Вчера в некоторых СМИ и телеграм-каналах
вышла довольно “интересная” новость про то, что
«Сбербанк» начал использовать некое израильское чудесное средство для мониторинга даркнета. 😂
Ну использует
«Сбербанк» и использует что-то, нам это не особо интересно. Тем более на доступность данных банка на черном рынке это никак не повлияет. 😎 А вот, что действительно интересно, это упоминание неких цифр, которые якобы количественно показывают насколько много в даркнете инцидентов и даже “украденных записей” по тому или иному российскому банку.
Лидером назначен «
Тинькофф Банк», ему приписывается 8,952 “угроз в даркнете”.
«Сбербанк» - 4,082 “инцидента”, а «
Альфа-Банк» - 2,619. 😱
Нас поразили эти невероятно большие цифры, явно взятые с потолка PR-службой одного из сервисов автоматического мониторинга даркнета. Мы даже не можем себе представить, что они могут означать в реальности. 🤷♂️
Наш собственный анализ теневых форумов и чатов показывает, что реальное количество объявлений по
продаже данных по этим банкам
не превышает двух десятков. Плюс, сюда можно добавить примерно столько же предложений услуг “
банковского пробива” и чуть больше предложений различных услуг по открытию счетов и получению карт на подставных людей (“дропы”). Еще около десятка объявлений о поиске сотрудников банков (
вербовка инсайдеров).
Чтобы показать абсурдность опубликованных цифр, мы сделали поиск по всем вариантам и словоформам (например,
тиня,
тинь,
желтый банк,
тиньков и т.д.), описывающим «
Тинькофф Банк» (т.к. именно он был назначен лидером), на всех основных теневых площадках.
Подчеркиваем, что мы искали
любые упоминания, включая новостные заметки (на этих форумах встречается и такое), объявления о покупке/продаже данных, перечисления вариантов оплаты совершенно других (не связанных с банками) услуг и т.п. 👇
Итого, за все время было найдено
2,690 упоминаний «
Тинькофф Банк». 🤦♂️
Вместо 8,952 “угроз в даркнете” мы получили 2,690 упоминаний. 🤦🏻♂️ Почувствуйте разницу, как говорится. 🤣
Единственный способ, немного приблизить нашу цифру 2,690 к опубликованной 8,952, это считать не просто все упоминания, но и все другие ответы во всех темах, в которых было упоминание искомой строки. Т.е. если в какой-то теме на форуме, в которой 100 ответов, шло обсуждение продажи поддельных документов и как вариант оплаты предлагался перевод на карточку «
Тинькофф Банк», то все эти 100 ответов записывать в графу “угрозы в даркнете” для «
Тинькофф Банк». 🙈