На форуме дарквеба повилась база автовладельцев Москвы и Подмосковья

На форуме дарквеба повилась база автовладельцев Москвы и Подмосковья

На форуме дарквеба повилась база автовладельцев Москвы и Подмосковья

Один из форумов киберпреступной тематики пополнился новой базой данных, содержащей записи об автовладельцах Москвы. Ценник злоумышленников зафиксировался на сумме 800 долларов (56 532 руб. по текущему курсу).

При этом продавец даже предлагает своеобразный бонус — файл, информация в котором датируется 2020 годом. Помимо этого покупатель может получить ФИО, даты рождения, телефонные номера, коды VIN, номера машин (а также их марки и модели).

По словам автора поста на форуме, данные он получил от инсайдера в ГИБДД, однако опрошенные изданием «КоммерсантЪ» эксперты отметили, что это могла быть банальная утечка из информационных систем.

В общей сложности исследователи насчитали в слитой базе 50 миллионов строк, касающихся автолюбителей из Москвы и Подмосковья. Эту информацию собрали более чем за десять лет — с 2006 по 2019 год.

Продавец предоставил «Ъ» семпл БД, который подтвердил подлинность выставленного архива. Сотрудники издания даже прозвонили нескольких автовладельцев из базы, которые отозвались по указанным именам и отчествам.

Чем может грозить водителям утечка базы данных ГИБДД, объяснил эксперт компании «Газинформсервис» Григорий Ковшов:

«Автолюбителей из Москвы и Подмосковья после подобной утечки может ожидать масса неприятных сюрпризов. В лучшем случае эти данные из базы ГИБДД попадут к компаниям, которые продвигают разные товары и услуги, тогда водителям стоит ждать шквала рекламы в ближайшем будущем. При худшем развитии событий данные могут быть использованы для фишинга и хакерских атак. Помимо сведений о машинах, таких как бренд и модель авто, место постановки на учет и прочего, «утекли» и сведения о водителе: ФИО, адреса, паспортные данные, контакты. А это уже крайне конфиденциальная информация».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники представляются сотрудниками ФНС и выманивают коды от Госуслуг

В преддверии сезона налоговой отчетности активизировались телефонные мошенники. Теперь злоумышленники представляются инспекторами Федеральной налоговой службы и под этим предлогом пытаются получить доступ к банковским счетам граждан.

Как рассказал Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда» (входит в ИКС Холдинг), сценарий выглядит максимально убедительно.

«Звонящий представляется сотрудником ФНС, уверенно называет персональные данные собеседника — адрес, номер телефона, почту, ФИО и другие сведения. Такая детализация создаёт ощущение, что действительно звонят из налоговой. После этого “инспектор” обвиняет человека в неподаче декларации и предлагает записаться на приём. Для подтверждения записи якобы приходит СМС с кодом — обычно это код для входа в Госуслуги. Жертву просят его продиктовать», — поясняет эксперт.

На самом деле мошенники таким образом получают доступ к учётным записям и финансовым данным.

По словам специалистов, подобные атаки становятся возможными из-за масштабных утечек персональных данных. Информацию злоумышленники собирают из разных источников: баз утекших онлайн-магазинов и банков, данных data-брокеров, даркнет-площадок, а также открытых профилей в соцсетях. Склеивая фрагменты, они создают подробный «портрет» жертвы — и потому кажутся убедительными.

Эксперты напоминают:

  • ФНС не звонит гражданам, чтобы записать на приём или уточнить декларацию. Сделать это можно только через официальный сайт или через Госуслуги.
  • Никогда не сообщайте коды из СМС — ни под каким предлогом.
  • Если есть хоть малейшие сомнения — прекратите разговор и проверьте номер. Обычно он оказывается зарегистрирован на сторонние организации.
  • Если код всё же был передан мошенникам — сразу свяжитесь с банком, заблокируйте доступ к счетам и смените пароли от всех связанных сервисов, особенно от Госуслуг и личного кабинета ФНС.

«Чем больше информации о себе человек публикует в сети, тем проще злоумышленникам выстроить доверительный контакт. Не стоит недооценивать их подготовку — многие звонки звучат так, будто с вами разговаривает настоящий чиновник», — предупреждает Виктор Иевлев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru