Данные банковских клиентов дорожают на черном рынке
26 июля. Profit-Partner.RU - Данные банковских клиентов-физлиц на черном рынке многократно выросли в цене за последние полгода, отмечают компании, специализирующиеся на информационной безопасности, пишет "Коммерсант". Так, по оценкам DeviceLock, стоимость получения данных выросла в 3–7 раз. В частности, в начале года выписку по счету клиента за месяц можно было бы купить за 2 тыс. руб., сейчас стоимость доходит до 15 тыс. руб. Кроме того, в компании отмечают и появление новых "услуг", в частности предложения по продаже адресов банкоматов, которыми пользовался клиент банка в течение месяца. Аналитик Positive Technologies Вадим Соловьев подтвердил информацию о появлении предложения "на множестве площадок"» по продаже данных об используемых клиентом банкоматах. Стоимость этой услуги составляет 8–15 тыс. руб. "Однако ее киберкриминальный подтекст мал,— отмечает Вадим Соловьев.— С большой вероятностью такие данные могут быть использованы в более традиционных криминальных схемах". Например, мошенничество с использованием социальной инженерии при звонке клиенту для повышения достоверности звонка. Рост цен на услуги по "пробиву" данных клиентов банков объясняется несколькими причинами. По словам директора департамента информационной безопасности банка "ФК Открытие" Владимира Журавлева, основная причина — смена типа атак на граждан, пишет "Ъ". Если раньше чаще использовались технические методы (внедрение троянов, фишинговые сайты, скимминг и т. п.), то сейчас более 90% хищений осуществляется с помощью методов социальной инженерии, где успех очень сильно зависит от наличия у мошенников персональных данных клиентов, отмечает эксперт. Начальник отдела по противодействию мошенничеству ЦПСБ "Инфосистемы Джет" Алексей Сизов отмечает в разы возросший спрос на необходимые для таких атак сведения и куда более успешную монетизацию купленных данных. В исследовании DeviceLock отмечается сокращение числа банков, по которым есть предложения по «пробиву» информации. По словам основателя компании Ашота Оганесяна, это означает, что банки серьезно занялись проблемой неправомерного доступа к данным. Впрочем, специалисты по информационной безопасности уверены, что это скорее связано с разной ценностью инсайда из разных банков.