С CVC-кодами все-таки сложнее.
https://t.me/karaulny/175810С одной стороны, это вполне конкретные три цифры на обороте карты, зная которые вместе со всеми остальными реквизитами карты, можно прекрасно совершить по этой карте операцию онлайн, даже не имея ее в руках. С другой стороны, довольно сложно представить, чтобы все до единого реквизиты карты могли храниться в одной и той же базе – не знаю, есть ли на этот счет прямые требования у платежных систем, но даже общие соображения безопасности здесь выглядят совсем элементарными. С третьей, Ъ по теме совершенно справедливо заметил, что держателей защищает еще двухфакторная авторизация, то есть одноразовый код в СМС, поэтому спереть полные, с CVC, данные карты мало, надо еще угнать симку – такие истории, правда, не то чтобы совсем уж редкость.
А общий вывод из истории с утечкой получается таким, что утечку,
кажется, удалось локализовать вовремя, но даже с этой оговоркой репутационный удар по Сберу получается неприятнейшим. А если еще и окажется, что база все же неконтролируемо ходит по рукам, то сегодняшняя волна народной любви покажется цветочками.
И в любом случае: у кого на номер телефона завязано что угодно финансово значимое – карты, онлайн-банкинг, брокерские счета, что угодно – вникните, как ваш оператор связи защищает клиентов от угонов сим-карт. Идеальный формат в этом смысле – чтобы перевыпустить симку можно было только лично, только по письменному заявлению, только в одном определенном отделении.