Анонимный пользователь опубликовал на одном из файлообменных ресурсов 15 тысяч пар логин-пароль от электронных ящиков Яндекс.Почты, Mail.ru и Рамблер-Почты, сообщает CNews. К Mail.ru имеют отношение 9,5 тысячи паролей, к Яндексу - 2,5 тысячи, а к Рамблеру - 1,1 тысячи.

Нынешнюю утечку можно назвать небольшой в сравнении с сентябрьскими инцидентами, когда в Сети публиковались миллионы паролей от российских сервисов электронной почты и Gmail. Тогда представители компаний выступили с утверждением, что пароли, выложенные в интернет, в большинстве своем неактуальны и не были получены в результате взлома почтовых серверов.

Аналогичным образом, уверены в Яндексе, Mail.ru и Рамблере, дело обстоит и в этот раз. 

"Когда появляются заявления, что сколько-то паролей Рамблера, Mail.Ru, Яндекса опубликовали, это отнюдь не значит, что почтовые системы перечисленных компаний были взломаны, - уверен управляющий директор Рамблера Дмитрий Кочнев. - Вирусы, зловредные программы или браузерные компоненты, которые пользователь случайно устанавливает на свой компьютер, перехватывают логины и пароли от почты. Далее злоумышленники из множества перехваченных данных выбирают логины и пароли какой-то одной почтовой системы, например, Рамблера, публикуют их, заявляя, что они, якобы, взломали Рамблер - при таком подходе выше интерес прессы".

С похожим заявлением выступила Анна Артамонова, вице-президент Mail.Ru Group. По ее словам, причинами утечек чаще всего являются фишинг (обман пользователей) и заражение компьютеров вирусами - так в базу попадает информация о реальных пользователей. Кроме того, в базе встречаются так называемые "автореги" - адреса, зарегистрированные специально для рассылки спама.

"Подавляющая часть аккаунтов уже находится в заблокированном состоянии, то есть воспользоваться ими невозможно без прохождения процедуры восстановления пароля, - добавляет Анна Артамонова. - Есть пользователи, которые уже успели поменять пароли и, соответственно, находятся вне опасности. Не заблокированы и при этом валидны - менее 0,2 процента аккаунтов, но анализ, который провели наши специалисты по информационной безопасности, показывает, что в основном это автореги".