Ребята, если вы хотите что-то доказать, то такую информацию в открытый доступ выкладывать не стоит.
Насчёт данных о кредитках: если форма была подменена, то и данные с её помощью можно собрать. Как видим, их сравнительно немного, что подтверждает гипотезу.

Если вы действительно не пользовались Хронопеем (прямо или косвенно) в последние несколько дней - вполне возможно, что это действительно взлом базы Хронопея. Хотя не исключено, что список карт вообще взят из другого источника.
Наверняка сказать что-либо по картам я пока не могу. Надо видеть базу - не просто пару сотен записей в текстовом виде. Говорят, у них есть данные за 2009-2010 годы. Вот пусть покажут старые транзакции. Скажем, по вашей карте, если вы не против. И не публично, а мне на мыло (krein на webplanet.ru). И мы тогда с вами вместе сравним.
Если подтвердится, то это серьёзно. Потому что одно дело перехватывать все данные из фишинговой формы, а другое - вытащить из хронопеевской базы всю эту информацию вместе с CVV-кодами.
Насчёт SSL-сертификатов - вопрос отдельный, я их пока не изучал.