Вчера сайт www.sos-rzd.com распространил сообщение об утечке информации по банковским картам при покупке билетов РЖД. Если покупатель расплачивался за билеты с 7 по 14 апреля, то его карта могла быть скомпрометирована, говорится на сайте. Более того, посетителю предлагается ввести номер карты, чтобы ее проверить. В РЖД и ВТБ24, который является расчетным банком при оплате билетов, утверждают, что это фейковый сайт.
На сайте говорится, что утечка информации по картам произошла «в тандеме с банком ВТБ24». Якобы данные банковских карт, которыми граждане оплачивали билеты на сайте РЖД в течение недели, попали в руки злоумышленников, всего было скомпрометировано более 200 тыс. карт, утверждается на сайте. Проверить свою карточку можно, введя ее номер в специальное поле.
Пресс-служба ВТБ24 опровергает факт утечки информации. «Данная информация неверна, это фейк, — сказал РБК представитель пресс-службы кредитной организации. — Никаких атак на платежный шлюз, через который проходит покупка билетов на сайте www.rzd.ru, не было. Шлюз защищен последней версией стандарта безопасности данных платежных карт, и всем клиентам, совершающим транзакции через него, гарантируется абсолютная безопасность платежей». Источник РБК в банке считает, что сайт был создан для того, чтобы его посетители оставляли на нем данные своих карт.
Представитель пресс-службы РЖД также не подтверждает утечку информации. «Мы крайне не рекомендуем вводить номера своих карт на сайте sos-rzd.com», — сказал он РБК, уточнив, что на сайте РЖД не хранятся данные пользователей карт.
Предложение под тем или иным предлогом ввести номер карты относится к фишингу — виду мошенничества, целью которого является получение данных о картах клиентов банков. Например, в 2007 году от имени Альфа-банка на многочисленные адреса действительных и потенциальных клиентов были разосланы письма с просьбой получить электронный ключ для дальнейшего пользования услугой интернет-банкинга. Для этого предлагалось перейти по указанной ссылке на лжесайт, схожий с сайтом Альфа-банка, где нужно было указать свой логин и пароль. Причем необходимость получения ключа объяснялась как раз «ростом преступности в сфере компьютерной информации, имеющей целью хищение денежных средств со счетов клиентов российских банков». Ранее такой атаке подвергались клиенты Райффайзенбанка и Ситибанка.
В 2011 году мошенники с помощью вирусов устанавливали на компьютеры клиентов Сбербанка программы, перенаправляющие их на ложный сайт «Сбербанк ОнЛ@йн». Вводя пароль на поддельной странице или сообщая его по телефону позвонившему «сотруднику» банка, клиенты давали злоумышленникам шанс провести операции перевода денежных средств от своего имени.
«В такую ситуацию может попасть любой банк, который оказывает платежные услуги. Мошенникам нужно собрать реквизиты карт для проведения фишинговых операций в Интернете», — поясняет вице-президент СМП Банка Елена Дворовых. Она 14 апреля покупала билеты РЖД на сайте Tutu.ru и расплачивалась банковской картой. По просьбе корреспондента РБК Дворовых ввела данные своей карты на сайте sos-rzd.ru, но сайт выдал «нет результатов», также ее не оказалось в числе покупателей РЖД на этом сайте.
«Как один из вариантов это может быть фейк. РЖД — одна из самых активных структур, по количеству платежных операций ее можно сравнить с «Аэрофлотом». Поэтому именно в отношении клиентов РЖД мошенники и решили запустить информационную ловушку, чтобы собрать информацию об их картах», — говорит руководитель службы безопасности одного из крупных российских банков. По его словам, в первую очередь надо проверить достоверность указанных на сайте данных — реальные они или вымышленные. «Если данные реальные, то очень странно, что они выложены в открытом доступе, обычно такие базы данных продают, так что нельзя исключать, что это целенаправленная атака против ВТБ24 и РЖД со стороны конкурентов», — говорит банкир.
Несколько лет назад ВТБ24 столкнулся с настоящей утечкой информации о клиентах. В 2009 году в ярославском филиале банка один из сотрудников должен был уничтожить заявки потенциальных клиентов на получение кредитов, которые содержали персональные данные. Коробку с документами он собирался отвезти на свалку и сжечь, но пошел дождь, и он просто оставил ее на свалке. В результате данные анкет попали в третьи руки, а потом и в Интернет.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Инвестирование в драгоценные металлы представляет собой фундаментальный аспект диверсификации финансовых активов, обеспечивая защиту капитала и возможность его приумножения.
Это будет иметь место, если физлицо или его доверитель является продавцом того же имущества, а сумма сделки - в диапазоне от 100 тысяч до 1 млн рублей. Росфинмониторинг установил, что обязательному контролю...
Российское правительство внесло изменения в порядок проведения экзаменов для получения водительских удостоверений. Часть нововведений вступит в силу с марта 2027 года. Соответствующий документ опубликован...
Запрета на это закон не содержит, указали ФНС и Минфин. ФНС не против, если ИП или самозанятый без статуса ИП будут применять НПД при оказании услуг гостевого дома. Гостевой дом – тип средства размещения,...
Для ИП штраф составит по 10 тысяч рублей за каждую единицу проданного товара, для организаций – по 20 тысяч. Вводятся также штрафы за нарушения при продаже табачной и никотинсодержащей продукции, в том числе - за...
Если бы пенсионные накопления в России не были заморожены в 2014 году, средняя пенсия россиян сегодня могла бы превышать 30 тысяч рублей. Об этом свидетельствуют расчеты НПФ «Будущее», предоставленные «Известиям». Мораторий,...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Инвестирование в драгоценные металлы представляет собой фундаментальный аспект
ПодробнееЭто будет иметь место, если физлицо или его доверитель является продавцом того
ПодробнееРоссийское правительство внесло изменения в порядок проведения экзаменов для
ПодробнееЗапрета на это закон не содержит, указали ФНС и Минфин. ФНС не против, если ИП
ПодробнееДля ИП штраф составит по 10 тысяч рублей за каждую единицу проданного товара,
ПодробнееЕсли бы пенсионные накопления в России не были заморожены в 2014 году, средняя
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)