Взлом

«Известия» обнаружили на одном из форумов в даркнете объявление о продаже личных данных клиентов нескольких российских банков. В тестовом фрагменте, предоставленном журналистам в качестве доказательства, содержатся ФИО, город проживания, баланс счёта и мобильный телефон 64 клиентов «Альфа-банка».

При проверке в системе быстрых платежей десять из десяти записей совпали — имя, отчество и первая буква фамилии были такими же, как в базе, которую продают злоумышленники. Журналисты позвонили по указанным номерам: два человека подтвердили, что являются клиентами «Альфа-банка», и на их счетах есть указанная сумма, четверо отказались признавать или опровергать наличие счёта в этом банке и ещё четверо не ответили на звонок.

«Альфа-банк» проводит проверку утечки, но подчёркивает, что часть данных уже не актуальна, а деньги клиентов в любом случае находятся в безопасности, потому что имеющаяся у мошенников информация не позволяет получить доступ к их счетам. По завершении расследования все пострадавшие клиенты будут уведомлены об инциденте.

Продавец утверждает, что у него есть аналогичная информация о клиентах других российских банков, в том числе МКБ и ВТБ. Стоимость выгрузки зависит от баланса на счетах клиентов: от 100 записей при актуальном балансе от 5 тысяч до 300 тысяч рублей стоят по 30 рублей за строчку, при балансе от 300 тысяч рублей — по 50-60 рублей за строчку, а с балансом от полумиллиона рублей — по 100 рублей за каждого клиента.

На том же форуме есть объявления о продаже сведений о клиентах Газпромбанка, ВТБ, «Почта Банка», Промсвязьбанка и банка «Хоум Кредит». Продавцы не предоставляют пробники и готовы выгружать данные большими объёмами — от тысяч до 10 тысяч актуальный записей в неделю по цене от 29 рублей за строчку. В беседе с журналистами продавцы сказали, что этими базами в основном интересуются организации, обзванивающие банковских клиентов для того, чтобы предлагать им различные услуги.





iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru