В даркнет слили миллионы банковских карт, реальных всего 10%

В даркнет слили миллионы банковских карт, реальных всего 10%

В даркнет слили миллионы банковских карт, реальных всего 10%

В открытый доступ за последний месяц попали 50 млн данных клиентов банков. Цифра впечатляет, если не учитывать важный нюанс — 90% «украденных» карт сгенерированы и бессмысленны.

Про «игру с цифрами» Anti-Malware.ru рассказал руководитель блока специальных сервисов компании Infosecurity a Softline Company Сергей Трухачев.

«За последние 30 дней даркнет-копилка пополнилась данными более чем 50 млн банковских карт, — говорит эксперт. — Звучит внушительно, если бы не один нюанс: примерно 90% утечек представляет собой сгенерированные карты, то есть по факту – бессмысленный мусор».

«Подлог» зафиксировала проверка данных, которую провел сам провайдер: многие номера карт повторяются в сочетании с разными CVV и датами окончания срока действия.

К фейковому «картону» можно добавить и общую тенденцию потери интереса хакеров к российским банковским картам. Коллеги из Infosecurity поддерживают заявление Сергея Голованова из «Лаборатории Касперского», сделанное накануне:

«С апреля 2022 года русские карты, видимо, хакерам не нужны — за рубежом они на них ничего купить не могут. Получается, что для карточного мошенничества остаются только возможности в России».

С ним согласен и Трухачев: «Параллельно наблюдается тенденция к уменьшению числа российских карт в публичных утечках. Если раньше можно было беспрепятственно расплатиться российской картой практически на любом зарубежном сервисе, теперь количество площадок резко сократилось, — объясняет тенденцию эксперт, — следовательно, сократилось и количество утечек».

В Infosecurity наблюдают снижение доли данных российских карт в глобальных утечках не менее чем на 40%.

При этом проблема утечек в сфере образовательных сервисов, маркетплейсов и служб доставки только обостряется. Накануне в сеть утекла часть базы Яндекс.Практикум, который продает курсы по ИТ.

Подпишитесь на новости

Для онлайн-займов в МФО планируют оставить биометрию по лицу без голоса

Микрофинансовые организации добились принципиального согласия регуляторов на упрощение биометрической идентификации заёмщиков. В Центре биометрических технологий сообщили, что проверка только по изображению лица станет доступна для онлайн-услуг МФО с ноября 2026 года.

Сейчас воспользоваться такими услугами могут более 27 млн человек со стандартной или подтверждённой биометрией в ЕБС, пишет «Коммерсантъ». Переход на лицо без голоса должен расширить эту аудиторию.

Но любая фотография из базы автоматически пропуском не станет. Часть упрощённых биометрических образцов потребует повышения уровня. По данным ЦБТ, такая возможность доступна более чем 30 млн человек.

В Минцифры утверждают, что проверка только по лицу обеспечивает необходимую защиту и не уступает сочетанию лица и голоса. Для клиентов обещают несколько вариантов: компьютер, приложение МФО или переход в «Госуслуги Биометрию».

Рынок рассчитывает сократить число сбоев и упростить регистрацию. Люди уже привыкли сканировать лицо, а уговаривать их дополнительно записывать голос сложнее. Меньше действий — меньше клиентов, которые бросают оформление на полпути.

Биометрическая идентификация для микрофинансовых компаний обязательна с марта 2026 года, однако ЦБ до января 2027-го не применяет надзорные меры за её отсутствие. Для микрокредитных компаний требование заработает с марта 2027 года.

RSS: Новости на портале Anti-Malware.ru