qkowlew: На Зилантконе меня сфоткали мыльницей. Мыльницам не позирую! (Default)
[personal profile] qkowlew
Последовательность событий.
  1. Некая персона регистрируется в программе МТС бонус, указывая при регистрации с ошибкой свои ФИО и (без ошибки) свой емейл.
  2. Через сутки примерно на указанный емейл начинает приходить спам классический с затрояненных машин, с указанием в поле То: того самого ФИО, введённого с ошибкой.
Sapienti sat.

UPD на всякий случай: На вкус и цвет все фломастеры - серые. Все одним миром мазаны. Я не считаю, что какой-то из сотовых операторов лучше, а какой-то хуже. Просто сообщаю приколы, с которыми сталкиваюсь.

UPD2: эксперимент поставлен. В "моём" случае прошло примерно трое суток с момента регистрации в МТС Бонусе до получения спамного письма с соответствующим, явно ранее в сети нигде не встречающимся ФИО.

UPD3: Пояснения к эксперименту

Date: 2011-Feb-08, Tuesday 07:49 (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Ага... Далее любой желающий может изучить закон о персональных данных и пожаловаться куда следует... Потому как ФИО таки персональными данными являются, а МТС их явно не успешно защищает...

Date: 2011-Feb-08, Tuesday 12:26 (UTC)
From: [identity profile] http://users.livejournal.com/_slw/
Потому как ФИО таки персональными данными являются
ой ли?
кажется не все так просто

Date: 2011-Feb-08, Tuesday 12:37 (UTC)
From: [identity profile] alexandr0.livejournal.com
Из 152-ФЗ, ст. 3:
1. персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

(no subject)

From: [identity profile] http://users.livejournal.com/_slw/ - Date: 2011-Feb-08, Tuesday 12:41 (UTC) - Expand

(no subject)

From: [identity profile] deka.livejournal.com - Date: 2011-Feb-08, Tuesday 12:54 (UTC) - Expand

(no subject)

From: [identity profile] alexandr0.livejournal.com - Date: 2011-Feb-08, Tuesday 13:00 (UTC) - Expand

(no subject)

From: [identity profile] deka.livejournal.com - Date: 2011-Feb-08, Tuesday 13:04 (UTC) - Expand

(no subject)

From: [identity profile] alexandr0.livejournal.com - Date: 2011-Feb-08, Tuesday 13:10 (UTC) - Expand

(no subject)

From: [identity profile] deka.livejournal.com - Date: 2011-Feb-08, Tuesday 13:11 (UTC) - Expand

Date: 2011-Feb-08, Tuesday 12:47 (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Пожаловаться -- точно можно...
В законе там расплывчатая формулировка "данные позволяющие однозначно идентифицировать человека" или что-то похожее...

Date: 2011-Feb-08, Tuesday 12:53 (UTC)
From: [identity profile] deka.livejournal.com
ФИО является ПД категории 4, сохранность данных этой категории законом не предусмотрено и отдаётся полностью на откуп оператора.

Date: 2011-Feb-08, Tuesday 09:09 (UTC)
From: [identity profile] darkwinq.livejournal.com
Другой персонаж обратился в СитиБанк с заявлением о выдаче карточки. В заявлении был указан емейл, использующийся СТРОГО с банками и нигде более не светящийся. BTW, в карточке было отказано.

Через 3 месяца на ЭТОТ емейл пришла классическая разводка "необходима перерегистрация, зайдите в свой личный кабинет" и ссылка на качественно выполненный фишинговый сайт СитиБанка.

Date: 2011-Feb-08, Tuesday 10:50 (UTC)
From: [identity profile] beldmit.livejournal.com
Ну, фишинга кроме ситибанковского я почти не встречал. Так что утечка может быть не там.

Date: 2011-Feb-08, Tuesday 12:51 (UTC)
From: [identity profile] humpty-dumpty.livejournal.com
Вы бы сами что-ли перечитали свою фразу пару раз... подумали... :)

(no subject)

From: [identity profile] beldmit.livejournal.com - Date: 2011-Feb-08, Tuesday 12:54 (UTC) - Expand

(no subject)

From: [identity profile] humpty-dumpty.livejournal.com - Date: 2011-Feb-08, Tuesday 12:58 (UTC) - Expand

(no subject)

From: [identity profile] beldmit.livejournal.com - Date: 2011-Feb-08, Tuesday 13:00 (UTC) - Expand

(no subject)

From: [identity profile] humpty-dumpty.livejournal.com - Date: 2011-Feb-08, Tuesday 13:09 (UTC) - Expand

Date: 2011-Feb-08, Tuesday 13:59 (UTC)
From: [identity profile] ikaktys.livejournal.com
мне недавно пришло раза 4 PayPal'овский, сделаный 1:1, с реальными данными, правда непонятно зачем им оно, там любую транзакцию откатить можно влет.

Date: 2011-Feb-08, Tuesday 11:00 (UTC)
From: [identity profile] vilgeforce.livejournal.com
Обращаются к нам из банка, присылают файл. Говорят, что у них эта зараза на нескольких машинах. Посмотрел: троян для кражи параметров доступа к банковским системам. Такие вот у нас банки...

Date: 2011-Feb-08, Tuesday 12:56 (UTC)
From: [identity profile] humpty-dumpty.livejournal.com
Совсем недавно я работал замечательной и любимой всем населением Урала компании c названием из трёх букв. Инфобезопасником. Но речь пойдёт не о ней, а о не менее замечательном уральском банке с названием из четырёх букв. Итак сей прекрасный банк как и многие другие был готов принимать платежи за наши услуги связи и передавать их нам. В связи с чем у меня любимого (ЯЛ) состоялся следующий разговор с инфобезопасником банка (ББ).

ЯЛ: А как вы планируете организовать обмен данными о платежах?
ББ: Давайте через наш замечательный клиент банк.
ЯЛ: (засуньте себе в жопу ваше кривое недоделанное глюкалово) Давайте лучше через электронную почту с ЭЦП и шифрованием.
ББ: А как это?
ЯЛ: Ну у нас есть сертифицированный удостоверяющий центр мы вам выпустим сертификат для электронной почты.
ББ: Мы его не сможем использовать у нас тут даже аутлука нет.
ЯЛ: А что есть?
ББ: Аутлук экспресс.
ЯЛ: (припоминая, что даже если экспресс вдруг не поддерживает шифрование можно и громоптичку поставить) Ну эта проблема решаема.
ББ: Да у нас тут и ОС всё это не поддерживает у нас у всех стоит Windows XP HOME

(no subject)

From: [identity profile] vilgeforce.livejournal.com - Date: 2011-Feb-08, Tuesday 13:07 (UTC) - Expand

Date: 2011-Feb-08, Tuesday 10:41 (UTC)
From: [identity profile] simple-fox.livejournal.com
Спасибо за информацию, я тут начала подумывать об использовании этих МТС-бонусов, теперь тупо через СМС поменяю на минуты, спама и без них хватает. А Вы каким мобильным оператором пользуетесь? Есть какая-нибудь честная инфа, кто лучше? Эксперимента ради купила дочери Билайн год-два назад по акции - а у нее СМСки плохо проходят и шлются через два на третий. Потеряли симку сына, мне надо бы закупиться тремя новыми номерами, не знаю у кого брать. А аналитические способности сейчас блики "к нулю" (болеем-с).
From: [identity profile] qkowlew.livejournal.com
На вкус и цвет все фломастеры - серые.
Все одним миром мазаны.

Да, основной используемый номер у меня МТСовский.

Или вот ещё пример: Перекраска провайдера корбины в билайн.
Окончательно ухудшила техподдержку. А подключение как затягивала Корбина на полгода - так и Билайн уже четвёртый месяц динамит.
From: [identity profile] simple-fox.livejournal.com
Спасибо, большое. Тогда не буду заморачиваться, докуплю МТСовских - к их кривизне я привыкла. :)

Date: 2011-Feb-08, Tuesday 13:11 (UTC)
From: [identity profile] humpty-dumpty.livejournal.com
Ой бегите лучше с билайна.

Date: 2011-Feb-08, Tuesday 13:23 (UTC)
From: [identity profile] ratimir.livejournal.com
Поддержу тему: на БиЛайне после каждого пополнения счета через банкомат или любой другой терминал приходит смска от БиЛайна же, с призывом выиграть миллион и непременно отправить платную смс на номер 2011. При обращении в билайн они от этого номера открещиваются. Это не случайное совпадение, проверял неоднократно.

Date: 2011-Feb-09, Wednesday 07:06 (UTC)
From: [identity profile] cae32.livejournal.com
У нас не открещивались - честно сказали, да мы шлём. Правда, это мы с Ростовской поддержкой говорили, там, может, народ попроще? ;-)

Date: 2011-Feb-09, Wednesday 07:21 (UTC)
From: [identity profile] iv6.livejournal.com
Интересно, каким образом они могут от него откреститься?
http://2011.beeline.ru/

Date: 2011-Feb-08, Tuesday 14:16 (UTC)
From: [identity profile] marina-akulich.livejournal.com
очень интересно.
будьте так добры, пришлите нам ваш номер телефона, фио и подробное описание действий на blogs@mts.ru и мне копию на meakulic@mts.ru
будем разбираться.
спасибо.
From: [identity profile] qkowlew.livejournal.com
Человек захочет - напишет вам.
Но вряд ли - у него нет иллюзий. :)
Я же - админ почтового сервера и всего лишь подстраивал спам-фильтр, вот и наткнулся на забавное.

А я лично с вашей конторой буду иметь дело только после возвращения мне около штуки рублей, содранных с меня в январе за просто так. Номер телефона 8-916-177-4802, в данный момент заблокирован с балансом около -823 рубля.

Никакие услуги, кроме ГПРС, на моём контракте меня НЕ интересуют и интересовать не могут, все попытки заявить, что я типа на штуку рублей звонил под Новый Год или заказывал какой либо контент - несомненная НАГЛАЯ ЛОЖЬ.

Date: 2011-Feb-08, Tuesday 22:17 (UTC)
From: [identity profile] milenkov.livejournal.com
Госпожа соврамши, Вы так и не отметились хоть с каким-либо оправданием Вашего бреда - http://dolboeb.livejournal.com/1936824.html?thread=101893048#t101893048 ?

(no subject)

From: [identity profile] marina-akulich.livejournal.com - Date: 2011-Feb-09, Wednesday 06:26 (UTC) - Expand

(no subject)

From: [identity profile] milenkov.livejournal.com - Date: 2011-Feb-09, Wednesday 08:00 (UTC) - Expand

(no subject)

From: [identity profile] orthannaer.livejournal.com - Date: 2011-Feb-09, Wednesday 10:01 (UTC) - Expand

Date: 2011-Feb-08, Tuesday 15:38 (UTC)
From: [identity profile] torjian.blogspot.com (from livejournal.com)
Спасибо! Отличный сервис по кормежки антиспам фильтра.rt

Date: 2011-Feb-08, Tuesday 19:53 (UTC)
ext_605364: geg MOPO4 (Default)
From: [identity profile] gegmopo4.livejournal.com
Смысл пожурить службу поддержки есть. Всё же наверное в компании не одни гоблины сидят, кто-то и дело делает, и заинтересован в борьбе с утечками. Нужно помнить: нет жалоб -- нет проблемы.

Date: 2011-Feb-09, Wednesday 06:27 (UTC)
From: [identity profile] marina-akulich.livejournal.com
согласна с вами, поэтому и прошу передать мою просьбу и контакты пострадавшему.

Чем крупнее компания...

Date: 2011-Feb-09, Wednesday 09:39 (UTC)
From: [identity profile] 533567.livejournal.com
тем больше дыр. Про госслужбу вообще молчу ;) Я тут давеча флэшку с внутренними отчётами оччень крупного полицейского чиновника сопредельного государства в комп сунул, - антивирь чуть с ума не сошёл. Подумаешь, опсосы данные сливают...