Прямой эфир

В интернет попала база данных пользователей сервиса анонимной СМС-верификации

Новости
2 304
08:43, 20.07.2021

В Telegram появилась база данных с информацией о платежах пользователей сервиса виртуальных онлайн-номеров sms-activate.ru. Об этом сообщает «Коммерсант». Первым об утечке написал телеграм-канал «Утечки информации».

По данным канала, файл имеет размер 2,35 Гб и содержит имена, адреса электронной почты, IP-адреса, частичные номера платежных карт, а также суммы платежей пользователей sms-activate.ru.

Всего в слитой базе содержатся 163 тысяч уникальных позиций, из которых около 50 тысяч —  пригодны к использованию, рассказал изданию основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

По мнению экспертов канала «Слив из приватных каналов», базу сервиса sms-activate.ru удалось получить с помощью фаззинга — тестирования программного обеспечения посредством перебора параметров для возможного обнаружения ошибок. Существование такой уязвимости указывает на то, что само веб-приложение не тестировалось или тестировалось поверхностно, отметил ведущий эксперт направления «Информационная безопасность» компании КРОК Александр Черныхов.           

По мнению экспертов, данные пользователей sms-activate.ru могут быть использованы мошенниками или маркетологами.

Представители sms-activate.ru не ответили на запрос журналистов.

Сервис sms-activate.ru предоставляет своим пользователям «аренду» мобильных номеров. Это позволяет анонимно проходить верификацию в социальных сетях, мессенджерах и других онлайн-ресурсах. По информации самого сервиса, его ежедневная аудитория составляет до 17 тысяч в день.