Теч на лични данни, потребители изгоряха с пари след онлайн пазаруване

С проблема са се заели от ГДБОП
Обновена: 19 дек 2019 10:57 | 19 дек 2019 10:57, Петя Славова
60
Теч на лични данни, потребители изгоряха с пари след онлайн пазаруване
Снимка: Reuters

Нерегламентирани тегления на пари от банкови карти притесни собствениците им, които са и предупредени с писмо от онлайн търговец за евентуален теч на банкова информация.

Оказва се, че личните данни на десетки потребители са откраднати след хакерски пробив на онлайн платформа за пазаруване на книги. Атаката е насочена към банковите данни на потребители, желаещи да платят с карта, съобщава Нова тв.

В някои от случите, след кражбата на данни, се е стигнало и до пробив в банковите сметки и нерегламентирани плащания.

Сред засегнатите е Никола Димов, който прави поръчка за три книги от интернет книжарница.

"Въведох си данните на банковата карта, след което в самия сайт ми изписа, че е прекъсната поръчката", разказва потърпевшият.

Тогава не разбира защо поръчката не е изпълнена. Месец по-късно – на 5 декември - отговорът идва: с писмо от интернет книжарницата. С него го уведомяват, че има съмнение за кражба на личните му данни след опита за поръчка.

Гласеше, че има съмнение за изтичане на банкови данни, име, телефон, адрес – нерегламентиран достъп. В мейла пишеше, че трябва да предприема действия с моята банка – с блокиране на картата, разказва Димов.

За него обаче това предупреждение се оказва закъсняло. Защото в същия момент разбира, че от кредитната му карта, с която направил поръчката,  нерегламентирано са теглени пари. С транзакции от чужбина.

"Имаше един превод за един цент – към САЩ и след това беше отказан и веднага след това – този превод за около 400 лв., който е към Великобритания – тя не беше отказана – разбрах, че става въпрос най-вероятно за покер сайт, някакъв тип сайт за залагане", разказва още Никола.

Кражбата на данни, довела до кражба и на пари от банкови карти, е резултат на кибер атака, уточняват от онлайн книжарницата. За проблема разбират след като системата им за сигурност регистрира необичайни движения на част от заявките към друга страница за разплащане.

Потенциални мишени на хакерите са около 860 потребители, опитали да поръчат книги в период около 20 дни през ноември, уточнява търговецът. След като разбира за проблема веднага изпраща писмо до всеки от тях – с предупреждение, че данните им могат да бъдат използвани неправомерно.

До този момент търговецът е получил сигнал за нерегламентирани тегления от банковите карти на 5-ма от потребителите. Броят им обаче може и да е по-голям. За проблема веднага са информирани и от Комисията за защита на личните данни и ГДБОП.

От ГДБОП потвърдиха, че работят по случая. Най-вероятно хакерите са достигнали до личните данни на потребителите с класическа кибер атака – след като са заразили имейла на някой от служителите, смята експертът по кибер сигурност Любомир Тулев.

Така, необезпокоявано, хакерите успяват да пренасочат плащанията на потребителите към страница, изработена от тях, - огледало на оригиналната страница за разплащания, към която препраща онлайн книжарницата, обяснява експертът.

"Потребителят е бил подлъган и на него му е било визуализирано съдържание, което е абсолютно еднакво с това, където е трябвало да въведе своята кредитна или дебитна карта – така тази информация е стигнала в ръцете на хакер, а не до въпросната книжарница", казва Любомир Тулев – експерт по кибер сигурност.

Така имената и номерата на кредитните и дебитните карти на потребители, опитвали да пазаруват в този период, попадат директно при кибер престъпниците. Без знанието на търговеца.

Според адвокат Александър Масларски – търговецът не е успял да гарантира сигурността на личните данни на своите клиенти.

"В случая е на лице разкриване на лични данни на лица, които нямат право на достъп до тях – само по себе си това вече е нарушение на сигурността на личните данни – а именно тяхната поверителност", обяснява той.

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


60
Още от
Спонсорирано съдържание
Напиши коментар Коментари
53
0
 
8
 
! Отговори
до 45 преди 4 години
Доста грешно твърдение. Сега ще ти обясня- никакви черва няма навързани. Оспорването се отнася директно към AMEX, Visa, MasterCard и т.н.. Те в 101% от случаите отсъждат за клиентите и глобяват жестоко "виновния" сайт, който е позволил неоторизирана трансакция. В твоя случай какво е станало ли? Трансакциите са направени от ТВОЯ ЛИЧЕН КОМПЮТЪР, таблет, телефон. От устройство, от което си правил трансакции (оторизирани) и друг път. Защо е станало така? Нямаш особено висока интернет култура.
52
1
 
1
 
! Отговори
Си преди 4 години
До АнонименНе е много трудно да се разбере - пишеш интернет книжарница в търсачката на Google, и проверяваш книжарниците поне от първата страница. Във видеото показаха достатъчно от това как изглежда саита за да може долу горе да се разбере за кой саит става дума. В случая става дума за саита на Ciela.
51
3
 
3
 
! Отговори
ДаЖивей Търгувията преди 4 години
Тръгнал Пурко гол и бос да пазарува онлайн без да се замисли ,че това всичко Компютри лаптопи телефони с намаленото цена е стояло по 3г на витринка и е пипано и тествано до полуда. Купува Пурко висчко на далавера без оригинални кутии без оригинална защита купува трета ръка стока и преправени като нови измайнени до откат Видеокарти .Купува без да осъзнава ,че няма ни един магазин с листа с намалени неща Стоели на витрината тестови бройки,върнати използвани Сичко му се пробутва ЗА НОВО на ПУРКОТО
50
0
 
7
 
! Отговори
do 45 преди 4 години
Празни приказки. Оспорвал съм над 20 неоторизирани трансакции, всичко ми се връща до стотинка. Защо говориш празни приказки ли? Защото спорът се отнася дирекнто към Visa, MasterCard или каквато ти е картата. Никакви черва навързани няма. Банката издател е някакъв медиатор в случая. Да не говорим, че можеш ти сам директно да ескалираш към Visa, например. Това ти го казвам като човек с шестцифрен оборот на кредитната си карта.
49
0
 
0
 
! Отговори
Анонимен преди 4 години
Към 51затова е добре да се научиш, как да различаваш менте от реален интерфейс. Отнася за всички интерфейси, където се подават данни, не само за платежните.
48
0
 
2
 
! Отговори
Анонимен преди 4 години
До 49Опитвам са де те светна, че ако си на интерфейс-менте без да се усетиш, в случая пейпал-менте, ти си подаваш всички данни не на пейпал, а на "някой", който седи зад ментето. Подаваш си данните и ментето веднага те препраща към истинския пейпал с някаква грешка. Кражбата е направена. Ти още не знаеш, че си си дал данните, със се пароли, а те са си валидни. В следващия момент този някой влиза в пейпал от твое име и извършва трансакция. Парите си виждаш през крив макарон.
47
2
 
2
 
! Отговори
Анонимен преди 4 години
Правило пазаруване онлайн е да имате Чист компютър.Следва сайта с префикс HTTPS ако парите са ви на виртуална карта и е компрометиран целия компютър никой не го грее вашата виртуална карта.Всички мобилни оператори магазини черна бяла компютърна тхника вериги назначават престъпници на работа.Скимърите са директно на касите им.Данните ви текат и се продават масово към колектори ЧСИ бързи кредити всичко що се сетите.
46
0
 
4
 
! Отговори
до 47 преди 4 години
Точно това е, че онлайн плащам само през пейпал и въпреки това изкараха, че за всяка от транзакциите е пращана еднократна парола на телефона ми и дори приложиха извадка от тяхната система - явно и това подправят в една печално известна банка. Поисках да направят техническа експертиза на телефона, отказаха. Мeнте страна, мeнте права.
45
0
 
0
 
! Отговори
Анонимен преди 4 години
До до 40Точно така, дали ще ти върнат парите зависи от банката и от конкретните дадености в случая. Понякога ги връщат, понякога не могат. Има и случаи банката да ги върне за своя сметка. А има и застраховки, които са смислени за хора, които интензивно ползват КК, вкл в чужбина.
44
1
 
2
 
! Отговори
Анонимен преди 4 години
Към 46Затова много внимавайте къде си въвеждате данните! Ако укажете пин или парола в менте-интерфейс, тези данни ще се ползват за теглене от сметката ви, като връщането на парите или ще е трудно или ще е никак. Т.е. там където не ви искат пин/пик/парола плащанията реално са по-сигурни (при по-изгодни за вас условия) за вас и по-несигурни за търговеца.
43
1
 
2
 
! Отговори
Анонимен преди 4 години
Към долния коментар: Защитата на картите е във вреда на картодържателя и в полза на търговците, защото ползването на защита удостоверява нареждане от картодържателя. Съответно търговеца е в правото си да получи парите, а на картодържателя липсва основание за връщането им. Без защитата връщането би било лесно. По желание на търговеца (обикновено големите), банките могат да изключат тези защити, в този случай връщането на парите е лесно.
42
4
 
6
 
! Отговори
до 40 преди 4 години
Явно не живееш в България? Преди 2 месеца ми хакнаха КК и 5 дни по-късно видях, че са дърпали по 30-40 лв няколко пъти дневно за игра в китайски сайт. Незабавно я канселирах, подадох молба за възстановяване на неоторизираните плащания - среден пръст. Отнесох случая към Комисия за защита на потребителите - пак среден пръст. Навързани са като свинcки чeрва, наистина... Да беше по-голяма сума, да ги съдя, а така адв. хонорар ще е по-висок. Прежалих парите, съвсем намразих банките и институциите.
41
0
 
5
 
! Отговори
Blake преди 4 години
Даже не са написали името на сайта, че да може човек да си провери картите, ако има съмнение... Едни хора откраднаха пари на едни други хора, много изчерпателна информация, няма що!
40
0
 
4
 
! Отговори
Анонимен преди 4 години
До УжасАко сайта на търговеца е хакнат, а ти не знаеш как да разпознаеш истинския платежен интефейс от ментето ... успех с верификациите ти желая! М/у другото, таз стандартната манипулациика, дето са ти дръпнали убавите какички в банката, че картите ти уж са сигурни, я забрави. За плащане са нужни само имена, валидност и номер на картата. Разни пароли, пин/пик и т.н. трябват само при дребни търговци и то за тяхна защита, не за твоя.
39
0
 
8
 
! Отговори
Ужас преди 4 години
Аз пък гледам да пазарувам в сайтове с допълнителна верификация, която съм си активирал и на дебитната виза и на кредитната мастъркард. Така ще вземат чушки. Отделно съм си намалил лимита на кредитната на 3к, а в дебитната също не държа много пари. Спестяванията ми са на спестовна сметка, с която не може да се оперира онлайн, мога само да внасям. Спокойствието е важно. Сега се опитвам да си регна apple pay, да видим там как ще е.
38
0
 
15
 
! Отговори
Анонимен преди 4 години
Статията не е безсмислена! Точно в този случай, както търговеца е пропуснал да защити сайта си и са го хакнали, така и картодържатгеля не е гледал гъде си въвежда данните. Та статията не е безсмислена, защото трябва да се повиши културата за ползване на онлайн платежни услуги сред клиентите, за да няма такива кражби. Че може да се краде и по друг начин е ясно, но все пак и малко да се внимава не е излишно!
37
8
 
6
 
! Отговори
Анонимен преди 4 години
Поредната безсмислена статия. Кражбата на подобни данни е ежесекундна. Нищо интересно. Именно в това е смисълът на кредитната карта- ако откраднат детайлите й, оперират с пари, които не са твои. Които са застраховани (не че при дебитната не са). Разполагам с няколко кредитни карти, пътувам по цял свят и до момента имам няколко нерегламентирани трансакции за над 10 000 долара. Винаги всичко са ми възстановявали без никакви проблеми. Ежедневие- не се трогвам. Краде се елементарно.
36
1
 
1
 
! Отговори
Анонимен преди 4 години
От тоя същия господин които е в Теленор явно влиза в а1 и от там теча на данни е готов кои му е сътрудник не знам искам закон защита на лични данни и електронен подпис тоя човек години наред е гладен за пари оттам сметки високи и така благодарим за доверието Христо Семерджиев аз може да съм всякакъв но достатъчно добре съм запознат с правата си
35
3
 
1
 
! Отговори
Анонимен преди 4 години
Също като един де ми казва една сутрин ти си ми звънял питам на кое тои ми казва телефона.Абе друже трябва ли да ти обеснявам че ти нямам телефона явно си трудно разбираем как може да ти звъня на номер чиито го не знам ще изискам разпечатка и ако е това което си мисля става в а1 на господин Семерджиев ще му забраним да пипа номера мястото му нее в офиса а в затвора явно тоя се не спря да се занимава с това което не трябва тъи че мястото муе в хотела на топло а аз знам на кого звъня реално
34
2
 
4
 
! Отговори
До 33 преди 4 години
До Анонимен - брато/сестро, куриерите работят с пос-терминалчета и приемат и разплащане с карта на момента, какви кешове какви 5 лева?