RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

У банка «Дом.РФ» потекла крыша

Общество
В интернете продают данные людей, хотевших взять кредит в банке «Дом.РФ»: мошенники утверждают, что владеют 100 тысяч записей о потенциальных клиентах. 
05.04.2021
Оригинал этого материала
РБК
В интернете выставили на продажу данные граждан, которые обращались в банк «Дом.РФ» для оформления потребительского кредита. Соответствующее объявление опубликовано на специализированном сайте 3 апреля.

Представитель банка «Дом.РФ» подтвердил факт утечки РБК: она произошла из-за уязвимости в дистанционной подаче первичных заявок на получение кредита наличными. «В рамках оперативных работ она была в короткий срок устранена, в настоящий момент все системы банка функционируют в штатном режиме. В профилактических целях служба безопасности банка «Дом.РФ» проверила целостность работ всех других систем банка и не выявила нарушений», — сказал он, подчеркнув, что данные не позволяют получить доступ к счетам клиентов. Оператор call-центра банка сообщил РБК, что подать заявку на кредит наличными можно через сайт или по телефону.

По словам источника РБК на финансовом рынке, об утечке известно Банку России, он ведет проверку. РБК направил запрос в ЦБ.

Какие сведения попали в Сеть

Как указано в сообщении, файл содержит 104,8 тыс. записей. Первые из них датируются февралем 2020 года, последние — мартом 2021 года. Записи могут содержать сумму потенциального кредита, номер телефона и адрес электронной почты при минимальном заполнении заявки либо полный набор персональных данных, которые требуются для оформления кредита: ФИО, дата рождения, сумма и вид кредита (потребительский), номер телефона, почтовый ящик, паспортные данные, ИНН, СНИЛС, домашний адрес, адрес места работы, должность, размер дохода, а также информацию о доверенном лице (ФИО, номер телефона, кем приходится заемщику и т.п.) и другие сведения. В объявлении для ознакомления опубликована запись одного из участников базы с почти полным набором данных.

РБК ознакомился с пробником базы из десяти клиентских записей c полным или почти полным набором данных. На звонок корреспондента РБК ответили шесть человек, четверо подтвердили, что обращались в банк «Дом.РФ» за кредитом или уже являются его действующими клиентами. Двое из них пояснили, что подавали заявку несколько дней назад, еще двое подтвердили другую личную информацию из файла (ФИО, контактный номер телефона, домашний адрес или место работы), отказавшись говорить о своих заявках на кредит.

По словам продавца, полная база стоит 100 тыс. руб. Отдельные строки с данными за 2021 год продаются за 15 руб., за вторую половину 2020 года — 10 руб., за первую половину 2020 года — 7 руб.

Как мошенники могут воспользоваться данными

«Потенциально злоумышленники могли завладеть сведениями из первичных заявок с неподтвержденными данными, которые не позволяют получить доступ к счетам клиентов и производить манипуляции с денежными средствами», — сказал представитель банка «Дом.РФ». Он подчеркнул, что это первый случай, когда мошенникам удалось найти частичный доступ к внешним заявкам банка. При этом утечка произошла не из учетных систем кредитной организации, а безопасности счетов ничего не угрожает, заявил он. Службы банка «намерены провести работы по предотвращению распространения данных».

Полный набор данных мошенники могут использовать для дистанционного оформления кредита на человека без его ведома в небольших банках, разного рода кредитных кооперативах и микрофинансовых организациях, предупреждает управляющий партнер юридической компании «Иккерт и партнеры» Павел Иккерт. Для оформления кредита в крупном банке этих данных недостаточно, так как нужен доступ в личный кабинет.

«Таких историй, когда граждане узнавали о наличии у них долга по кредитам и займам, которые они не оформляли, но кредитор все равно требовал от них исполнения обязательств и даже инициировал исполнительное производство в их отношении, на самом деле огромное количество. На деле исключительно трудно доказать, что кредит был оформлен злоумышленниками, а не человеком, чьи персональные данные «утекли» в Сеть, даже если факт утечки подтверждается возбуждением уголовного дела», — рассказал юрист. При этом, по словам Иккерта, никаких эффективных правовых механизмов, которые позволили бы исключить совершение противоправных действий с использованием «утекших» персональных данных клиентов банков нет: «Можно заблокировать страницы, на которых эти данные размещены в открытом доступе, но технически предотвратить их передачу от одного лица другому невозможно».

Для исключения риска мошеннического оформления кредита первое, что должны сделать в такой ситуации пострадавшие, — сменить паспорт, а также обратиться с заявлением в полицию или прокуратуру для возбуждения уголовного дела по факту утечки данных, считает юрист.

Использовать такие данные также можно с целью мошенничества путем социальной инженерии (методы обмана и введения в заблуждения банковских клиентов), говорит директор по стратегическим коммуникациям Infosecurity a Softline Company Александр Дворянский.

Как утекают данные клиентов

Согласно исследованию InfoWatch, за девять месяцев 2020 года почти 80% утечек данных из российских компаний произошли из-за внутренних нарушений. Причем в России доля «сливов» по вине работников вдвое выше, чем в мире, — более 72%. Финансовый сектор занимает второе место по частоте краж данных (18,9% инцидентов), уступая хайтек-индустрии (21,9%).

По данным Банка России, за 2020 год мошенники украли у банковских клиентов около 9 млрд руб. Самым популярным способом атаки является социальная инженерия — психологические методы, направленные на введение жертв в заблуждение с целью кражи денежных средств. Злоумышленники звонят банковским клиентам под видом сотрудников кредитных организаций и для убеждения используют их персональных данные, которые в том числе можно обнаружить в «слитых» базах.
Предыдущая статья
Следующая статья
---
Россия
10.04.2026
Бывший заместитель Сергея Шойгу отправился на 19 лет в тюрьму
69-летний генерал Павел Попов был также лишен своего звания за хищения и коррупцию.
10.04.2026
Владимир Путин заставил крупный бизнес заплатить за войну
Правительство планирует ввести новый налог на прибыль компаний.
09.04.2026
Семья Сергея Нарышкина обросла бизнесом
Дети и родственники главы Службы внешней разведки катаются по странам НАТО и занимаются выгодным бизнесом.
09.04.2026
Дмитрий Медведев нашел свой "Дар"
Связанный с бывшим президентом РФ благотворительный фонд в 2025 году увеличил чистую прибыль в 5 раз.
09.04.2026
Катерина Тихонова монетизировала российско-украинскую войну
Фонд младшей дочери Владимира Путина за четвертый год войны заработал рекордные деньги в своей истории.
09.04.2026
Михаил Мишустин подсидит Владимира Путина
В силовых структурах и администрации президента РФ созрел план замены нынешнего российского диктатора на главу правительства.
08.04.2026
Сергей Шойгу создал вертикаль коррупции в Минобороны
Четыре крупнейших дела о коррупции в Минобороны оказались связаны с фирмой «Бамстройпуть», которую Сергей Шойгу привел из МЧС.
08.04.2026
Георгий Голованов пострадал за чрезмерный лоббизм
Арестованный за секс с несовершеннолетней девушкой высокопоставленный чиновник министерства финансов РФ активно продвигал интересы производителей сигарет.
06.04.2026
Людмила Путина нагрелась на микрозаймах
Компания бывшей жены российского диктатора заработала 1,6 миллиарда рублей на кредитовании россиян под 360% годовых.
02.04.2026
Илью Пономарева признали погромщиком
Беглому политику заочно дали 19 лет за организацию беспорядков в аэропорту Махачкалы в октябре 2023 года.
02.04.2026
Дмитрий Медведев вышел из себя
В охранную зону ФСО вокруг резиденции Медведева попадут дома Геннадия Тимченко и Сергея Шойгу.
02.04.2026
Андрей Заренин хайпанет в БАРСиках
Скользкий заместитель главы Минцифры подписал временный добровольческий контракт с одним из отрядов боевого армейского резерва страны (БАРС). Это позволит пересидеть во фронтовом тылу расследование силовиков.
01.04.2026
Семейство Захарченко выросло под тенью Сергея Гриба
Бывший председатель правления МИА-банка, плативший зарплату отцу оборотня в погонах Дмитрия Захарченко, заочно был приговорен к 5 годам тюрьмы.
01.04.2026
Анатолия Чубайса выслушают за закрытыми дверями
Иск "Роснано" к своему бывшему руководителю в арбитраже пройдет в закрытом режиме.
01.04.2026
Максуд Шадаев прострелил колено Маргарите Симоньян
Аудитория провластных каналов в Telegram рухнула в 2-3 раза.
01.04.2026
Светлане Медведевой предписали диету
Фонд жены одиозного экс-президента РФ Дмитрия Медведева столкнулся с обвальным падением пожертвований.
01.04.2026
Госсекретарь сдал активы
Бывший госсекретарь Дагестана Магомед-Султан Магомедов лишился имущества на 1,2 миллиарда рублей.
01.04.2026
Николай Патрушев пожаловался на санкции
Глава Морской коллегии признал эффективность борьбы Евросоюза с "теневым флотом" танкеров.
31.03.2026
Высокопоставленный чиновник Мифина погорел на опасных связях
Бывшего замдиректора департамента таможенной политики и регулирования алкогольного и табачного рынков Минфина Георгия Голованова арестовали по статье об изнасиловании несовершеннолетней.
31.03.2026
Виктор Медведчук прибарахлился
Криминальный кум российского диктатора Владимира Путина оказался владельцем самого дорогого дворца на Рублевке.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+