Как личные данные клиентов банков утекают третьим лицам

Право гражданина на тайну личной информации закреплено в Конституции Российской Федерации. Незаконный сбор и распространение личных персональных данных запрещены соответствующим законом. За разглашение персональных сведений (в том числе паспортных данных, номера телефона, адреса проживания гражданина) предусмотрена уголовная ответственность (по статье 137 УК РФ).

Кроме того, сведения о финансовых операциях человека, его счетах и вкладах представляют собой еще и банковскую тайну. Ее обязаны соблюдать работники кредитных организаций и налоговых органов. За разглашение банковской тайны также предусмотрены административная, гражданская и уголовная ответственность.

Тем не менее, практически каждый человек по своему личному опыту знает, что его персональные данные тайной не являются. Вам на мобильный телефон может позвонить сотрудник банка, в который вы ни разу в жизни не обращались. Он назовет вас по имени и отчеству и предложит «оформить кредит на выгодных условиях». В моем случае не так давно это был работник Почта Банка (хотя мои персональные данные теоретически должны храниться только в Сбербанке, клиентом которого я являюсь).

Если вы подадите документы на регистрацию в качестве индивидуального предпринимателя, то в течение 2-х ближайших дней вам позвонят представители почти всех ведущих банков страны. Мне после визита в налоговую по одному разу позвонили из банка Тинькофф, Альфа-Банка, ВТБ и три разных специалиста из Сбербанка. При этом номер моего мобильного телефона должен быть известен лишь сотрудникам Сбербанка.

В этой статье мы постараемся понять, как утекают из финансовых и прочих организаций персональные данные и сведения о счетах физических и юридических лиц.

Кто и зачем раскрывает персональные и платежные данные граждан

В получении личных и контактных данных людей, а также сведений о наличии у них банковских счетов и движении по ним денежных средств заинтересованы конкурирующие между собой финансовые организации, а также преступники. Банки за счет поступившей к ним информации расширяют свою клиентскую базу. Получив данные об остатках на счетах и динамике движения по ним денег, кредиторы могут проанализировать финансовое положение человека. Затем сотрудники банков прозванивают новых потенциальных клиентов и предлагают им свои продукты (например, оформление потребительских кредитов).

Часто людям звонят мошенники и представляются сотрудниками банков. Свободное владение конфиденциальной информацией повышает уровень доверия к ним со стороны потенциальных жертв. В ходе телефонного разговора преступники выведывают у граждан недостающие им сведения (коды CVV2/CVC2, одноразовые пароли для подтверждения финансовых операций, пароли для входа в интернет- банк) и списывают с их счетов деньги.

Как персональные данные о физических лицах утекают из банков к конкурентам и мошенникам? По оценке специалистов в области безопасности, в 70% случаев в этом виноваты сами же сотрудники кредитных учреждений. Персональные и платежные сведения о людях — это очень востребованная информация на теневом рынке. Заинтересованные лица могут за нее хорошо заплатить. Этим пользуются нечистые на руку сотрудники финансовых организаций, желающие обогатиться за счет своих работодателей. Ведь далеко не все «банкиры» имеют яхты и виллы на берегу моря. Рядовые сотрудники банков трудятся за обычную зарплату (иногда и не самую большую). Соблазн «заработать» дополнительные деньги, имея доступ к конфиденциальной информации о других людях, у них очень велик.

Как происходит покупка/продажа личных и банковских данных? Завесу над тайной приоткрывает один из Telegram-каналов, близко знакомый с этой тематикой. По сведениям из этого источника, лица, которые собирают сведения о клиентах банков, подают запросы на специализированных площадках. Купить/продать персональные сведения можно на нелегальных форумах в интернете (по наблюдению автора канала их около 20-30 штук) и группах в Telegram (их 10-15 штук). На запросы откликаются банковские служащие, имеющие доступ к конфиденциальной информации.

как утекают личные данные клиентов банков

Дороже всего на теневом рынке стоят данные о клиентах небольших кредитных учреждений (так как информацию по ним предлагает ограниченный круг людей). Несколько проще купить сведения о клиентах крупных банков. Согласно информации из того же источника, выписка по картам банков Тинькофф, Альфа-Банк, Сбербанк, ВТБ стоит от 6 до 8 тысяч рублей. Из всех крупных банков автору канала не удалось получить только данные о клиентах Газпромбанка.

Как утекают сведения о банковских счетах юридических лиц

Не меньшую ценность на теневом рынке представляют данные о движении денежных средств на счетах частных фирм и индивидуальных предпринимателей. В получении этой информации заинтересованы контрагенты бизнесменов. Им необходимы сведения о платежеспособности компании перед заключением с ней крупного контракта или перед тем, как взыскать с нее большой долг. Сведения о платежеспособности коммерческой организации могут заинтересовать также ее конкурентов или криминальные элементы.

Однако согласно действующему в России законодательству, сведения о счетах юридических лиц составляют банковскую тайну. Получить такие данные без специальных информаторов невозможно (а распространение подобных сведений должно преследоваться по закону). Однако в интернете открыто работают специальные «сервисы», которые предлагают информацию о движении денежных средств на счетах частных фирм. Откуда теневики получают конфиденциальные сведения?

Работникам банков продавать данные о юридических лицах технически неудобно. ФИО обычного гражданина, номер его банковской карты и остаток по счету можно отправить заказчику простым смс-сообщением. Выписку же по банковскому счету таким простым способом не переслать, так как она занимает десятки (а иногда и сотни) страниц. Скопировать данные на флэш-накопитель сотрудник кредитной организации тоже не может. С целью сохранения конфиденциальных данных на компьютерах банковских служащих подобная функция заблокирована. Фотографировать несколько страниц с монитора компьютера с помощью телефона опасно, так как это могут заметить коллеги и руководство.

Как же тогда утекают в сеть данные о счетах юридических лиц? По мнению уже упоминавшегося нами Telegram-канала, основными поставщиками сведений о финансовом положении коммерческих компаний являются сотрудники налоговых органов. Специалисты ФНС имеют право посылать в банки запросы и требовать выписки по расчетным счетам юрлиц (чтобы предприниматели не могли уклониться от уплаты налогов). На специализированных сайтах, предлагающих услуги по «пробиву компаний», информация о движении средств по расчетным счетам юридических лиц также продается со ссылкой на “надежные данные” из ФНС.

Подобные «интернет-сервисы» в качестве саморекламы сообщают, что «работают с лучшими и проверенными информаторами». Здесь же производится набор «поставщиков информационных услуг» (для связи с продавцом компетентному человеку достаточно лишь написать письмо на указанный адрес).

Стоимость сведений о расчетном счете юрлица, если он в итоге оказался пустым, на теневом рынке составляет около 6 тысяч рублей. Выписка по действующему расчетному счету за последние 36 месяцев (это срок исковой давности для взыскания налоговых платежей) стоит приблизительно 30 тысяч рублей.

По информации источника из Telegram, сотрудник налоговой инспекции за предоставление конфиденциальных сведений получает всего 500 рублей. Остальные деньги оседают у членов выстроенной криминальной цепочки. Однако по той причине, что данные о платежеспособности юрлиц очень востребованы, нарушающие закон налоговики могут легко зарабатывать «с оборота».

Таким образом практика демонстрирует нам неутешительную картину: клиенты банков (отдельные граждане и коммерческие организации) пока еще не могут быть спокойны за сохранность своих персональных и платежных данных.

pro-banking.ru
Рубрика: 
Полезные статьи о финансах и финансовой грамотности

Комментарии

Ограниченный HTML

  • Допустимые HTML-теги: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Строки и абзацы переносятся автоматически.
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.