Держатели банковских карт нередко становятся жертвами мошенников. Предотвратить потерю информации о своём счёте можно с помощью простой внимательности, но иногда от самого пользователя ситуация не зависит. В сети появилась база данных клиентов «Сбербанка», которую СМИ и эксперты уже назвали «самой крупной в российском банковском секторе».
По данным компании DeviceLock, специализирующейся на решениях в области компьютерной безопасности, на одном из интернет-форумов недавно появилась информация о продаже базы данных банковских карт. В качестве «пробника» продавец распространял 200 строк с информацией о клиентах из разных городов уральского филиала «Сбербанка»., включая подробную информацию о транзакциях.
Издание «Коммерсант» со ссылкой на собственные источники в банковской сфере сообщает, что речь предположительно идёт о «выгрузке базы», а не локальной утечке. По имеющейся информации, всего указанный реестр содержит около 60 миллионов записей, включая закрытые карты — всего же источник оценивает количество активных записей приблизительно в 18 миллионов. Журналисты утверждают, что проверили некоторые из записей и убедились в их достоверности.
Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с чёрного рынка. Набор полей действительно поражает», — отметил основатель DeviceLock Ашот Оганесян.
Представители «Сбербанка» отреагировали на данную информацию выпуском пресс-релиза, в котором сообщается об утечке данных около 200 клиентов и начатом расследовании происшествия. По заверению финансовой организации, списаний владельцам карт опасаться не стоит — в базе отсутствуют коды CVV с обратной стороны карты, а любая дистанционная транзакция должна быть подтверждена одноразовым SMS-паролем.
Источник:
да комент как сбер слил данные о мой карте в палку банят
несколько лет назад узнал о новой кaрте даже номер указали от пaйпалки предложили подключить
звоню в этот cбeр да отвечают есть приходите получать
на вопрос как узнала пaлкапалка о мой карте ответили точно не отнас
тебе же ответили в прошлый раз, что пэйпэл основывался на сроке действия старой карты (который ты сам ввёл), который истёк и, соответственно, тебе перевыпустили новую..
что за глупость ты написал
какой срок какой перевыпуск
если то была совсем другая карта не перевыпуск просто сбер хотел впарить вместо книжки карту а мне она даром не нужна
Просто у тебя браузер карту запомнил, когда ты где то вводил
все глупее и глупее комменты
русским языком написано не получал я эту карту она мне не нужна
Упоролся небось просто и не помнишь)) Палка слишком официальная контора, чтоб левые данные юзать, судебных издержек если что не оберёшься
да видимо кто-то точно упоролся про глупость я уже писал
про всезнаек тоже
какие левые данные?
русским языком написано сбер выпустил официально карту и сразу слил данные о ней
я эту карту не получал а позвонил в сбер где подтвердили о ниличии оной и послал их с этой картой
Ты понимаешь, что так не бывает? Что если бы это было правдой, ты бы уже отсудил у Сбера несколько миллионов? Прямая передача платёжных данных третьим лицам банком, клиентом которого человек является - уголовное преступление
в какой стране живешь покажи кто тут хоть что то из простых смертных отсудил
статью выше прочитай узнаешь как бывает
может когда нибудь на своей шкуре прочювствуешь как бывает
Ты американских фильмов насмотрелся? Сбер слил 60млн профилей, им даже штраф не выписали.
Так ты подай в суд, делов-то
где берут таких всезнаек?
сбербанком правит Ф А Н Т О М А С
так и не открывал я ее и не знал о ее существовании пока палкапалка письмо не написала
а сберу предложил запихать ее поглубже тому кто изготовил
предложили подключить карту указали номер её о которой я не знал к палке
в банке говорят да есть она получайте
но отвечают данные мы не сливали это не мы
странно писал нормально пост на модерацию отправили уже не первый раз
Ты про знаки препинания и заглавные буквы в начале предложений забываешь
после запятой, которая предполагает обращение - нужно писать со строчной буквы.
А по теме - факт, что дело просто в сроке действия.
Перевыпущена карта, палка предлагает зарегить новую.
Это автоматически, нажимаю шифт, когда пишу с начала строки.
Надо запретить форумы что бы некуда было сливатиь данные
Надо запретить данные, чтоб было нечего сливать!!
Надо запретить!
Надо срочно скрепный Чебурнет врубать!
доступ строго по талонам, в определённые часы, при личном присутствии куратора-чекиста.
Запретить запрещать!
О, это крутая идея! Предлагаю разрешить запретить запрещать!
успей оформить бронь на запрет запрещать
Нет. Пожалуй всё-таки надо вести запрет на разрешение запрещать запреты
запретить запрещать то что разрешено
надо запретить такие банки, чтоб не было откуда можно сливать.
надо вобще все запретить. Всем просить особого разрешения. Берешь трубу, звонишь - тов Майор, разрешите пос....ь...
В каком то смысле это плата за большое количество онлайн услуг. На западе во многих банках вообще нет потребительского банк-клиента. И это не просто так.
На западе, справедливости ради, много банков намного более отсталых в плане сервиса, по сравнению с нашими. И это не шутка.
Они не отсталые, они просто не спешат вводить такие сервисы что бы не сливать потом своих клиентов
не поэтому. Они реально отсталые.
а есть ли защита от пожара/потопа/ограбления у ваших деревянных, лежащих под подушкой?
Читаем сказку про курочку рябу и распихиваем деньги по разным корзинам :)
А сколько пожаров было в среднем у человека, и сколько реформ?
Сколько бы пожаров, реформ внутри некоего государства не было, драг металлы и стабильная иностранная валюта будут пользоваться спросом.
Если гражданин этого реформируемого государства все свои сбережения хранит в фантиках (наличными или в банке), то тут без разницы как фантики пропадут, потому что кроме фанатиков у него ничего нет
> хоть какая-никакая но защита моих кровных
на карте они лучше защищены, чем под подушкой или тем более в лопатнике.
То чувство когда у тебя зарубежный банк
Амазон так не думает..
алиэкспресс тоже
А чего алиэкспресс ? Мне стабильно запрос с смской приходит при покупке.
Давай скинь мне данные своей карты и я легко перевиду с неё деньги себе без всяких смс подтверждений на левый номер а потом на киви и все пробухаю! :-)
Да легко - Сбербанк Мир,- пользуйтесь наздоровье. Пластиковая зелёненькая такая, с буковками и циферками.
Мне тоже скинь.
Ну вот и первый сознавшийся :) Как, говорите, Ваши полные ФИО и адрес регистрации, Уважаемый ?
Странно у меня Visa Electron, но Али так ни когда и не присылал запроса на подтверждение транзакции через СМС. Так же никогда не присылал и Steam.
На визу электрон(виртуальную) и у меня никаких запросов не приходит. А вот на физическу Мир - постоянно.
Сбер тут не причем, это зависит от магазина. Если банк предлагает 3d secure и магазин его не использует то в случае обмана все финансовые риски принимает на себя магазин
Подтверждаю, алиэкспресс не запрашивает подтверждения транзакции в смс, по крайней мере до 1 тыс рублей точно.
У меня покупки в основном до тысячи, но было несколько до двух и одна выше двух тысяч и ни на Visa Electron ни на
виртуальную Яндекс mastercard СМС не было. При оплате через пенсионную Мир за воду водоканалу СМС приходит. И что еще удивило пополнение счета через Visa Electron телефона МТС(через сайт МТС) тоже требовало СМС.
Сейчас посмотрел, в августе покупал жене рюкзак за 3800 на али, тоже не приходило СМС.
Так что если найдешь карту с деньгами - ты знаешь что делать!
Конечно. Нужно крикнуть: "Люди кто потерял/забыл кредитку?"
по сберовским картам - у меня хоть на 1 рубль запрашивает.
Да cvv везде требуется а вот на счёт смс подтверждения они брешут, так как лично я знаю несколько сайтов через которые можно легко вывести деньги на мобилу без подтверждения смс зная только данные карты!
У меня была маэстро без cvv и я умудрялся на неё покупать в инете.)
на буржуинских осталых сайтах.
почти любой отель/авиакомпания/аренда авто (что чаще всего используется для кардинга через посредника) также не требует sms/cvv
CVV почти все.
SMS подтверждение не все. Но это крайне глупо покупать себе билет или бронировать отель по чужой карте :)))
и алиэкспресс тоже )
А есть не криворукие системы?
есть менее криворукие и более криворукие системы :)
Так причем тут система корявая? База изолирована. Ее слили внутри, можно сказать на флешку. Это вопрос к внутренней безопасности, а не к внешней. Все беды из-за людей, а не систем безопасности.
Какая разница. Инфа о клиентах в сети. Сбер дырявый оказался. Позор.
А другие банки безопасны? Мне из других банков звонят, которыми я уже давно не пользовался, и с удовольствием пытаются развести. Так что это сомнительно, что Сбер это дыра. Продать их базу просто выходит дороже, чем у других банков.
Все сливают, из-за жадности тех или иных сотрудников.
но был CVC? )
не было, но говорят, что не было, значит что номера карт тоже не зашифрованы.
Там подчеркнули, что заявленный объем скомпрометированных карт «невозможен, так как общий объём активных кредитных карт в несколько раз меньше (у банка сейчас около 18 млн активных карт)».
Ну база может содержать данные и не активных карт.
так и есть :)
Кредитных? А дебетовые? За них значит можно быть спокойными?
там все слито, и то, и то, и неактивные. интересно найти свои карты в этом сливе.
Речь-то не только за кредитные.
"200 Клиентов" в статье и в источнике.
там написано что на форумах выложили первые 200 записей. На основании этого они начали расследование, типо слило 200 клиентов.
Читай внимательней: слили базу 60 миллионов пользователей, а сбербанк сказал что была утечка якобы только 200 пользователей.
То есть про 200 клиентов это сбербанк наврал, чтобы не так плохо звучало.
продавец заявляет, что у него база с 60 млн записями, для подтверждения продавец слил 200. Что вам не понятно? Гуманитарий?
А с чего Вы решили что 1 запись = 1 клиент? Может 1запись = 1 карта или что иное? Порой у людей бывает по 2 и более карт. Я бы не стал утверждать что 200 каких-то записей = 200 клиентов(человек)
ну будет не 60 млн клиентов, а 30млн.. факап в любом случае налицо
И у меня еще большое сомнение в компетентности автора статьи. Он может не видеть разницы между строками и клиентами банка.
Скорее всего у продавца только и есть эти 200 записей ( при чем только одного регионального отделения). А тот кто клюнет на "пробник", который и есть вся база, после оплаты тупо ничего не получит.
Ну это чтоб заголовок позабористее был.
На мешочки с монетами
Только монетки лучше делать из золота или серебра. Такие будут в ходу даже после апокалипсиса :)
После апокалипсиса в ходу будут патроны, лекарства, еда.
и крышки от Nuka Kola.
После апокалипсиса уже некому будет пользоваться монетами
зарплату можно написать заявление на перечисление в выбранный тобой банк
А если я не хочу иметь дела ни с одним банком? Каждый имеет на это право.
Тогда наличкой по закону имеешь право получать.
Так вот о чём я и говорю. Работодатель найдёт кучу причин не давать наличкой. Так как у нас на заводе к примеру нет кассы для этого. И ради меня одного, её ставить никто не будет.
Работодателя мнение никто не будет спрашивать. Если не выдаст зарплату - с точки зрения закона это будет невыплата зарплаты, за что сильно дрючат.
Это уголовная статья для директора
Да я в курсе. Надо найти единомышленников и писать заявление. Давно уже об этом думаю. А то мало-ли, не хочется бегать в случае блокировки счёта по ошибке, или списания денег в никуда.
Проблема в том, что если уже согласился на перечисление зарплаты в кредитную организацию, потребовать снова выдавать наличкой могут признать необоснованным.
garant.ru/news/1143790/
Алчный сотрудник, например. Как будто мало таких ?
Или алчный банк🤣
Другие бывают?
На основании чего? Статьи в интернете?
Да, да... Всё на твоей заначке на опохмел держалось.
Больше похоже на "подстраховку" со стороны Сбера
(Комментарий удален)
На самом деле, банк обязан возместить украденные с карты деньги. И Сбербанк это делает. Правда, сроки возврата немаленькие. А еще там есть услуга, забыл как называется, типа страховка карты. В этом случае возвращают, даже если ты сам виноват. Некоторые этим пользовались, уводили у себя деньги, а Сбер потом компенсировал))
(Комментарий удален)
(Комментарий удален)
Уже голос записали и сфотали при посещении недавно
По идее, без моего согласия не имеют права, а если вдруг узнается, что данное действие имело место быть и это можно будет заказать, то я смело подам на них в суд.
Спрашивали Для безопасности говорят чтоб по моей карте в банкомате ни кто не снял Надо дать попробовать кому нибудь
Тут уж сами выбирайте : либо удобство, либо сверхбезопасность но топорно и "как раньше".
Не так давно ходил перевыпускать карточку как раз перед закрытием, около слота одного из менеджеров стояла толпа консультантов и отчитывались о количестве установок приложения на телефоны пользователей. Приложение, которое не хочет запускаться без доступа к смс, телефону, контактам, фс. Ну и вес в четверть гигабайта это что-то за гранью.
Меня подбешивает прям, что когда карту в Сбере выдают (новую или перевыпуск), то никогда защитный код сзади ничем не закрыт. Так любой алчный сотрудник банка может получить доступ к нашим деньгам.
Так это же глупо.
нет смысла хранить все на одном счету. У меня 3 счета для разных нужд.
щёчки-то не надувай.
Вот случись такой слив с биометрией - и все, конец человеку, что угодно можно с ним делать...
Полстраны пользуется и ты в их числе )))
Уже несколько лет нет
Чем же? Тем что клиенты? Или тем что вообще граждане РФ?
еще интересен масштаб слива - были-ли там паспортные данные и тд. или просто дата,номер карты, фио..(если с паспортом то это трында)
Ну, а переходить куда-то еще смысла особо не имеет. Так-как, сравнительно недавно, сливали данные альфабанка,почта банка(вроде) и еще какого-то там банка. Так что..живем с тем что есть.
но думаю теперь сбер с треском и без вазелина слетит с звания "одного из самых безопасных банков РФ")
Уже спустили. Подтвердил утечку лишь технических данных, но по кредитным картам всего 200 клиентов, вот и всё. Впрочем у нас и жертв без совести списывают и никто не виноват потом.
ну, это было до освещения новости везде и всюду. Вот и интересно, что же будет дальше. Хотя зная збер с их грефом ничего дальше и не будет. печально.
>вы - пешка, которой банк диктует, что делать
ну, к сожалению, такая картина во всех банках. в РФ так точно.
самое раздражающее то, что сбер все равно остается самым распространенным в РФ банком и переходить в другие большого смысла не имеет. так как, они все +\- одинаковые и рано или поздно - все будет слито отовсюду. человеческий фактор, мать его.
А потом и отпечатки и меня голоса...
В общем, утечка была. Купили многие. Думаю, будет вал звонков ближайшие недели