В свободном доступе в Telegram появились данные клиентов и их транзакций через сервис анонимной верификации sms-activate. Об этом сообщает »Коммерсантъ».
Опубликованная база содержит имена, адреса электронной почты, IP-адреса, а также частичные номера платежных карт и суммы платежей». База насчитывает около 163 тысяч уникальных записей, в том числе около 50 тысяч подтвержденных. Сам сервис утверждает, что его ежедневная аудитория доходит до 17 тысяч человек.
Опрошенные изданием эксперты считают, что утекшими данными могут пользоваться мошенники, которые обманывают людей по телефону, представляясь сотрудниками банка. Также база может быть интересна маркетологам.
Подобные сервисы фактически предоставляют мобильные номера во временное пользование клиентам. Это позволяет анонимно пройти верификацию в Mail.ru, «ВКонтакте», Avito, Telegram, Twitter, «Яндексе» и на других ресурсах. Эта услуга не нарушает закон, если сервис в установленном порядке заключает с операторами контракты или договаривается с физическими и юридическими лицами, имеющими такие контракты.
Как уточняет издание, базу сервиса злоумышленники могли получить с помощью фаззинга — тестирования программного обеспечения путем перебора параметров, при котором в приложение автоматически направляются заведомо неверные данные и анализируется реакция программы на них для обнаружения ошибок.