В опасности ваши деньги… и ваша личностьК сожалению, есть немало случаев, когда даже бдительность не гарантирует того, что ваши средства или персональные данные не окажутся в руках злоумышленников. Это подтверждает, в частности, недавний скандал с сервисом «Дія», когда в Telegram была слита большая база данных водительских прав с фотографиями.
Напомним, приложение «Дія» содержит электронные копии документов, которые являются легальными заменителями бумажных документов.
Одним из первых на случившееся отреагировал народный депутат от «Слуги народа» Александр Дубинский. В ответ Минцифры обвинило его в фейке, однако слив данных признали. Хотя и заявили, что утечка пошла не от них. После этого Дубинский свой пост удалил.
Глава министерства и создатель приложения «Дія» Михаил Федоров при этом буквально сразу же опубликовал заявление, в котором перечислил три причины по которым понятно, что «Дія» не имеет отношения к Telegram-боту. Вот ключевые аргументы:
1. «Дія» не имеет базы данных и не накапливает такую информацию.
2. Объемы информации, доступной в боте, в десятки, а то и сотни раз, превышает ту, с которой работает «Дія».
3. Анализ бота свидетельствует об использовании старых баз данных, которые уже не один год доступны в даркнете. Речь идет о базе «ПриватБанка», а также других частных базах данных. Например, в боте доступны пароли от соцсетей Вконтакте, Linkedin.
Отдельно отметим, что позицию Минцифра подтвердили и пользователи, которые проверили свои данные в боте. По данным некоторых из них, база слитая в Telegram, устаревшая — ей минимум два года. Люди находили в боте свои старые фотографии и удостоверения.
Обнародование данных, о котором написал Дубинский, произвел телеграм-бот @uabaza. Он появился на свет в конце марта. А 11 мая, он презентовал слив водительских прав:
«Мы закончили большую работу, когда вы отдыхали на майских праздниках. База водительских удостоверений с фото доступна в нашем сервисе! 3 дня фото будут доступны в выдаче для всех, после только в тарифе за 500$, как закрытая информация и при проверке себя.
5 217 678 фото сейчас доступны в нашем сервисе. Объединение с базой, которую предоставил автор канала Тайны Депутата увеличили количество фото.
Наличие фото позволит Вам более точно идентифицировать объект и не попасться на удочку мошенника», — говорится в сообщении телеграм-канала, который параллельно ведут владельцы чат-бота.
Сейчас за бот взялась СБУ, идут следственные действия.
Стоит добавить, что базы «гуляют» по черному рынку в Украине уже не первый год, да и популярность Telegram активно растет. Но сливы этих данных через Telegram-ботов начались буквально в последний месяц.
Ранее мы писали о том, что в сети в свободном доступе продаются данные тысяч украинцев.