Цитата: NikitA от 11.09.2017 11:54:49Вот красиво всё излагаете, но с моим личным опытом не бьётся. Я из штатов четыре года назад свалил, но у меня ещё остался пяток ихних кредиток, которые я время от времени по разным причинам пользую. Так вот, на одной из этих кредиток, которй я уж года полтора как не пользовался, вдруг в конце августа прошла транзакция на пару сотен зелёных, естественно не моя. Банк её конечно отловил, всё поправили, но я остался в полном недоумении - всё-таки обычно на неактивных кредитках воровства не бывает, жулики обычно поскорее стараются краденые номера использовать, пока хозяин и банк не спохватились.
А вот как новости про эквифакс пошли, я себе и сказал - ага, это похоже как раз мой случай! Так что вот перед Вами человек - с большой вероятностью жертва хака эквифакса. Посему Ваш третий пункт вызывает у меня большие сомнения.
Данные по кредиткам хранят магазины в своих базах данных, особенно - сетевые ретейлеры типа Волмарта, Таргета и пр. И хранят они эти записи как минимум 5 лет. Сервера магазинов хакают легче и чаще, а вот инфа про это оглашается совсем редко. Крайний случай был с Таргетом, если не ошибаюсь, в 2015 или 2014 году, где хакнули базу данных и увели несколько миллионов номеров кредиток. Вот в таком случае записи о кредитках (номер, срок годности, код безопасности на оборотной стороне) продают на чёрном рынке за несколько долларов. Чаще всего, такие "хакнутые" кредитки покупают клиенты Лас Вегаса и прочих казин.
ПыСы. Камрад Andrew из канадщины описал работу магазинов с данными кредиток. И тем не менее, именно с трансакций в магазинах периодически утекают платёжные данные с параметрами кредиток.
Симптом будет тот, что вы описали - появятся подозрительные трансакции. Проблема решается с банком, где открыта кредитная линия. кредитку блокируют, октрывают новый счёт, и если доказываете, что подозрительная трансакция - не ваша, то вам денюжку возвратят, а банк сам будет вести своё расследование внутренними силами или с помощью частного агентства. Доказывется это дело не трудно, потому как на хакнутой кредитке будет на 100% не ваше имя, ну и подпись будет тоже явно не ваша, потому как запись инфы о кредитной карте не содержит образец вашей подписи, равно как дату вашего рождения или номер соц страхования. Так что в истории с вашей кредиткой с вероятностью в 99% была хакнута именно база данных магазина, где вы пользовались той кредиткой. Как правило, если погуглить сообщения о хакерских атаках на магазины в интервале примерно 1-12 месяцев до появления подозрительных трансакций, то там наверняка увидите название магаза, где закупались. У меня было несколько подобных историй, и всегда утечка шла из-за хакнутой базы данных магазина.
В случае эквифакса "ушли" информацию на порядок круче, чем данные кредиток. Если жили в США, то знаете, что номер соц страхования (он же SSN) требуется при всех крупных финансовых операциях (и не только!) от открытия банковского счёта, получения кредита на всё, что угодно, снятия жилья в аренду, и до записи к стоматологу, или установки дмашнего телефона. Во всех тех случаях требуется этот самый номер. А из эквифакса увели ещё даты рождения и образцы подписей на документах.
![Шокированный Шокированный](/images/smileys/shocked.gif)
В этом случае симптом будет другой. На ваше имя злоумышленники получат кредит на нужную сумму денюх, купят что-то движимое, машинку, например, и растают. Само собой, кредит выплачивать никто не будет. А через некоторое время счёт для оплаты такого кредита да ещё и с пенями придёт вам. И цифирьки там будут 6-значные, ибо злоумышленники понимают, что второго шанса поюзать ваши персональные данные у них не будет, так что навесят на ваше имя кредит по максимуму.
![Улыбающийся Улыбающийся](/images/smileys/smiley.gif)
Разницу чувствуете? Или неожиданно вам по почте придёт предложение оплатить долг за интернет на кругленькую сумму в несколько десятков тысяч зелёных (это - тоже из реальной и совсем кошмарной истории близких знакомых). И если при расследовании выяснится, что при покупке машины был предъявлен ваш номер соц страхования и ваша дата рождения, а подпись сильно похожа на вашу, то доказать, что это были не вы, будет ооооооочень трудно. Поэтому сообщение об Эквифаксе должно вызвать масштабную панику в США на уровне истерики, ибо это не кредитку закрыть из-за подозрительной трансакции, это такой геморрой, который будет сквербить всю оставшуюуся жизнь. Ведь дату рождения, если её хакнули, не поменяешь произвольно, верно?
![Плачущий Плачущий](/images/smileys/cry.gif)
SSN можно поменять, но это геморрой на порядок круче любой истории с подозрительными трансакциями на кредитке.
Там что ваш случай - это не эквифакс. Дай Бог вам не испытать то, что может получиться, если данные из эквифакса действительно попадут на чёрный рынок. А среди хакнутых данных есть и корпоративные, и люди не самого низкого полёта... Поэтому пункт 3 имеет место быть.
В догонку:
1) акции пипифакса (название понравилось!) - всё ниже, всё ниже и ниже стремится полёт этих птиц:
![](https://glav.su/files/messages/2017/09/11/4549625_82517e435abc3fcb55f03d629f92c6f6.png)
По ходу, акции уже потярли за два дня торгов больше 25%, цена стала привлекательной. Чисто азартный интерес - будут ли ронять дальше или уже таки начнут скупать всё у торопливых лохов и фиксироваться... Пока динамика напоминает плавную игру минимум трёх участников, которые продают-покупают в узком кружке, стимулируя падение цены и вынуждая лохов скидывать акции эквифакса... Опытные рыбаки, однако!
2) Я двумя руками ЗА то, чтобы не разводить флуд и оффтоп про хакерство. Ибо это будет ещё хуже, чем обсуждение высадки амеров на Луну.
![Шокированный Шокированный](/images/smileys/shocked.gif)
Нет, я не имею ничего против обсуждения этого эпифейка, но когда уже несколько месяцев лента пульса Авантюры пестрит постами про высадку на Луну, это утомляет... Я уже и читать их даже перестал. С калибри мы пощебетали немного, детали я выкладывать не буду, и так рассказал по максимуму, бо расследование ещё идёт, а нам с калибри хочется ещё не раз пощебетать за рюмкой нектара. Смысл описанного выше щебета в том, что хакали изнутри, хакал работник эпифакса, подготовка шла как минимум 6 месяцев, сделано всё на высшем уровне, заказ был целевой для завала данного конкретного агенства.. Исполнителя пока не определили, а заказчик первого уровня скоро предъявит неслабый пакет акций эквифакса.
![Подмигивающий Подмигивающий](/images/smileys/wink.gif)
И если исполнитель доживёт до прихода этого самого заказчика, то просто тихо и неожиданно умрёт, так и оставшись честным работником эпифакса.
![Подмигивающий Подмигивающий](/images/smileys/wink.gif)
Заказчика второго уровня (который направлял заказчика первого уровня) надо будет вычислять отдельно, если будет интерес, в принципе это возможно, если есть доступ к спискам акционеров, спискам совета директоров и пр... А вот заказчика третьего уровня, скорее всего, вообще искать не будет никто.
Отредактировано: Любопытствующий4 - 11 сен 2017 в 20:04
Во многия мудрости - многия печали.