В интернет попали данные желающих взять кредит в Совкомбанке
В открытом доступе оказалась более 150 тысяч анкет с данными граждан России, которые подавали онлайн-заявку на получение кредита в Совкомбанке. Об этом 24 сентября сообщает РБК со ссылкой на основателя сервиса анализа утечек данных DLBI Ашота Оганесяна.
Личные данные появились на специализированном сайте 20 сентября. В самом объявлении не указано, что заявки на кредиты поданы в Совкомбанк, однако его наименование упоминается в опубликованных анкетах.
Граждане, чьи данные оказались в интернете, подавали заявки на кредит в 2019–2020 годах. В каждой анкете есть ФИО, паспортные данные, адрес, номер телефона, семейное положение, ФИО и контакты родственников, место работы, должность, размер дохода, а также специализированная информация — тип запрашиваемого кредита, дата и время звонка от специалистов банка, ответы клиентов во время звонка при обработке заявки. Именно в этих комментариях упоминался Совкомбанк.
Также в файле с данными граждан обозначена система, с помощью которой были собраны и обработаны заявки — это платформа Pyrus. На официальном сайте компании-создателя платформы перечисляются партнеры, использующие ее решения. Единственная из них кредитная организация — это Совкомбанк.
Представитель Совкомбанка подтвердил факт утечки. Он пояснил РБК, что в мае 2020 года банк выявил сотрудника внешнего колл-центра, который незаконно копировал поступавшие ему для обзвона интернет-заявки, планируя продать скопированные данные в даркнете. Он был задержан сотрудниками полиции, а копии списков заявок, имевшиеся на жестком диске его компьютера и внешних носителях, были изъяты.
В дальнейшем он был отпущен под подписку о невыезде. В ходе следствия он повторно разместил объявление о продаже интернет-заявок на кредиты на своем телеграм-канале. По первому эпизоду злоумышленник получил 2 года условно. По второму эпизоду Совкомбанк подал новое заявление в полицию. В настоящий момент по нему возбуждено уголовное дело по статьям 183 ч. 3 (разглашение банковской тайны) и ст. 274.1 ч. 2 (неправомерный доступ к охраняемой компьютерной информации). Дело направлено в суд.
Пресс-служба банка распространила заявление совладельца и первого зампреда Совкомбанка Сергея Хотимского следующего содержания: «Особый цинизм в том, что повторная попытка мошенничества произошла в момент, когда уже было подано заявление в полицию и активно велись следственные действия. Эта ситуация наглядно демонстрирует излишнюю мягкость российских законов в отношении данного типа преступлений, которой активно пользуются мошенники. Мы считаем, что российское законодательство по защите информации и коммерческой тайны давно требует ужесточения».
В настоящее время информацией, размещенной в даркнете, могут воспользоваться мошенники, которые звонят своим потенциальным жертвам от имени службы безопасности или сотрудников банка.