В Сбербанке произошла новая утечка данных клиентов: на этот раз в даркнете продается база о заемщиках на миллион строк. В ней есть не только стандартные личные данные клиентов, но даже и аудиозаписи их разговоров с колл-центром, пишет «Коммерсант». В банке подлинность базы традиционно отрицают.
Детали
Почему это важно. По оценке основателя сервиса DeviceLock Ашота Оганесяна, утечка выглядит реальной. Злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Он объясняет, что, имея данные о задолженностях, преступники могут звонить клиентам с обещанием реструктуризации долга за небольшой первый платеж, который будет отправляться на подставной счет. Аудиозапись поможет им втереться в доверие к жертве, говорит гендиректор Zecurion Алексей Раевский: если при общении с жертвой мошенник сошлется на записанный разговор, у клиента не останется сомнений, что звонят действительно из банка.
Контекст. Это уже вторая крупная утечка данных клиентов Сбербанка, о которой стало известно в этом месяце. В начале октября «Коммерсант» сообщал, что в банке произошла утечка данных около 60 млн россиян — в сеть попали детальные персональные данные клиентов Сбербанка, подробная финансовая информация о кредитной карте и операциях. Эксперты утверждали, что таким образом данные могли быть выкачаны только изнутри самого Сбербанка.
Ту утечку банк признал сразу, но утверждал, что она коснулась лишь 200 клиентов. Сейчас Сбербанк признает утечку данных 5 тысяч людей.
Несмотря на то что напрямую снять деньги даже при наличии таких данных мошенник не сможет без вашего участия, вы не можете быть уверены, что ваши данные не утекли и вам не поступит мошеннический звонок. The Bell подробно рассказывал, как не дать злоумышленникам использовать уже украденные личные данные,