В Южной Корее произошла утечка данных клиентов из зарубежных банков

В Южной Корее произошла утечка данных клиентов из зарубежных банков

Представительства двух крупных иностранных банков в Южной Корее оказались в центре неприятного скандала, который грозит финансовой безопасности многих клиентов этих финансовых институтов. Из баз данных банков Standard Chartered Bank и Citi Bank Korea была допущена утечка конфиденциальной информации на 130 тысяч клиентов.

Как сообщили представители корейской полиции, утечка произошла из-за действий двух сотрудников упомянутых банков, которые украли информацию. Один из них (сотрудник "Сити Банка") распечатал личные и контактные данные на более чем 30 тысяч человек, а другой (сотрудник SC) скопировал информацию "по просьбе старшего товарища" на USB-носитель. Эти данные, которые содержали имена клиентов, их телефоны, адреса, а также сведения о финансовом положении, были переданы на сторону. За свою работу они получили в общей сложности около 300 миллионов вон (около 300 тысяч долларов). Сведения были использованы затем для рассылки по телефонам рекламы с предложениями о выдаче займов. Полиция же опасается, что такого рода информация может быть использована и для более серьезных действий - для втягивания людей в различные аферы, сообщает rg.ru.

Всего по делу задержаны пять человек, еще семерым предъявлены обвинения, но без формального ареста.

Скандал стал сильным ударом для репутации действующих в Корее зарубежных банков. Так, совсем недавно "Сити Банк" был признан "Банком года" по итогам работы в текущем году. Несмотря на это банк ранее уже заявил, что сократит свою деятельность в Корее. Количество филиалов по всей стране будет уменьшено на 10 %.

Комментарий главного аналитика компании InfoWatch Николая Федотова:

«Полагаю, что сведения о планируемом использовании данных вписаны в новость ради успокоения вкладчиков. Получение спама – это самая безобидная из всех целей, для которых похищаются данные. На самом деле, спамеры платят не так уж много. Гораздо выгоднее будет продать банковскую тайну мошенникам. А ещё выгоднее – налоговым органам зарубежных стран, которые с некоторых пор начали платить за такие данные, чем инициировали череду утечек в банковском секторе. Не получив ещё никакого предложения, только услышав о том, что налоговики Франции и Германии покупали утечки из трёх швейцарских банков, любой банковский инсайдер может решиться на кражу данных».

Фейковый маркетплейс Zadrotik обманывает геймеров и подписчиков сервисов

Компания F6 предупредила о мошенническом маркетплейсе Zadrotik, ориентированном на российских пользователей. Площадка специализируется на продаже игрового инвентаря и виртуальных товаров для популярных игр, а также подписок на различные онлайн-сервисы. Ресурс продолжает работать, и, по данным компании, уже есть пострадавшие.

Как сообщили в F6, на сайте пользователям предлагают приобрести якобы лицензионные ключи, внутриигровые предметы и игровую валюту для Genshin Impact, CS2, Standoff 2, Fortnite и PUBG Mobile.

Помимо игрового контента, на маркетплейсе доступны подписки на ChatGPT, Spotify, iTunes и ряд других популярных сервисов. Стоимость товаров варьируется от 1 до 500 тыс. рублей. Сайт размещён в доменной зоне .COM и на момент публикации продолжает открываться.

Ресурс активно рекламируется на различных площадках, включая социальные сети, видеохостинги, тематические форумы и игровые каналы. При этом, как отмечают в F6, мошеннический характер сайта с первого взгляда практически не заметен, несмотря на отсутствие какого-либо сходства с легальными сервисами. «Например, в оформлении магазина почти нет характерных для мошеннических сайтов орфографических ошибок. Структура сайта включает разделы “Условия использования” и “Оферта”, в которых описаны особенности взаимодействия с пользователями», — пояснили в компании.

По словам экспертов, схема работы ресурса строится на предложении промокода на первую покупку с ограниченным сроком действия. Перед оплатой пользователю предлагают указать адрес электронной почты для получения цифрового товара, а также выбрать способ оплаты — банковской картой, через QR-код или криптовалютой.

Однако, как подчёркивают в F6, вне зависимости от выбранного способа оплаты данные платёжных средств оказываются скомпрометированы, а покупатель теряет деньги, не получив обещанный товар. При обращении в техническую поддержку «сотрудники» сервиса ссылаются на техническую ошибку и предлагают повторить платёж. По оценкам компании, средний чек пострадавших пользователей составил 2 397 рублей.

RSS: Новости на портале Anti-Malware.ru