facebook_pixel
  • 23 июля 2020, 20:55

    База с данными 600 тысяч пользователей Avito и «Юлы» оказалась в Сети. Но утечки не было

    Данные о 600 тысячах пользователей сайтов объявлений оказались в свободном доступе. Речь идет о сайтах «Юла» и Avitо, написал «Коммерсантъ».

    Как сообщает «Коммерсантъ», в каталоге представлено шесть таблиц по 100 тысяч клиентов — по три на каждый ресурс. В них содержится информация о регионе, номере телефона клиента, адрес, категория товара, выставленного на продажу, и часовой пояс.

    По словам пресс-секретаря Avito Никиты Девятова, ни о какой утечке данных речь не идет. Эта информация публична и доступна на сайте.

    «Мы проверили все три части базы, в каждой из них содержится по 100 тысяч уникальных записей. Ни паролей (или их хешей), ни email, ни какой-либо другой закрытой информации мы не обнаружили. Таким образом, база полностью состоит из публичной информации, которая доступна у нас на сайте», — сообщили в Avito.

    В компании добавили, что, вероятно, данные собраны парсингом (автоматический сбор информации с помощью специальных программ — прим. ред.).

    Вместе с тем руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин считает, что за обнародованием данных может последовать целенаправленная спам-рассылка.

    «Успешность таких атак повышается за счет того, что у преступников появляется дополнительная информация о владельцах аккаунтов, а значит, пользователь с большей вероятностью поверит атакующему», — заключил он.

    В пресс-службе «Юлы» заявили, что оказавшиеся в открытом доступе файлы не содержат личных данных пользователей площадки.

    «Там есть лишь информация, которую любой мог получить напрямую с сайта, либо скопировав с помощью скриптов из объявлений», — заявили в пресс-службе.

    Там отдельно подчеркнули, что данные об адресах в объявлениях скрыта и получить к ней доступ невозможно, даже при парсинге. Кроме того, пользователи могут не публиковать свои номера телефонов, а принимать звонки через приложение сервиса.

    На днях эксперты предупредили россиян о новых способах мошенничества на Avito и «Юле». Они вынуждают клиентов согласиться на доставку и высылают поддельную ссылку на оплату.