Теч на лични данни, потребители изгоряха с пари след онлайн пазаруване

С проблема са се заели от ГДБОП
Обновена: 19 дек 2019 10:57 | 19 дек 2019 10:57, Петя Славова
60
Теч на лични данни, потребители изгоряха с пари след онлайн пазаруване
Снимка: Reuters

Нерегламентирани тегления на пари от банкови карти притесни собствениците им, които са и предупредени с писмо от онлайн търговец за евентуален теч на банкова информация.

Оказва се, че личните данни на десетки потребители са откраднати след хакерски пробив на онлайн платформа за пазаруване на книги. Атаката е насочена към банковите данни на потребители, желаещи да платят с карта, съобщава Нова тв.

В някои от случите, след кражбата на данни, се е стигнало и до пробив в банковите сметки и нерегламентирани плащания.

Сред засегнатите е Никола Димов, който прави поръчка за три книги от интернет книжарница.

"Въведох си данните на банковата карта, след което в самия сайт ми изписа, че е прекъсната поръчката", разказва потърпевшият.

Тогава не разбира защо поръчката не е изпълнена. Месец по-късно – на 5 декември - отговорът идва: с писмо от интернет книжарницата. С него го уведомяват, че има съмнение за кражба на личните му данни след опита за поръчка.

Гласеше, че има съмнение за изтичане на банкови данни, име, телефон, адрес – нерегламентиран достъп. В мейла пишеше, че трябва да предприема действия с моята банка – с блокиране на картата, разказва Димов.

За него обаче това предупреждение се оказва закъсняло. Защото в същия момент разбира, че от кредитната му карта, с която направил поръчката,  нерегламентирано са теглени пари. С транзакции от чужбина.

"Имаше един превод за един цент – към САЩ и след това беше отказан и веднага след това – този превод за около 400 лв., който е към Великобритания – тя не беше отказана – разбрах, че става въпрос най-вероятно за покер сайт, някакъв тип сайт за залагане", разказва още Никола.

Кражбата на данни, довела до кражба и на пари от банкови карти, е резултат на кибер атака, уточняват от онлайн книжарницата. За проблема разбират след като системата им за сигурност регистрира необичайни движения на част от заявките към друга страница за разплащане.

Потенциални мишени на хакерите са около 860 потребители, опитали да поръчат книги в период около 20 дни през ноември, уточнява търговецът. След като разбира за проблема веднага изпраща писмо до всеки от тях – с предупреждение, че данните им могат да бъдат използвани неправомерно.

До този момент търговецът е получил сигнал за нерегламентирани тегления от банковите карти на 5-ма от потребителите. Броят им обаче може и да е по-голям. За проблема веднага са информирани и от Комисията за защита на личните данни и ГДБОП.

От ГДБОП потвърдиха, че работят по случая. Най-вероятно хакерите са достигнали до личните данни на потребителите с класическа кибер атака – след като са заразили имейла на някой от служителите, смята експертът по кибер сигурност Любомир Тулев.

Така, необезпокоявано, хакерите успяват да пренасочат плащанията на потребителите към страница, изработена от тях, - огледало на оригиналната страница за разплащания, към която препраща онлайн книжарницата, обяснява експертът.

"Потребителят е бил подлъган и на него му е било визуализирано съдържание, което е абсолютно еднакво с това, където е трябвало да въведе своята кредитна или дебитна карта – така тази информация е стигнала в ръцете на хакер, а не до въпросната книжарница", казва Любомир Тулев – експерт по кибер сигурност.

Така имената и номерата на кредитните и дебитните карти на потребители, опитвали да пазаруват в този период, попадат директно при кибер престъпниците. Без знанието на търговеца.

Според адвокат Александър Масларски – търговецът не е успял да гарантира сигурността на личните данни на своите клиенти.

"В случая е на лице разкриване на лични данни на лица, които нямат право на достъп до тях – само по себе си това вече е нарушение на сигурността на личните данни – а именно тяхната поверителност", обяснява той.

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


60
Още от
Спонсорирано съдържание
Напиши коментар Коментари
33
1
 
18
 
! Отговори
Назадничав преди 4 години
Аз поради такива именно причини, в 99.9% от случаите си искам наложен платеж.Всякакви интернет магазини, с нулев защитен механизъм против кражба и злоупотреба на данните на клиентите им, виреят в пространството. Видя ли сайт, в който няма опция наложен платеж, просто "Х'-кса и дотам. Прекаленото удобство в близък план, в някои случаи се оказва крайно неудобство в дългосрочен план...
32
1
 
5
 
! Отговори
Анонимен преди 4 години
Парите на хората ще бъдат възстановени. Така се процедира и на много хора ги възстановяват. Важното е да се подобри сигурността на бг сайта, за да не се повтори новината.
31
9
 
4
 
! Отговори
Анонимен преди 4 години
До АнониНаложения платеж не е много удобен понеже не всеки има много пари в брой във вкъщи и като звънне куриера на вратата ще има вероятност да се окаже, че нямаш пари да му дадеш. Наложен платеж ако е до 100 лева иначе при голяма сума трябва да се носи цяла кисия с пари.
30
0
 
6
 
! Отговори
Трол преди 4 години
По принцип сметката ми е разделена на 3 Дебитна карта, Виртуална карта и Спестовна компонента, парите ги държа в спестовна компонента, така в самите карти няма пари, ако се наложи да пазарувам през интернет зареждам във виртуалната карта само толкова пари колкото ми струва дадената стока! Така и да си загубя картата няма или пък ми откраднат данните няма да могат да изтеглят нищо от сметката ми!
29
1
 
7
 
! Отговори
V преди 4 години
Слочаеност е, че хавата се раздухва месец по-късно само защото някой се е сетил, че Сиела поддържаха машините за гласуване. Скоро очаквам и статия описваща опасностите от хак при машинно гласуване. Мхм.
28
4
 
14
 
! Отговори
Ванката преди 4 години
Само с наложен платеж пазарувайте, бе хора! С карта е удобно, но е несигурно. Пък и предварителното плащане, според мен не редно - плащам нещо, което нито съм видял, нито получил.
27
4
 
5
 
! Отговори
Анонимен преди 4 години
Аз затова нищо не пазаря онлайн.
26
1
 
18
 
! Отговори
Анонимен преди 4 години
Сиела са ***. Продават електронни книги на баснословни цени. Софтуера им е пълна скръб. Заслужават си хакването.
25
1
 
14
 
! Отговори
Анонимен преди 4 години
Кой е сайта де? Да знаем да не пазаруваме от там.
24
2
 
18
 
! Отговори
Чочо преди 4 години
Данните в България изтичат като ниагарския водопад и се покриват с гъста капковидна мъгла , затова никакви дебитни и кредитни карти , докато не се докаже 100%-та им защита . Пазаруването по интернет с наложен платеж е най-сигурно , а сайтове , които не са го въвели да го дух-т .
23
0
 
9
 
! Отговори
Анонимен преди 4 години
Онлайн може да пазаруваш, но плащането - наложен платеж, където може разбира се. Или карта с малко наличност.
22
3
 
9
 
! Отговори
Анонимен преди 4 години
Аз онлайн и клечки за зъби не си купувам!
21
2
 
11
 
! Отговори
белгиец преди 4 години
Докато има балами, ще има и тарикати.
20
1
 
16
 
! Отговори
Анонимен преди 4 години
Източването на картата ми стана 2 дни преди Сиела да ми пратят писмото тип "предупреждение".
19
0
 
34
 
! Отговори
Анонимен преди 4 години
Сайтът е на Сиела и хакването е било по случай промоцията им за 1 ноември.И аз съм един от потърпевшите. На 1 ноември опитах да платя с картата ми в сайта им, но ми беше отказана транзакцията. Отчетох грешката като резултат от натовареността на сайта по това време. Даже от Сиела се свързах с мен, за да ме питат дали ще се откажа от поръчката, тъй като при тях не е минало плащането.Уведомление от тях за изтичането на данните дойде чак 1 месец по-късно, което е странно.
18
0
 
12
 
! Отговори
Klinghoffer преди 4 години
До ДАCiela
17
1
 
10
 
! Отговори
Бау преди 4 години
Случва се. Някои магазини имат брутално слаба защита. Трябва да се внимава от къде пазарува човек.
16
2
 
23
 
! Отговори
ДА преди 4 години
Е,що не написахте коя е онлайн книжарницата,бре!?Да се знае,да не се купува от нея!Или да има още нахакани!
15
0
 
9
 
! Отговори
rts преди 4 години
Не се разбира много от статията , но най-вероятно са им хакнали сървъра и са променили хиперлинка за страницата с плащане, за да го насочат към менте сървъра. Кофти защита и вероятно Wordpress
14
2
 
19
 
! Отговори
Анонимен преди 4 години
Тука е така... Когато си поръчвам нещо онлайн, освен софтуеър от стабилни и световно известни компании, плащам при доставка и преглеждане на стоката, инак шанаджии, колко искаш, или плащам с виртуална карта като вкарам точната сума за продукта и остава на нула след трансфера... да търся още след това, а и от банката ми се обаждат винаги, ако е по-голяма сумата, да ме питат дали аз съм направил трансфера. Давам ви безплатен съвет, на финансово неграмотните, за да не ви крадат.