В продаже на черном рынке появилась база вкладчиков ВТБ, состоящая из 5 тысяч строк, пишут во вторник "Известия". Информация об утечке из второй по активам финансовой организации России в публичном доступе оказалась впервые.
Сообщение о продаже базы данных вкладчиков ВТБ появилось на специализированном форуме вечером 7 ноября. Из текста следует, что актуальность информации датируется концом 2019 года. В базе содержится 5 тыс. строк, 3 тыс. из которых можно купить "из первых рук", а еще 2 тыс. — "из вторых" (то есть человек, опубликовавший объявление, — не первый владелец), сообщил изданию продавец. Он уточнил, что первичную информацию предлагает по 10 рублей за строчку, а вторичную — по 6.
В распоряжении "Известий" оказался тестовый фрагмент базы данных. В нем содержится персональная информация о 21 вкладчике: его ФИО, домашний адрес и индекс, номер телефона (в некоторых записях — мобильный и домашний) и сумма вклада, которая начинается от 1 млн рублей. В нескольких строчках также содержится электронная почта клиента.
Банк провел расследование о появлении этой информации, сообщили "Известиям" в ВТБ. Там подчеркнули, что сведения из базы были актуальны по состоянию на 2016 год.
— Банк связался со всеми клиентами, чья личная информация могла быть скомпрометирована, предупредил о случившемся и принес свои извинения. Их информационной безопасности ничего не угрожает. Обращаем внимание, что утечка не содержит никаких данных, необходимых для доступа к счетам, — отметили в пресс-службе банка.
С тестовым фрагментом базы данных ознакомился руководитель аналитического центра компании по кибербезопасности Zecurion Владимир Ульянов. Эксперт сделал вывод: это "скрупулезно собранная" база, которую невозможно скомпилировать из открытых источников.
— Это похоже на базу VIP-клиентов. Обычно вкладчики хранят в одной финорганизации депозиты менее 1,4 млн рублей, поскольку именно эту сумму в случае проблем у банка им выплатят. Чтобы удержать более крупные вклады, кредитные организации обычно внедряют программу лояльности, — пояснил Ульянов. — Информация могла утечь из компании-партнера, которая обслуживает VIP-клиентов ВТБ.
Информации из этой базы более чем достаточно для мошенников: есть несколько номеров телефонов, по которым можно дозвониться до потенциальной жертвы, с помощью домашнего адреса можно понять, в каком отделении был открыт вклад, а сумма депозита говорит о финансовой обеспеченности его владельца, уверен эксперт. При этом он отметил, что эти персональные данные — лишь подспорье для мошенничеств методами социальной инженерии, однако если клиенты будут бдительны, то деньги с их счетов увести не получится.
В 2019 году в СМИ появлялась информация о продаваемых на черном рынке сведениях о клиентах как крупных, так и небольших банков, в том числе Сбербанка. Информация о клиентах ВТБ ранее в открытом доступе не появлялась.