В открытый доступ выложили данные покупателей DNS-SHOP

В открытый доступ выложили данные покупателей DNS-SHOP

В открытый доступ выложили данные покупателей DNS-SHOP

Очередная утечка у крупного ретейлера. На этот раз в открытый доступ выложили данные покупателей магазина электроники «DNS». Теперь всю эту информацию могут взять в оборот фишеры и онлайн-мошенники.

О сливе dns-shop[.]ru сообщил Telegram-канал «Утечки информации». Судя по всему, злоумышленники выложили лишь частичный дамп, содержащий в общей сложности 16 524 282 записи. К слову, этот же источник стоит за сливами «ОНЛАЙН ТРЕЙД.РУ», «GeekBrains», «СДЭК» и др.

В случае с «DNS» в Сеть попали:

  • Имена и фамилии некоторых покупателей;
  • Адреса электронной почты (7,7 млн уникальных);
  • Телефонные номера (11,4 млн уникальных);
  • Юзернеймы.

Дамп оказался относительно свежим — получен не ранее 19 сентября 2022 года. «Утечки информации» также упоминают другой дамп БД «DNS» — от 12 июня 2008 года. В нём, помимо прочего, можно найти хешированные пароли.

Напомним, по оценкам аналитиков, с начала 2022 года в Сеть утекли 230 млн записей ПДн россиян. Например, август побил антирекорд мая по таким утечкам. При этом омбудсмен по правам человека в прошлом месяце назвала штрафы за утечки смешными.

Мошенники устроили распродажу невостребованных новогодних подарков

Киберполиция Санкт-Петербурга предупреждает о новой волне мошенничества в мессенджерах. Обманщики от имени крупных ретейлеров предлагают по бросовым ценам купить «зависшие» новогодние подарки — электронику и бытовую технику.

Новая приманка служит единственной цели: заполучить СМС-код на доступ к онлайн-банкингу. Откликнувшихся злоумышленники просят его прислать, чтобы подтвердить бронь, оплату либо участие в мифической акции.

Киберкопы призывают россиян к бдительности и советуют проверять щедрые посулы в официальных источниках. Крупные торговые сети, как правило, анонсируют распродажи и скидки на своих сайтах и в аккаунтах; можно также уточнить информацию по опубликованному контактному телефону.

Одноразовые коды из СМС и пуш-уведомлений добросовестные продавцы никогда не запрашивают. Если вы уже его передали, следует незамедлительно связаться с банком, сменить пароль, заблокировать операции по счету и провести проверку на предмет подозрительных списаний, а также несанкционированного оформления подписок и кредитов.

По всей видимости, принимаемые властями меры противодействия мошенничеству, а также информационно-просветительская работа экспертов и правоохраны приносят свои плоды, и доходы мошенников, обычно возрастающие в сезон праздничных распродаж, стали падать.

Чтобы удержаться на плаву, аферистам приходится постоянно придумывать новые приманки и совершенствовать их, в том числе с помощью ИИ, и использовать малейший предлог для проведения атак в попытках добрать то, что не удалось привычно украсть в преддверии больших праздников.

RSS: Новости на портале Anti-Malware.ru