Добавить новость
ru24.net
Разное на 123ru.net
Октябрь
2019

В сети — данные 60 миллионов клиентов «Сбербанка». Пора спасать деньги?

Если у вас когда-нибудь была кредитная карта «Сбера», то вы почти наверняка в опасности — в сеть утекли личные данные 60 миллионов, когда-либо оформлявших кредитки «зелёного» банка. Это самая крупная финансовая утечка в истории России. Настоящая катастрофа. Рассказываем, чем она чревата для вас лично. Спойлер: есть весомый повод опасаться мошенников.


В сети — данные 60 миллионов клиентов «Сбербанка»

Что произошло?

В минувшие выходные основатель IT-компании DeviceLock обнаружил в даркнете форум. Там продаётся личная информация о владельцах кредитных карт Сбербанка. По заявлениям владельца базы, объём составляет 60 миллионов профилей. Купить её может любой желающий. Стоимость одной строки — 5 рублей. Причём, судя по характеру утекших записей, данные слил кто-то из сотрудников банка. Правда, не совсем понятно, сколько в базе живых людей — ведь у одного человека может быть несколько кредиток.

Но всё равно — около 60 миллионов пострадавших. Скорее всего, это почти полный перечень всех, кто когда-либо пользовался пластиком «Сбера». 

Создатель DeviceLock передал информацию в «Коммерсантъ». Тамошние корреспонденты проверили некоторые из 200 анкет, выложенных в открытый доступ. Данные сошлись — сотрудники «Ъ» обнаружили жертв в соцсетях и мобильном банке. После этого журналисты попросили продавца найти их профили. Владелец базы сделал это без проблем — он скинул газетчикам информацию об их кредитках, а также местах работы за последние три года.

Что утекло?

Примерно всё. ФИО, паспорт, номер карты, адрес работы и проживания, дата рождения, объём и периодичность платежей, филиал банка, выдавшего пластик. Полный список легко посмотреть здесь. Нет разве что контактного телефона и CVV-кода — тех самых трёх цифр с обратной стороны пластика.

В сети — данные 60 миллионов клиентов «Сбербанка»

Благодаря этому не случилось полной катастрофы — в противном случае уже началось бы повальное воровство. Однако ситуация всё равно крайне опасная — с таким списком мошенники могут делать что угодно. Только представьте: жизнь 60 миллионов россиян выложена в интернет. 

Пользовались кредиткой Сбербанка? Значит, ваша приватная информация в руках злодеев. ФИО, паспорт, адрес, место работы, дата рождения и ещё два десятка параметров.

Чем это опасно?

К счастью, самое главное осталось в секрете — CVV-код жуликам недоступен. Поэтому напрямую увести деньги не получится. Но, как правило, мошенники орудуют иначе. Обычно они прибегают к социальной инженерии. И эта утечка здорово облегчит им жизнь — да, в перечне данных нет номера телефона, но его найти несложно. А дальше дело техники, то есть всё той же социальной инженерии.

Что это такое? Сложный механизм взлома человека с целью выведать у него личные сведения: пароли, логины, номера, интимные снимки и тому подобное. В случае с банковским обманом злоумышленники как правило выпрашивают доступ к управлению картой — например, просят назвать подтверждающий код в эсэмэске. Чтобы всё выглядело убедительнее, они притворяются сотрудниками финучреждения. Благодаря утечке «Сбера», аферисты завладели тонной информации, которая поможет обрабатывать ничего не подозревающих людей.

В сети — данные 60 миллионов клиентов «Сбербанка»

«Чем больше персональных или внутрибанковских данных о владельце карты сможет сообщить мошенник, тем больше вероятность, что клиент примет звонящего за реального сотрудника банка. И тем выше риск, что жертва согласится выдать личные сведения или решится на действия, которые приведут к совершению операции с карты или счёта», — рассказал нам Алексей Сизов, начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности «Инфосистемы Джет».

Похожую точку зрения в разговоре с 4PDA высказал и Александр Антипов, главный редактор Securitylab.ru: «Чем больше мы знаем о жертве, тем более вероятно, что атака будет успешней. Поэтому закон и защищает персональные сведения, ведь ими могут воспользоваться в преступных целях».

Теперь будет крайне сложно вычислить мошенника, если он вам позвонит. Ведь в его распоряжении полный список ваших финансовых операций.

Насколько это вообще популярная схема?

Как часто махинаторы устраивают маскарад, прикидываясь сотрудниками банков? Увы, это распространённая практика. «Более 80% хищений денежных средств у клиентов российских банков производится с использованием методов социальной инженерии — когда мошенники звонят жертвам и представляются сотрудниками банка», — сообщает Group-IB, компания по IT-безопасности.

В сети — данные 60 миллионов клиентов «Сбербанка»

Финучреждения борются с утечками, чтобы сокращать количество жертв. Но пока что получается с переменным успехом. Как пишет The Bell, региональная статистика правоохранительных органов показывает, что количество таких правонарушений растёт. «Так, в Курганской области число преступлений выросло вдвое, до 372 хищений за первое полугодие 2019-го, а в Смоленской области — в пять раз, с 60 до 289 преступлений», — уточняет издание.

Характерный эпизод случился недавно, в конце сентября. История такая: у «Рокетбанка» увели 10 тысяч профилей клиентов. Там было ФИО, дата рождения, номер мобильника и сумма остатка на счёте. Через несколько дней после этого HR-сотрудница «Рокетбанка» написала, что… её обманули на 120 тысяч. Злоумышленники представились техподдержкой того же учреждения, попросив перевести деньги со всех кредиток в банк работодателя. В процессе этих манипуляций девушка озвучила пароль доступа к карте — и лишилась крупной суммы. 

Обмануть нетрудно любого. Аферисты успокаивают бдительность, осыпают цифрами, а потом просят назвать пароль от мобильного банка. И вы называете.

Есть ещё какие-то нюансы?

Да. Уже сейчас банки знают о нас слишком много — собственно, длинный список утекших данных в очередной раз это подтвердил. Однако сегодня дело ограничивается паспортом и адресом. Но вскоре финансовые учреждения получат наши отпечатки пальцев, образцы голоса и слепки лица. В общем, всю биометрию, которую тот же «Сбер» так усиленно собирает. Возникает логичный вопрос — а что будет, если в открытый доступ улетит уже эта информация?

В сети — данные 60 миллионов клиентов «Сбербанка»

Напоминаем, эксперты считают, что слив произошёл изнутри — базу выложил кто-то из служащих банка. То есть можно бесконечно защищать систему от внешних кибератак, но всё равно остаётся человеческий фактор. И в случае с биометрической информацией опасность вырастает многократно.

«В идеале банк должен хранить не отпечаток пальца или вашу фотографию, а их закодированное цифровое представление. Воспользоваться такими сведениями значительно сложнее. Но несоблюдение современных стандартов при хранении и обработке биометрической информации может позволить воспользоваться ей потенциальным злоумышленникам. А утечки подобные будут», — объясняет Александр Антипов.

Всё понял. И как защититься?

Увы, идеального решения нет — злоумышленники орудуют по давно отточенной схеме, которой сложно противостоять. Можно прочитать тысячу статей по киберзащите, а потом растеряться под напором афериста, выдав ему все явки и пароли. Но кое-какие приёмы есть. Рассказывают наши эксперты.

В сети — данные 60 миллионов клиентов «Сбербанка»

Алексей Сизов говорит, что ни в коем случае нельзя сообщать по телефону реквизиты: CVC2/CVV2, коды подтверждения, приходящие по СМС, PIN-код. «В текущих условиях большого количества мошенничества с использованием социальной инженерии лучше всегда самостоятельно перезвонить в банк при любом подозрении», — уточняет специалист. Александр Антипов предлагает следующее: «Постоянно учитывайте, что вас могут обмануть. Не доверяйте никому, пока не убедитесь в обратном».

Итог такой. Если вы когда-нибудь брали кредитку «Сбера», то отвечайте аккуратно на звонки из любых банков. Возможно, на том конце провода мошенники и теперь они знают о вас почти всё. Не сообщайте никаких кодов, цифр и паролей, а если заподозрили неладное — тут же кладите трубку.




Moscow.media
Частные объявления сегодня





Rss.plus



В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!


Рубена Варданяна в бакинской тюрьме заставляли долго стоять, его лишали воды, ему не разрешали мыться и менять белье и одежду

Неблагодарный батька или о чем говорил президент Белоруссии с делегацией Азербайджана?

Волосы не выпадают, они стали гуще, а на лице разгладились морщины. Затрачивать можно 5 минут на массаж затылка, лба и головы

Первый Международный фестиваль «Мир классического романса»


Virtual Luck: Exploring Vavada Casino

Vavada Casino: a Leader in the Online Gaming Industry

'Hum bhi insaan hain': Pakistan allrounder Imad urges calm

Scotland star SENT OFF after ‘worst tackle ever seen’ as they capitulate in Euro 2024 opener against Germany


Триумфальное возвращение Льва Лещенко на сцену спустя месяцы затишья. Артист презентовал дуэт с солистом группы “Парк Горького” Сергеем АРУТЮНОВЫМ

Портативный ТСД корпоративного класса Saotron RT-T70

Тренер назвала признаки синдрома перетренированности

В Коми ввели штрафы за «склонение к абортам»


Моя Говорящая Кошка 3.2

Для Summoners Kingdom: Goddess проходит пробный запуск на Android

Age of Sail: Navy & Pirates 1.0.1.13

По аниме и манге «Кайдзю № 8» выпустят PC и мобильную игру — Kaiju No. 8 THE GAME


Монтаж димоходів та вентиляційних систем у Києві


Галина Ржаксенская впервые стала участником ПМЭФ в Санкт-Петербурге

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года более 4,7 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!




ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Суд продлил арест 6 фигурантам дела о расправе над байкером в Москве на 3 месяца

«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу


Президент Путин отметил заслуги жителей Тульской области

Старосты Чеховского округа удостоены наград правительства и губернатора

Семейный фестиваль «7ЯФест» провели в Павловском Посаде

Дети села Подхожее приняли участие в игровой программе «Вместе весело играть»


Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024

Россиянка Людмила Самсонова выиграла турнир WTA в Хертогенбосе

Теннисисты Рублев, Хачанов и Самсонова не сыграют на Олимпиаде-2024

Теннисистка Самсонова вышла в финал турнира в Хертогенбосхе


Семейный фестиваль «7ЯФест» провели в Павловском Посаде

Губернатор: каждая стройка должна быть направлена на расселение трущоб

15 рублей с поездки: москвичам вернут часть затрат на городском транспорте

Сохраненное и восстановленное, ч.5


Музыкальные новости

Джиган и Самойлова исполнили мечту «диско-бабушки» из Коми

Театр и Цирк, Культура и Концерт, Россия и Дети: В театре кукол «Ульгэр» с 14 по 16 июня пройдут «Волшебные выходные»!

«12 Шедевров Моцарта» от Amadeus Concerts

Концертный директор для музыкантов. Концертный директор для певцов. Концертное агентство в Москве. Букинг агентство. Организация концертов и гастролей.



Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года более 4,7 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг


LG ДЕМОНСТРИРУЕТ ПРОФЕССИОНАЛЬНЫЕ ДИСПЛЕИ С УЛУЧШЕННЫМИ ВОЗМОЖНОСТЯМИ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА НА ВЫСТАВКЕ INFOCOMM 2024

Группа Metallica даст виртуальный концерт в Fortnite 22 июня

В аэропорту Пулково задержали шесть рейсов и отменили еще один

Иерей Александр Туховский: Очень нужна помощь!


В Московской области сотрудники Росгвардии задержали граждан, подозреваемых в совершении грабежа

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar

В Москве нашли «Москвич-412», который простоял в гараже с 1991 года

Источник 360.ru: на Каширском шоссе в Москве загорелся офис ГБУ «Жилищник»


ЯНДЕКС, АЛЕКСАНДР ПУШКИН, АНАТОЛИЙ ГОЛОД И "СВЯТОЙ ЛЕНИН" ВЕДУТ СЛЕДСТВИЕ ВЕКА! ВАЖНЫЕ СЕРЬЁЗНЫЕ ДАННЫЕ.

ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА. ПРО НАУКУ АКТИВНОЙ ВСЕЛЕННОЙ. ЭКСПЕРТ АНАТОЛИЙ ГОЛОД.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.


Зачем Марина Александрова уехала из Москвы в сибирскую глушь




Подавляют голод: врачи назвали продукты, которые надолго насыщают организм

Сеть клиник «Будь Здоров» запустила собственное мобильное приложение для пациентов

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

В Москве убийца пожилых инвалидов засунул сборник нот в тело жертвы



Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 Москвичей и гостей столицы

Резидент «Инсайт Люди» Дмитрий Зубов установил мировой рекорд по чеканке мяча

В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы




Сергей Собянин: Активно укрепляем отношения с Китаем

Собянин: Москва и Пекин подписали программу сотрудничества на 2024-2026 годы

Сергей Собянин. Главное за день

Собянин рассказал о росте турпотока из Китая


Сергунина сообщила о запуске онлайн-проекта об истории цифровизации Москвы

Обмен электронными транспортными накладными стал доступен участникам «Биржи грузоперевозок ATI.SU»

Чувашия, Карелия и Удмуртия вошли в десятку лучших лесохозяйственных регионов

Российские компании придерживаются собственного подхода в ESG


15 рублей с поездки: москвичам вернут часть затрат на городском транспорте

Сохраненное и восстановленное, ч.5

Пассажиры Подмосковья совершили свыше 170 млн поездок по соцкартам с января

Семейный фестиваль «7ЯФест» провели в Павловском Посаде


Express: АПЛ «Архангельск» представляет большую угрозу инфраструктуре НАТО

Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области

Преподаватель из Архангельска вышла в финал международного конкурса «Педагогическое начало – 2024»

Ниже воды: как идет обновление подводного флота России


Выставка-посвящение «Первая дама советской скульптуры»

В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Фольклорно-литературная программа «Сказки детства, полные чудес, нас уводят в царство тридесятое»

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма


Семейный фестиваль «7ЯФест» провели в Павловском Посаде

В Ступине объявлен конкурс на выполнение работ по строительству котельной

Дети села Подхожее приняли участие в игровой программе «Вместе весело играть»

Владимирская область вошла в ТОП-11 регионов-победителей конкурса Фонда президентских грантов












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Лучший теннисист Казахстана узнал позицию в обновленном рейтинге ATP






22 июня в Московском Доме музыки пройдёт музыкально-патриотический концерт «Среди СВОих»

Семейный фестиваль «7ЯФест» провели в Павловском Посаде

Суд заочно арестовал полковника ВСУ, приказавшего сбить самолет над РФ

Старосты Чеховского округа удостоены наград правительства и губернатора