30 января 2019
478

В Сбербанке произошла масштабная утечка данных клиентских счетов

Неизвестные хакеры осуществили до сегодня невиданную по подготовленности мошенническую акцию. Необходимо отметить, что злоумышленники были крайне хорошо осведомлены. В их распоряжении была информация о номере карте, ФИО клиента, сроке действия, паспортных данных, остатке на счете клиента и многом другом.

Многим клиентам Сбербанка недавно поступили звонки с номеров телефона самой кредитной организации. Мошенники в это раз были очень хорошо осведомлены о клиенте и их счетах. Для наиболее осторожных жертв они были готовы назвать их ФИО, номер карты, секретное слово, остаток по счету и прочие крайне конфиденциальные данные.

В итоге клиенты Сбера оказались в сложной ситуации, так как вся предоставленная им мошенниками информация была настолько точная, что не вызывало сомнений – звонят сотрудники Сбербанка.

При поступлении звонка мошенников у пользователей определялся номер Сбербанка, в одном случае звонили с кодом 900, в другом — с номера +7 (495) 500-55-50. Оба эти номера нанесены на обратную сторону любой карты Сбербанка в качестве контактных телефонов. Если клиент что-либо заподозрил, мошенники отправляли SMS-сообщение с подтверждением с короткого номера 900. Это была грамотная имитация легитимного сообщения банка. Удивительно следующее — злоумышленники так хорошо подготовились, что при необходимости могли предоставить пользователю информацию об остатке на его счете и последних транзакциях.

anti-malware.ru

По комментариям специалистов нет ничего удивительного в том, что злоумышленники звонят с официальных номеров, так как сегодня существует целый ряд сервисов, которые позволяют осуществлять вызовы с любого чужого номера. При этом стоимость вызова будет составлять всего от 1,5 до 7 рублей за минуту. Такая же механика реализована и для СМС, которые можно отправить с какого угодно номера и подписаться кем угодно.

А вот с данными по счету и транзакциям дела обстоят куда печальнее — вся проблема тут в недобросовестных сотрудниках Сбера.

На разного рода площадках некоторые лица предлагают узнать всю необходимую информацию о клиенте банка. Здесь все зависит лишь от цены. «Зная номер телефона, он за 99 руб. был готов узнать о наличии счета человека в банке, за 2,5 тыс. руб.— полный номер банковской карты, за 2 тыс. руб.— выписку операций за один месяц, за 8–10 тыс. руб.— кодовое слово, за 5–6 тыс. руб.— паспортные данные владельца, включая прописку».

«Ъ»

Читайте также
Хакеры снова ставят под сомнение безопасность macOS
1 апреля 2024
YouTube стал эпицентром распространения вредоносного ПО
4 апреля 2024
Новая группировка вымогателей нацелилась на российские компании
10 апреля 2024