Мы в Telegram
Добавить новость
123ru.net
Блог сайта «Царьград»
Октябрь
2019

Ваш долг продали коллекторам: Как мошенники используют слитые в сеть персональные данные

Сбербанк продолжает сталкиваться с большими проблемами. Не успели ещё улечься все страсти после массовой утечки данных из банка в начале октября, как такое произошло вновь. В первом случае, по сообщению самого банка, в утечке оказался виноват один из сотрудников, которого выявили, после чего он быстро во всём признался. По словам представителей Сбербанка, злоумышленник просто вынес базу данных из банка, а затем продал её лицам, выставившим затем её на продажу в интернете.

Читайте также:
На чёрном рынке оказались сведения о 60 млн кредитных карт Сбербанка: Как наши данные утекают в Сеть До этого в открытом доступе появилась подробная налоговая база ещё 20 миллионов граждан России
Происшествия

Теперь же, когда в продаже оказалась ещё одна база данных, Сбербанку придётся вновь заняться поисками «кротов», которые вывели её за пределы финансового учреждения. На этот раз речь идёт об 11,5 тыс. заёмщиков банка, среди которых есть и люди с просроченной задолженностью. Главная угроза для них теперь – это звонки мошенников, которые обманным путём могут заставить этих клиентов перевести деньги не в банк, а на сторонние счета под предлогом того, что их долг продан коллекторам.

Параллельно с этим становится известно и о проблемах с цифровой безопасностью в Сбербанке. Появились клиенты, которые жалуются на несанкционированные списания денег в неизвестном направлении через приложение «Сбербанк онлайн». Банк подтверждает взлом, но пока не озвучивает шаги решения проблемы.

сбербанкФото: Nikolay Gyngazov / Globallookpress     

Новая утечка

Сразу следует сказать, что нынешняя утечка не такая большая, как та, что постигла банк в начале октября. Тогда из банка была вынесена база данных о 60 млн кредитных карт Сбербанка, то есть вообще о почти всех лицах, которые когда-либо брали в этом банке кредит. На этот раз речь идёт всего об 11,5 тыс. данных, о продаже которых написали «Известия». Журналисты газеты также проверили достоверность базы, связавшись с продавцом и купив у него записи о нескольких клиентах.

Читайте также:
Сбербанк создаёт аналог WeChat в России. Остановите его! Многие видят в Большом жёлтом соседе не только экономический, но и социальный идеал, а Сбербанк хочет...
Технологии

Продавец сообщил, что база продаётся поштучно, а стоимость одной записи составляет 30 рублей. В записи об одном клиенте  – 40 строчек, в которых указаны полные паспортные данные с фамилией, именем и отчеством, а также место жительства и регистрации, место работы, мобильный телефон и рабочие телефоны. Указана также и сумма задолженности перед банком, как и просрочка по ней, включая дату образования этой просрочки.

Отмечается, что, по всей видимости, большинство кредитных договоров из утёкшей базы ещё активны, так как самая последняя запись в ней датирована мартом 2019 года. Более того, записи из базы данных нетрудно проверить на подлинность при помощи «Сбербанка онлайн» – там высвечивается имя и отчество человека, которому переводятся деньги. Записи из базы совпали с реальными данными и «Известия» даже дозвонились до одного из клиентов, который подтвердил наличие у него кредитной карты Сбербанка.

Что же теперь могут делать злоумышленники, которые получат эту базу в своё распоряжение? На самом деле, не так уж и много. В базе нет пин-кодов карт или cvc-кодов, которые указываются на обратной стороне карты. Это значит, что просто так деньги мошенники красть не будут. А вот обилие личных данных, а особенно сведения о просроченной задолженности, могут дать мошенникам возможность звонить клиентам и обманным путём заставлять их переводить деньги.

кража данныхФото: Tero Vesalainen / Shutterstock.com 

Например, человека, оказавшегося в трудной жизненной ситуации, мошенники могут убедить в том, что его долг можно реструктуризировать или что он был продан коллекторскому бюро, куда он, клиент, теперь обязан переводить деньги. В подтверждение слов мошенники назовут такому клиенту его личные данные, тип его задолженности (кредитная карта, потребительский кредит и т.д.), как и другие данные по кредиту.

Читайте также:
Не банк, а IT-корпорация: Зачем Грефу «умная» колонка от Сбербанка Сбербанк начинает разработку собственной «умной» колонки, которая должна стать основой «экосистемы»...
Технологии и наука

Наконец, мошенники могут даже представляться сотрудниками банка и убеждать клиента выдать им какие-либо недостающие данные. Известны случаи, когда звонящий строгим дежурным голосом представляется сотрудником Сбербанка и заявляет, что якобы была зафиксирована попытка взлома, однако средства не были украдены, но для дополнительной защиты необходимо придумать новый пароль к «Сбербанку онлайн». Для подтверждения своих слов злоумышленник называет данные паспорта и другие сведения, что должно убедить клиента в том, что ему якобы звонят из самого банка.

Однако известны и совершено вопиющие случаи, когда у людей просто в неизвестном направлении списывались средства со счёта в банке. Речь идёт именно о счёте, а не о сумме денег на карте. Так, жительница Москвы Юлия Козлова в своём Instargam заявила, что была ограблена через «Сбербанк-онлайн». По ее словам, банк подтвердил факт взлома и заблокировал счета, однако не спешит возвращать деньги, так как после вывода со счёта средства попали к её мужу и лишь потом были переведены на сторонний счёт.

При этом пока трудно сказать, насколько злоумышленникам в этом могла помочь база данных Сбербанка и не стоит ли в данном случае говорить скорее о цифровом взломе аккаунта клиента в банке. Если же это так, то банку придётся признать, что его системы защиты отнюдь не так совершенны, как о том говорят члены руководства и лично Герман Греф.

http://www.youtube.com/watch?v=o2H08fTbSAY

Почему это происходит и как себя обезопасить

Современные проблемы с утечками данных – это минусы существующей системы цифровой экономики, которые присутствуют в ней наряду с плюсами, уверен экс-советник президента России по интернету, основатель MediaMetrics Герман Клименко.

Надо чётко понимать, что вообще любая система, с которой мы столкнулись в цифровой экономике, имеет всегда и плюсы, и минусы. И любая система характеризуется сколько не ошибками, столько реакцией на эту ошибку. Например, в 1990-х годах вся Тишинка и Митинский рынок были заполнены базами данных телефонов и утечек из наших операторов,

– пояснил он, отметив, что сегодня подобные утечки становятся глобальными и цифровыми, из-за чего общество очень остро на это реагирует.

 банкФото: Jens Büttner / Globallookpress     

По мнению Клименко, такие случаи – это не только удар по Сбербанку, но и удар по всей цифровой экономике, подрыв доверия к ней и торможение её развития. По его словам, это «примерно как когда беспилотный автомобиль попадает в аварию».

Клименко заметил, что утечки из Сбербанка сейчас неспособны сильно навредить его репутации, ведь люди не перестанут пользоваться цифровыми банковскими услугами главного кредитного учреждения страны. Утечки сейчас в большей степени сказываются на репутации самого Германа Грефа.

Читайте также:
Греф и его «косяки»: В чём снова совершенно не виноват Сбербанк? Сбербанку и его главе Герману Грефу вновь пришлось извиняться за очередную «дыру» в его системе безопасности....
Экономика

«Это больше такой не привет Сбербанку, а больше привет Грефу, который сейчас является олицетворением всего нового. И это такой намёк: а не хотел бы ты заняться банком? Потому что в общем-то Герман Оскарович у нас сейчас такой лидер искусственного интеллекта, лидер покупок интернет-компаний», — сказал Клименко.

В целом же даже утечка данных миллионов клиентов Сбербанка, которая произошла ранее, это повод разбираться в причинах и ответственность за это, вероятно, несут продавцы этих баз, сказал Клименко.

Любая утечка – это угроза, однако отвечать за утечки должны не только похитители баз данных, но и те, кто хранит их ненадлежащим образом, считает управляющий партнёр компании «Ашманов и партнёры», один из крупнейших специалистов в сфере IT в России Игорь Ашманов.

С утечками, конечно, нужно бороться. За это должны нести ответственность как те, кто украл, так и те, кто ненадлежащим образом их хранил. Но тут непростая история, потому что сложно создавать такие законы, сложно потом за этим следить, все ведь скрывают свои утечки. Если бы в начале октября Сбербанк нашёл утечку быстрее, чем другие, то мы могли бы о ней и не узнать,

– предположил он.  

Читайте также:
Осторожно, Сбербанк: Можно ли доверять деньги Грефу? Последние события в старейшем банке России вынуждают вновь говорить о непрофессионализме его руководства....
Экономика

По словам Ашманова, исправить ситуацию может принятие соответствующих законов, но они пока лишь разрабатываются в рабочей группе по правовому направлению цифровой экономики в центре компетенций в «Сколково». В работе также участвует правительственная комиссия по цифровому развитию под руководством вице-премьера Максима Акимова.

Поэтому мы можем говорить о том, что утечки происходят и будут происходить, во-первых, из-за того, что сегодня есть такие массивы данных, а во-вторых, потому что есть мошенники, которые хотят ими пользоваться. Сбербанк же, как самый большой банк, стоит в авангарде этого процесса просто потому, что он самый крупный. В этом также может крыться ответ на вопрос о том, почему в его рядах такое количество «кротов», которые хотят торговать базами клиентов.

И пока банк ловит этих «кротов», пока Греф выступает с объяснениями произошедшего, а в правительстве думают о законах по цифровой экономике, людей интересует, как защитить себя от мошенников. Эксперты заявляют, что во многом защита конкретного клиента в нынешних условиях зависит от него самого.

ГрефГ. Греф. Фото: Kremlin Pool / Globallookpress     

В сущности, методы защиты от мошенничества остаются всё теми же. Во-первых, сотрудник банка никогда не будет спрашивать у вас пароли, коды из смс-подтверждений какого-либо платежа или cvc-код на обратной стороне карты. Во-вторых, сотрудник банка вправе спросить ваше секретное слово для восстановления данных, но если вы его забыли, то он воспользуется паспортными данными, а затем обязательно сообщит вам это слово.

Читайте также:
Сбербанк готов оцифровывать лица и голоса вкладчиков Оцифровка и хранение биологических данных – исключительно опасная инициатива. Очевидная выгода банков...
Экономика

В-третьих, если говорящий с вами человек пугает вас попыткой взлома, которая была предотвращена, то он не будет просить у вас какие-либо данные. Как правило, банк не обзванивает клиентов, сообщая им о взломах (чего нельзя сказать о звонках с предложениями взять кредит на особых условиях). Вероятнее ситуация, при которой беда уже случалась и в банк для блокировки карты или счёта придётся звонить самостоятельно. В-четвёртых, если у вас есть задолженность, а говорящий уверяет вас платить её не банку, а куда-то ещё, то это мошенник. Необходимо просто позвонить непосредственно в банк.

Наконец, конечно, никому нельзя передавать и сообщать данные на обороте карты или пин-код. Утерянную карту лучше всего блокировать, а средства перед этим стоит перевести на отдельный вклад. Последние утечки из Сбербанка говорят о том, что в похищенных базах данных нет пин-кодов и cvc-кодов, а это как раз та информация, за которой будут охотится злоумышленники.

Поэтому безопасность клиентов Сбербанка в настоящее время во многом, к сожалению, остаётся делом рук самих клиентов. Самый большой банк, впрочем, как и другие крупные банки не может полностью защитить данные клиентов. Ну а утечки были и будут всегда, ведь и в доцифровую эпоху были люди и целые организации, торгующие информацией в корыстных целях.

 






Загрузка...


Губернаторы России
Москва

Собянин объявил о начале работы хаба молодежного предпринимательства


Спорт в России и мире
Москва

Хоккеисты из Красногорска завоевали бронзу на чемпионате Москвы и области


Загрузка...

Все новости спорта сегодня


Новости тенниса
Варвара Грачёва

Осталась в одиночестве: Андреева победила Грачёву и вышла в четвертьфинал «Ролан Гаррос», Медведева остановил де Минор


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

40% россиян готовы пересесть на электромобили: исследование СК "Ренессанс Страхование" выявило плюсы и минусы





Путин в России и мире
Москва

Новые правила въезда россиян в Китай заработают в 2025 году


Лукашенко в Беларуси и мире
Минск

В Минске начал работу 30-й Форум "ТИБО"




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

Зеленский* определил, где размещать еще не переданные системы ПВО


Навальный в России и мире
Москва

В Москве и Новосибирске задержали четырех сторонников Алексея Навального



Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Надежда Бабкина

Фестиваль-марафон под руководством Надежды Бабкиной пройдет на Псковщине



Москва

Россияне наращивают вложения в рубль

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net