RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

У банка «Дом.РФ» потекла крыша

Общество
В интернете продают данные людей, хотевших взять кредит в банке «Дом.РФ»: мошенники утверждают, что владеют 100 тысяч записей о потенциальных клиентах. 
05.04.2021
Оригинал этого материала
РБК
В интернете выставили на продажу данные граждан, которые обращались в банк «Дом.РФ» для оформления потребительского кредита. Соответствующее объявление опубликовано на специализированном сайте 3 апреля.

Представитель банка «Дом.РФ» подтвердил факт утечки РБК: она произошла из-за уязвимости в дистанционной подаче первичных заявок на получение кредита наличными. «В рамках оперативных работ она была в короткий срок устранена, в настоящий момент все системы банка функционируют в штатном режиме. В профилактических целях служба безопасности банка «Дом.РФ» проверила целостность работ всех других систем банка и не выявила нарушений», — сказал он, подчеркнув, что данные не позволяют получить доступ к счетам клиентов. Оператор call-центра банка сообщил РБК, что подать заявку на кредит наличными можно через сайт или по телефону.

По словам источника РБК на финансовом рынке, об утечке известно Банку России, он ведет проверку. РБК направил запрос в ЦБ.

Какие сведения попали в Сеть

Как указано в сообщении, файл содержит 104,8 тыс. записей. Первые из них датируются февралем 2020 года, последние — мартом 2021 года. Записи могут содержать сумму потенциального кредита, номер телефона и адрес электронной почты при минимальном заполнении заявки либо полный набор персональных данных, которые требуются для оформления кредита: ФИО, дата рождения, сумма и вид кредита (потребительский), номер телефона, почтовый ящик, паспортные данные, ИНН, СНИЛС, домашний адрес, адрес места работы, должность, размер дохода, а также информацию о доверенном лице (ФИО, номер телефона, кем приходится заемщику и т.п.) и другие сведения. В объявлении для ознакомления опубликована запись одного из участников базы с почти полным набором данных.

РБК ознакомился с пробником базы из десяти клиентских записей c полным или почти полным набором данных. На звонок корреспондента РБК ответили шесть человек, четверо подтвердили, что обращались в банк «Дом.РФ» за кредитом или уже являются его действующими клиентами. Двое из них пояснили, что подавали заявку несколько дней назад, еще двое подтвердили другую личную информацию из файла (ФИО, контактный номер телефона, домашний адрес или место работы), отказавшись говорить о своих заявках на кредит.

По словам продавца, полная база стоит 100 тыс. руб. Отдельные строки с данными за 2021 год продаются за 15 руб., за вторую половину 2020 года — 10 руб., за первую половину 2020 года — 7 руб.

Как мошенники могут воспользоваться данными

«Потенциально злоумышленники могли завладеть сведениями из первичных заявок с неподтвержденными данными, которые не позволяют получить доступ к счетам клиентов и производить манипуляции с денежными средствами», — сказал представитель банка «Дом.РФ». Он подчеркнул, что это первый случай, когда мошенникам удалось найти частичный доступ к внешним заявкам банка. При этом утечка произошла не из учетных систем кредитной организации, а безопасности счетов ничего не угрожает, заявил он. Службы банка «намерены провести работы по предотвращению распространения данных».

Полный набор данных мошенники могут использовать для дистанционного оформления кредита на человека без его ведома в небольших банках, разного рода кредитных кооперативах и микрофинансовых организациях, предупреждает управляющий партнер юридической компании «Иккерт и партнеры» Павел Иккерт. Для оформления кредита в крупном банке этих данных недостаточно, так как нужен доступ в личный кабинет.

«Таких историй, когда граждане узнавали о наличии у них долга по кредитам и займам, которые они не оформляли, но кредитор все равно требовал от них исполнения обязательств и даже инициировал исполнительное производство в их отношении, на самом деле огромное количество. На деле исключительно трудно доказать, что кредит был оформлен злоумышленниками, а не человеком, чьи персональные данные «утекли» в Сеть, даже если факт утечки подтверждается возбуждением уголовного дела», — рассказал юрист. При этом, по словам Иккерта, никаких эффективных правовых механизмов, которые позволили бы исключить совершение противоправных действий с использованием «утекших» персональных данных клиентов банков нет: «Можно заблокировать страницы, на которых эти данные размещены в открытом доступе, но технически предотвратить их передачу от одного лица другому невозможно».

Для исключения риска мошеннического оформления кредита первое, что должны сделать в такой ситуации пострадавшие, — сменить паспорт, а также обратиться с заявлением в полицию или прокуратуру для возбуждения уголовного дела по факту утечки данных, считает юрист.

Использовать такие данные также можно с целью мошенничества путем социальной инженерии (методы обмана и введения в заблуждения банковских клиентов), говорит директор по стратегическим коммуникациям Infosecurity a Softline Company Александр Дворянский.

Как утекают данные клиентов

Согласно исследованию InfoWatch, за девять месяцев 2020 года почти 80% утечек данных из российских компаний произошли из-за внутренних нарушений. Причем в России доля «сливов» по вине работников вдвое выше, чем в мире, — более 72%. Финансовый сектор занимает второе место по частоте краж данных (18,9% инцидентов), уступая хайтек-индустрии (21,9%).

По данным Банка России, за 2020 год мошенники украли у банковских клиентов около 9 млрд руб. Самым популярным способом атаки является социальная инженерия — психологические методы, направленные на введение жертв в заблуждение с целью кражи денежных средств. Злоумышленники звонят банковским клиентам под видом сотрудников кредитных организаций и для убеждения используют их персональных данные, которые в том числе можно обнаружить в «слитых» базах.
Предыдущая статья
Следующая статья
---
Россия
26.02.2026
Российский ИИ будет тупым и сторожевым
Развитием искусственного интеллекта в РФ займется бывший охранник Владимира Путина Алексей Дюмин.
26.02.2026
Анатолий Чубайс был не при чем
Коррумпированный экс-глава "Роснано" пытается оспорить санкции Канады против него. Чубайс заявил, что никогда не поддерживал Владимира Путина.
26.02.2026
Алина Кабаева заработала на дворце Владимира Путина
Компания Ильгама Рагимова достроила президентский дворец в Геленджике и перевела в фонд бывшей гимнастки 3 миллиарда рублей.
26.02.2026
Российские чиновники и олигархи не смогли отказаться от дорогих яхт
Дмитрий Медведев, Сулейман Керимов, Алексей Сагал, Антон Вайно и другие приобрели в 2022-2024 годах через британские офшоры десятки дорогих яхт.
25.02.2026
Сергей Липатов сядет в тюрьму со второй попытки
Бывший председатель совета директоров футбольного клуба "Локомотив" в 2017 году избежал наказания за хищение средств Межтрастбанка, но от организации заказного убийства ему уже не отвертеться.
25.02.2026
Генпрокуратура нашла миллиарды у очередного экс-депутата Госдумы
Надзорное ведомство планирует изъять нечестно заработанные активы на 10 миллиардов рублей у семьи единороса Ризвангаджи Исаева.
24.02.2026
Игорь Рутько не поделился на 11 лет
Бывший глава ФГБУ «27-й Центральный научно-исследовательский институт» («27-й ЦНИИ») Минобороны не откатил вышестоящему начальству и поплатился за это 11 годами тюрьмы как стрелочник.
23.02.2026
Мультфильм закончился в колонии
Советник по безопасности президента агрохолдинга «Мираторг» Владимир Седых упек за решетку создательницу анимационного сериала «Джинглики» Ольгу Потапову.
23.02.2026
Дело "Военторга" перешагнуло рубеж в 2 миллиарда рублей
Организованная преступная группировка годами расхищала армейский бюджет на поставках обмундирования, нессесеров и белья.
23.02.2026
Роснано просит не выносить Анатолия Чубайса из избы
Корпорация ходатайствовала о проведении разбирательства против своего коррумпированного экс-руководителя и его банды в закрытом режиме.
22.02.2026
Из Александра Кулешова вытрясли подшипники
Созданный экс-заместителем главы Росстандарта холдинг по производству подшипников обвинили в завышении цен и национализировали.
21.02.2026
Программу гражданской авиации в РФ подкосила коррупция
В прицел следствия попал бывший директор АО "Туполев" Константин Тимофеев, укравший под носом у Сергея Чемезова более 100 миллионов рублей.
20.02.2026
Авиабилеты вырвали из кармана Рифата Шайхутдинова и Ибрагима Сулейманова
Суд национализировал крупнейшую в России систему бронирования авиабилетов Leonardo.
20.02.2026
Владиславу Баумгертнеру могли помочь умереть
Родственники загадочно погибшего на Кипре экс-главы «Уралкалия» намерены инициировать расследование в России.
19.02.2026
Откаты вернулись в государственную казну
Суд арестовал активы на 23 миллиарда рублей у коррумпированных депутатов Госдумы Анатолия Вороновского и Андрея Дорошенко.
18.02.2026
Михаил Мишустин не дал посадку "Самолету"
Правительство РФ не решилось выдать стабилизационный кредит в 50 миллиардов рублей терпящему бедствие крупному застройщику.
18.02.2026
Лев Кветной закрыл Генпрокуратуре глаза на свои гражданства
Фактический владелец группы "Новоросцемент" с израильским и кипрским паспортами добился от надзорного ведомства отзыва иска о национализации его активов.
17.02.2026
Андрей Костин затянул удавку на шее Якова Голдовского
Банк ВТБ намерен обанкротить ряд нефтяных компаний группы First Oil скользкого бизнесмена. Они задолжали 6 миллиардов рублей и не могут платить.
17.02.2026
Роскомнадзор опять убил Интернет
Попытки рукожопых чиновников Роскомнадзора ограничить работу Телеграм привели к побочному эффекту, который вряд ли планировался в ведомственных презентациях.
16.02.2026
Адмирал был признан тюремнонепригодным
Укравшего полмиллиарда рублей Николая Коваленко освободили от тюрьмы со штрафом в 500 тысяч рублей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+