Мобильное приложение журнала
Google Play Apple Store
курс цб на 20.10: USD 63.9542 EUR 71.1299
криптовалют: BTC 7958.9$ ETH 171.83$
lupa
169 просмотров

DeviceLock опубликовал стоимость данных российских банков в Dark Web

DeviceLock опубликовал стоимость данных российских банков в Dark Web

DeviceLock подготовил обзор баз данных российских банков, доступных для покупки по состоянию на август 2019 года.

DeviceLock предупреждает, что информация, представленная в обзоре, носит исключительно ознакомительный характер, ее подлинность не проверялась. Названия банков указаны со слов продавцов баз данных и написаны в кавычках.

DeviceLock не исключает, что источником утечки являются партнеры банков, обладающие доступом к информации о клиентах.

«Сбербанк». В продаже 395 тыс. записей за май 2019 года по Красноярскому краю, Хакасии и Тыве, с депозитами от 50 тыс. руб. и стоимостью 3 руб. за одну запись. В базе содержатся ФИО, дата рождения, паспортные данные, телефон, номер счета, остаток на счете, номер сберкнижки, тип счета (коды).

«Райффайзенбанк». Всего в продаже 3000 записей, по цене 12 руб. за одну запись. В базе содержатся ФИО, номер мобильного телефона, остаток на счете и регион (в данном случае СЗФО).

«Альфа-Банк». Несколько продавцов предлагают похожие по составу базы, немного отличающиеся некоторыми колонками. В базах содержатся ФИО, номера мобильного, домашнего и рабочего телефонов, серия и номер паспорта, кем и когда выдан, дата и место рождения, остаток на счете, дата последней операции по счету, название кредитно-кассового офиса (ККО) банка.

В первой базе более 150 тыс. записей, по 70 руб. за одну запись. Продавец утверждает, что доступны данные за июль 2019 года по всей России.

Во второй базе около 300 записей за июнь 2019 года по цене 20 руб. за одну запись.

Еще есть база заемщиков, взявших потребительские и автокредиты в этом банке. Продают свежие «выгрузки» за день, стоимостью около 120 руб. за одну запись. Выборка возможна по сумме кредита и городу. В базе содержатся ФИО, дата рождения, телефон, город, номер счета, номер карты, сумма кредита, процентная ставка и срок кредита.

Банк «Росгосстрах». Всего 16,500 записей по 15 руб. за запись. В базе содержатся ФИО, номер телефона, дата рождения, номер счета, процентная ставка, остаток на счете и регион. По утверждению продавцов, данные актуальны на конец 2018 года, но скорее всего это 2017 год.

«Тинькофф». Всего более 1000 записей за июль 2019 года, по 70 руб. за одну запись. В базе содержатся ФИО, номер мобильного телефона, дата рождения, номер карты и адрес регистрации.

Вторая база содержит около 200 тыс. записей за июль 2019 года и продается по 2 руб. за одну запись. В базе содержатся ФИО, дата рождения, номер мобильного телефона, адрес, тип карты банка, дата операции по карте, номер документа, кем и когда выдан.

Есть на рынке и третья база клиентов этого банка из Краснодара, Екатеринбурга, Москвы, Тюмени и Санкт-Петербурга, содержащая ФИО, серию и номер паспорта, когда выдан, дату рождения, адрес, телефон и тип карты, 2019 год. Размер 150 тыс. записей, цена от 15 руб. за одну запись.

Банк «Открытие». В продаже находятся две базы. В одной, размером около 1000 записей (стоимость 70 руб. за одну запись) за июль 2019 года, содержится дата рождения, ФИО, телефон и адрес. Во второй базе, со слов продавца, «все данные клиента, включая остатки на счетах» за июль 2019 года, ценой около 100 руб. за одну запись.

Кроме того, отдельные продавцы предлагают купить фотографии экранов, на которых видны данные клиентов банка (ФИО, дата рождения, паспортные данные, адреса, номера счетов, первые и последние 4 цифры карты, остатки по счетам). Стоимость около 200 руб. за один снимок. Возможна выборка из базы по региону, остатку на счете и дате рождения.

«Бинбанк». База размером 70 тыс. записей (стоимость 5 руб. за одну запись) предположительно за 2014-2015 гг. База получена путем перебора ссылок (URL) на анкеты, которые заполняли клиенты для получения карты «Эlixir». Ссылки вида app.binbank.ru/g/9EHTtaHH были открыты на сайте банка для свободного доступа вплоть до 15-го апреля 2019 года, и злоумышленники успели собрать (спарсить) ФИО, даты рождения, телефоны и лимиты по картам.

По материалам DeviceLock


Перейти к началу страницы

Подпишитесь на новости индустрии

Нажимая на кнопку "подписаться", вы соглашаетесь с


политикой обработки персональных данных