Данные 12 млн россиян, обратившихся за кредитами, выставили на продажу
Получатели микрозаймов в 2017-2019 годах оказались под ударом – их персональные данные, включающие номера паспортов, телефоны и сведения об электронных кошельках, выставлены на продажу анонимным продавцом. В пробнике базы злоумышленник предлагает протестировать 1,8 тыс. клиентов микфрофинансовых организаций. По данным финансового маркетплейса «Юником24», конфиденциальная информация могла утечь от одной из организаций, но какой именно, представители компании не сообщают.
Данные для мошенников
- Персональные данные 12 млн россиян, обращавшихся за микрозаймами в 2017-2019 годах выставлены на продажу в Сети. Они содержат ФИО, серию и номер паспорта, дату рождения, номер телефона, электронную почту, регион проживания, номер электронных кошельков, а также сумму займа.
- Как выяснил РБК, воспользовавшись пробником из данных 1,8 тыс. человек, в данных также присутствуют ссылка на сайт, который привел пользователя в компанию. Им оказался «Юником24», который подбирает кредитные продукты и помогает их оформлять. В компании подтвердили, что идентификатор из базы данных принадлежит одному из партнеров на микрофинансовом рынке. Однако отказались назвать, какому именно, пообещав провести собственное расследование. Пока «Юником24» сообщает, что прекратил сотрудничество с ненадежной МФО.
- На «Юником24» приходится две трети заемщиков в пробнике. Происхождение еще трети неизвестно. В доказательство, что за утечкой стоит МФО, «Юником24» приводит следующий факт: маркетплейсу известно только ФИО и номер телефона, а все остальные данные запрашивает уже непосредственно организация, выдающая деньги. Но при обращении к сайту он просит также ввести паспортные данные и дату рождения. При этом можно было ввести ложные цифры.
- Согласно опросу РБК клиентов МФО, находящихся в базе, большинство из них обращались за займами в компанию «Микроклад». Многие при этом не смогли вспомнить, в какой компании занимали средства.
- Специалисты предупреждают, что базу могут использовать мошенники, рассылая предложения о списании долга за часть стоимости или исправления кредитной истории. Также мошенники могут оформить онлайн-займы на имя жертвы. Помешать сделать это им может отсутствие информации о СНИЛС. Для получения сведений из СНИЛС они могут прибегнуть к социальной инженерии – попробовать добыть их у человека по телефону под каким-либо предлогом.
- В 2019 году Центробанк сообщал о 13 тыс. объявлений, предлагавших продажу и покупку баз персональных данных. Лишь 12% из них приходились на базы МФО.
Написать комментарий