parece-me que quem trabalha desse lado, sabendo que já há mais de um ano que há burlas com esta aplicação, se está a borrifar para quem é roubado.
Mais fico espantado, como é que o Banco de Portugal, nada faz)
Cumprimentos.
Paulo Rodrigues
26 de maio 2020
Bom dia.
Deram o minha reclamação como resolvida por vossa vontade mas continuo insatisfeito.
Ainda não me responderam a minha questão que volto a repetir:
-Na adesão da aplicação do MB WAY, se não fosse permitido associar com outro número que não conste no banco, tais burlas aconteceriam?
MB WAY
28 de maio 2020
Boa tarde Paulo Rodrigues,

Em resposta à sua exposição, informamos que a mesma mereceu a nossa melhor atenção, e lamentamos desde já a situação ocorrida.

A situação que nos apresenta será alvo da nossa acção, de modo a estarmos em continuo processo de melhoria.

Cumprimentos,

SIBS
Paulo Rodrigues
29 de maio 2020
Boa tarde.
Não me responderam à questão, porque sabem que ao fazê-lo, estarão a assumir de que na verdade há falta de segurança na adesão da aplicação do MB WAY.
Já fiz reclamação ao Banco de Portugal.
Cumprimentos,

Paulo Rodrigues
Paulo Alexandre Nóbrega Rodrigues
Paulo Rodrigues avaliou a marca
9 de junho 2020

Falta de segurança na adesão da aplicação, sem responder às questões colocadas e limitando-se a sacudir a água do capote.

Esta reclamação foi considerada resolvida pela marca, e aceite pelo utilizador
Comentários

Paulo Rodrigues, se tivesse consultado os procedimentos de segurança no "site" da MB WAY, https://www.mbway.pt/seguranca/, antes de instalar a aplicação e seguir as instruções do burlão, não teria caído no engodo.
Tenho li as respostas dadas às suas reclamações e, claramente, não são automáticas.
Assuma que a responsabilidade da burla em que caiu é apenas sua, não de uma falha de segurança do serviço. Só lhe resta fazer a denúncia às autoridades e informar o banco de que foi vítima de burla, embora ainda não queira admitir. O burlão será apanhado pelo registo do movimento bancário, mesmo que ele tenha deitado para o lixo o cartão SIM correspondente ao número de telemóvel usado para movimentar a sua conta bancária com a sua inconsciente e ingénua permissão.
O que fez assemelha-se a ter passado o seu cartão MB com o código PIN a alguém só porque lho pediu.

Boa tarde Sr. Pedro Pinto.
Agora sim, uma resposta diferente de todas às outras que tenho visto em outras reclamações sobre o mesmo assunto.
Eu nunca disse que não caí.
Apenas disse e volto a dizer, de que se a SIBS zelasse pela segurança dos usuários, nada disto acontecia. Digamos que, tanto eu como milhares de outras pessoas, temos um atestado de burrice passado pela SIBS.
Mesmo eu assumindo que caí, o Sr, ainda não me respondeu ao que eu perguntei e volto a insistir na pergunta:
-Na adesão da aplicação, se não fosse permitido associar com outro número que não conste no banco, tais burlas aconteceriam?
Tenho pena que a comunicação social não coloque a SIBS perante esta questão e outras idênticas.
Quem sabe a CMTV venha a ter interesse no assunto.
Mais informo que avançarei com uma reclamação ao Banco de Portugal e outras instâncias que eu venha a ter conhecimento.
Cumprimentos,
Paulo Rodrigues

O senhor pode ter outro(s) número(s) de telemóvel além do que consta nos seus dados bancários e instalar a aplicação em qualquer dispositivo móvel que lhe pertença. Quando indica o nº de telemóvel do seu dispositivo onde instalou a aplicação MB WAY recebe um código de validação para prosseguir com a confirmação de que é um utilizador válido.
Vou dar-lhe um exemplo: eu tenho o MB WAY instalado no meu telemóvel, mas nada me impede de instalar a aplicação noutro dispositivo móvel como um "tablet", por exemplo, e com um número diferente. Assumo a responsabilidade de validar os meus dados com os meus números de contacto.
Se quiser resolver a sua situação o mais rapidamente possível, tem que contactar a sua agência bancária e apresentar a situação para que o banco proceda à recuperação da quantia que lhe foi indevidamente retirada e apresentar queixa às autoridades policiais.
Apresentar reclamação ao Banco de Portugal por uma suposta falha de segurança na rede da SIBS não lhe vai resolver o problema.

Cumprimentos.

https://www.mbway.pt/evite-burlas-com-mb-way/

Sr. Pedro Pinto, mantenho a minha . Há uma falta de segurança grave. Se uma pessoa quiser adicionar a aplicação a outro número, terá de se dirigir ao balcão do seu banco e adicionar outro número à conta e problema resolvido. Nunca pense que desta água não beberá. Não pense que consigo nada disto ou de parecido lhe possa suceder. Criticar falhas dos outros, é fácil. Mas garanto-lhe que a questão do número ou números de telemóvel terem de estar associados à conta, resolve um problema grave.
Veja o que se passa com o Net Banco que tem uma série de seguranças.
O que dá mais força ao que eu digo sobre o número ou números serem uma das soluções, é que nem você, nem a SIBS me responderam directamente se concordam que resolveria o problema ou não.
Não pode pensar só em si que é um expert no assunto e esquecer-se de quem não é.
Quanto à questão de eu não ter seguido as ditas recomendações, vou dar-lhe um exemplo comparativo. Imagine que alguém instala um poste com iluminação, cuja luz se acende ao carregar num interruptor. No entanto, passado pouco tempo, descobre-se que há um problema grave com o interruptor, problema esse que pode causar problemas graves ou mesmo a morte. Sabe-se que o problema pode ser resolvido com a troca por um interruptor de superior qualidade, mas por o instalador do interruptor, opta por colocar uma placa junto ao interruptor, avisando do perigo e que só se deve de mexer nele com luvas de borracha, no entanto, alguém distraído, não reparou e leva um valente esticão causando-lhe graves queimaduras. Depois de se averiguar, chega-se à conclusão de que uma troca do interruptor teria evitado o acidente. De quem é a culpa, da pessoa que não seguiu as indicações da placa ou do instalador que sabia de antemão que trocando o interruptor teria evitado a situação tornando o ligar e desligar em segurança?
Quanto ao fazer queixa às autoridades e participar ao meu banco, já foi feito logo no dia seguinte. Claro que não sendo o MBWAY uma aplicação da sua autoria nem responsabilidade, não assumiram nada.
Como ainda não obtive resposta à minha última resposta, vou aguardar até terça feria. Caso não queiram resolver de boa fé, garanto-lhe que irei até onde puder.
Desejo-lhe um bom fim de semana e pense um pouco nos outros que poderão ficar mal só porque uns poucos acham que a eles nada acontece.
Cumprimentos.

Só mais uma questão, nem toda a gente repara nos avisos que são colocados na internet nem reparam em certos emails sobre o assunto. Acha que se eu soubesse teria caído?
Em vez de avisarem e aconselharem, o melhor que teriam feito era agir.

Sr. Paulo Rodrigues; tome um conselho..não se exponha muito por aqui pois só está a agravar a sua situação. Você já deve saber que não existe nenhum * PROIBIDO * que vá desmascarar um colega de profissão. O seu assunto tem que ser tratado entre si e a entidade em quem depositou confiança para gerir as suas poupanças, (o seu banco). Quando abriu a sua conta pediu para aderir ao mbway? Deram-lhe conhecimento? Se sim, o Sr. é responsável. De certo que o Sr. sempre esteve habituado a dirigir-se ao seu banco quando precisa de alguma alteração na sua conta..Ex. dar autorização que uma segunda entidade retire dinheiro da sua conta ex. EDP. e para isso tem que assinar diversos documentos e só está disponivel para essa entidade lhe retirar o dinheiro uns dias depois. Ora aqui nesta situação não foi necessário qualquer autorização assinada para uma segunda entidade lhe retirar quanto quis. Essa de dizerem que não devemos dar codigos é uma realidade, mas, para você receber ou pagar a alguêm tem que facultar ou receber um codigo que normalmente é um nib. sei que para os experts o nib não é um codigo mas para mim que tenho poucos conhecimentos sobre isto é, e tenho que o dar se não não recebo. Aliás nessa sua transacção o Sr. nem forneceu codigo nenhum a outra parte é que lho forneceu. Eu sei o que se passou com o Sr., é que você (ao contrário da maioria que por aqui comenta) tem que trabalhar para ganhar dinheiro para manter toda a escumalha de bancos, policias, mbway, advogados, comunicação social, tribunais e por ultimo o burlão (que é o que vai ganhar menos). e para isso não tem tempo para se inteirar com todas estas modernices. Você ainda não se interrogou a si próprio com esta questão; ora quando eu vou abrir uma conta preciso de,,CC. Comprovativo de morada, Comprovativo de emprego, telefone, assinaturas manuais e digitais etc. E o burlão não precisa de nada!! Se me desmentirem e disserem que ele precisa das mesmas condições eu pergunto..onde está a dificuldade para apanharem essas pessoas. A conta foi falsificada?? então o banco que abriu é responsável. Quando você reporta a situação (que é de imergência) ao banco e pede o bloqueio do cartão, porque é que eles no momento não vêm para onde o dinheiro foi transferido e pedem o bloqueio dessa conta? Sabe porquê..Todos comem da mesma gamela...cumprimentos

Boa noite Paulo, e como ficou sua situação ? O banco te extornou o seu dinheiro ou não ? Cai nessa tambem hoje