Назад
5 апреля в 00:03

credt.ru, MEDIALID и утечка персональных данных

Наш любимый портал стал инструментом в руках кредитных мошенников. С интервалом 15 минут приходят два SMS: от "Почтабанка" и некоего MEDIALID. Второе содержит обращение по имени (!) и ссылку на сайт credt.ru, которая в свою очередь переадресует к форме подбора кредитов на banki.ru. Сумма кредита в обоих случаях - 300 тыс.

Сам портал banki.ru здесь определенно не виновник утечки (я не оставлял здесь ни своего реального ФИО, ни номера телефона), а лишь невольный посредник в некоей схеме, которую администрации все-таки следовало бы пресечь (например, блокировать переходы с credt.ru). Видимо, имел место масштабный слив персональных данных. Интересно, откуда именно.

13
1,9k
Комментарии
13

5 апреля в 06:28

То же самое! Из моих активностей была единственная-внесение карт в МИРпэй

Ответить

5 апреля в 09:02

Indifference, похоже, что база не самая свежая (данные собраны более года назад) и просто недавно попала в нужные руки. Не исключаю, что источником изначально был и не банк, а авиакомпания какая-нибудь, например.

Администрации портала все-таки следует принять немедленные меры: разорвать цепочку referrer'ов credt.ru->bankipartners.ru->banki.ru, показывая заставку: "ссылка заблокирована, нам известно о мошенниках, разбираемся".

А хостинг сайта credt.ru тем временем заслуживает бдительного внимания органов. Потому что на нем хранится то, что утекло. SMS-сообщения содержат короткие ссылки вида credt.ru/1abcd, которые при переадресации на banki.ru раскрываются уже в полноценный номер телефона и сумму кредита!

P.S. Мой встроенный айтишник в состоянии бегло оценить объем утечки. Если ссылки кодируются в 36-ричной системе [0-9a-z] с базой 1p01, и мы видим, что запись 1k000 еще содержит данные для переадресации, а 1m000 - уже пустая, значит их чуть меньше, чем 2533680.

Ответить

5 апреля в 10:00

Следом и МФО подключили. Очередные сообщения - от TURBOZAIM, neozaimer.ru, BYSTRODENGI, ...

Ответить

5 апреля в 18:15

Аналогично: смс от medialid, заявка на кредит наличными в почтабанк и на кредитку в тинькофф. Все аннулировал. Почтабанк видит только дату заявки и источник “ключевой интернет партнер”, а тиньков сообщил, что заявка поступила от партнера Bankiros, на котором нужно подтверждать номер. Это странно, так как смс не поступало. 

Ответить

5 апреля в 18:18

Похоже, цель - заспамить смсками от банков, а потом звонить из “службы безопасности”

Ответить
1

5 апреля в 19:06

За пару часов до смс была неудачная попытка пробития номера через глаз бога. Искали слитые адреса?

Ответить

5 апреля в 21:25

Такая же история, те же адресаты смс, турбозаймер, медиалид, тинькоф, почта, втб. Написал заявление в полицию, и во все эти организации разослал электронные письма что это не я подавал и прикрепил талон уведомление из полиции. Найдут конечно врят ли, но может хоть не получится у мошенников ничего взять.

Ответить

6 апреля в 03:57

Та же самая проблема. Посыпались заявки на кредиты, хотя я не подавал. Вижу, что проблема массовая. Кто виноват в утечке? Надо тоже написать в банки.ру

Ответить

6 апреля в 07:39

Та же история, medialid, звонок на телефон, смс от vtb об отказе

Ответить

6 апреля в 20:39

Сегодня пришли смс от rubza.ru, bankur.ru и звонки от убрир

Ответить

12 апреля в 12:15

такой вопрос ко всем причастным 

у вас симки случайно не мегафоновские ?

Ответить

12 апреля в 17:40

metro, у меня - нет.

Ответить

12 апреля в 19:44

metro, нет

Ответить

Все продукты Банки.ру

Показать ещеСкрыть