Полный доступ: мошенники идут по цифровому следу россиян

2021-7-25 14:45

Современный человек оставляет за собой огромный цифровой след. Мошенники могут получить информацию о нем из соцсетей, утекших баз данных, сообщений в мессенджерах и набрать на его имя кредитов.

На портал госуслуг проникли мошенники. Киберпреступники взламывают чужие аккаунты и дистанционно оформляют кредиты. О том, что они должны банку, жертвы узнают случайно. И хотят доказать, что деньги взял кто-то другой, а также найти действенный способ защитить свои личные данные.

Провести этот вечер в отделении полиции режиссер Иван Цыбин явно не рассчитывал. Но все планы рухнули. Аферисты оформили на Ивана два микрозайма. И если бы не смс-сообщение, кредитов могло бы быть значительно больше. Мошенники сумели взломать личный кабинет Ивана на портале госуслуг – заменили логин и пароль в его профиле и получили полный доступ.

"Мне в МФЦ, когда я пришел и рассказал о том, что вот такая история, женщина, убедившись, что никого вроде нет, тихо-тихо сказала: вы только сегодня за утро четвертый. А вообще уже два месяца идет поток людей, у которых вот так взламывают личные кабинеты на госуслугах и берут кредиты", – говорит Цыбин.

Доступ к порталу госсулуг Ивану вернули. Но эти полчаса стоили ему двух займов в сомнительных финансовых конторах. И сделать это было легко, ведь портал – это кладезь персональных данных. Тут номера паспортов, данные о собственности, СНИЛС, ИНН и даже цифровая подпись. От имени Александры Косоговой из Ухты через госуслуги, злоумышленники делали спортивные ставки и получали выигрыши.

"Я знаю про спортивные ставки. Что еще они делали под моими персональными данными, только Богу известно. Брали ли они какие-то кредиты? Я не знаю, как это проверить. У меня есть ip-адреса, но и все, я их пробила по ip-адресам, и они все в разных городах", – говорит Косогова.

В Министерстве цифрового развития, связи и массовых коммуникаций, которое курирует работу госпортала, пострадавшим посоветовали направить жалобу в письменном виде. А еще быть более внимательными – не открывать сомнительные сайты и не переходить по подозрительным ссылкам. Однако эксперты по кибербезопасности не исключают возможность утечки информации и с серверов самого портала.

"Когда мы говорим о серьезных системах, то обычно доступ есть у большого количества людей, и среди них обязательно будет тот, кто готов слить эти данные за вознаграждение, С точки зрения информационной безопасности самая большая угроза – это не хакеры, которые взламывают систему, а вот именно сотрудники организации, которые эти данные сливают", – сообщил руководитель аналитического центра исследования информационной безопасности Владимир Ульянов.

Впрочем, в интернете и без того полно информации, которой могут воспользоваться злоумышленники.

"Сейчас люди оставляют о себе огромный цифровой след, который можно затем обнаружить и найти. Все активности человека, в принципе, видны вот всему миру через интернет. Поэтому мы можем получить информацию из соцсетей, из утекших баз данных, из сообщений в мессенджерах", – говорит специалист по информационной безопасности Артем.

Для этого не нужно спецоборудование и много времени. Пара минут и программа, которую можно скачать в свободном доступе, выдает все явки-пароли. Самая распространенная ошибка – один пароль на несколько аккаунтов. Явление до сих пор распространенное. А еще – имена и даты рождения близких и клички домашних питомцев – это антирейтинг паролей. Стопроцентной защиты от мошеннических атак не существует. Но усложнить злоумышленникам жизнь можно, установив так называемую двухфакторную аутентификацию.

"Чтобы ее настроить, вам нужно зайти в свой профиль, вы нажимаете на личный кабинет, на свое имя. Здесь попадаете в настройки безопасности. После этого входите в меню "вход в систему". И здесь есть несколько меню. Вход с подтверждением по смс – именно в этом поле мы включаем двухфакторную аутентификацию", – рассказывает директор центра экспертизы компании по разработке систем кибербезопасности Всеслав Соленик.

В этом случае на указанный вами номер телефона будет приходить цифровой код-пароль, без которого войти в систему невозможно. Лучше потратить несколько минут, разбираясь в настройках безопасности, чем месяцы – в судах, соглашаются юристы.

"Казалось бы, человек не передавал свои аккаунты, не сообщал пароли, которые ему приходят. Но доказать это он не может потому, что единственным доказательством в этом случае является информация от банка, который говорит, что его протоколы безопасности не нарушены, а значит, делает вывод следователь, вы сами нарушили условия договора банковского счета", – подытоживает адвокат Алексей Аксенов.

Впрочем, положительная практика тоже есть. Одной из пострадавших удалось доказать, что заявки на кредиты от ее имени направили из другого конца страны, где она в тот момент не могла находиться физически.

Подробнее читайте на ...

безопасности данные кредиты доступ мошенники взламывают данных доказать

Фото: aif.ru

Не дайте себя взломать. Эксперт рассказал об информационной безопасности

Безопасности много не бывает. Это справедливо и в отношении информационной безопасности (ИБ). Под ней, кстати, понимается комплекс мер, которые нужно предпринять, чтобы защитить от утечки или взлома программы, компьютерные системы и важные данные. aif.ru »

2023-09-18 10:31

Мошенники научились ломать чужие аккаунты "Госуслуг"

Жертвами преступников стали пользователи портала "Госуслуги". Злоумышленники как-то взламывали чужие аккаунты и брали на людей кредиты в микрокредитных организациях и делали ставки на спортивные соревнования. vesti.ru »

2021-07-21 22:54

ФСБ утвердила список военных сведений, которые могут навредить России

ФСБ подготовила список военных сведений, не содержащих государственную тайну или секретную информацию, но которые иностранные государства или граждане могут использовать против безопасности России. Практически все данные о деятельности "Роскосмоса", попав в руки иностранцев, могут представлять угрозу для страны. vesti.ru »

2021-07-19 23:20

Журнал Nature (Англия): данные о безопасности и эффективности вакцины Спутник V

Британский научный журнал Nature выпустил обзор российской вакцины от коронавируса "Спутник V", в котором подтвердил ее эффективность и безопасность.

oko-planet.su »

2021-07-08 00:03

Пропаже данных с сетевых хранилищ нашлось объяснение

Обнаружились удивительные подробности масштабной атаки на персональные внешние жесткие диски компании Western Digital. Не исключено, что их владельцы, потерявшие все свои данные, стали жертвами сразу двух хакерских группировок. vesti.ru »

2021-06-30 10:38

Данные тысяч российских фирм оказались в свободном доступе

Данные, которые сотрудники тысяч российских компаний доверили менеджеру задач Trello, оказались в свободном доступе. При этом сервис никто не взламывал, просто люди использовали его "как удобнее", не задумываясь о возможных последствиях. vesti.ru »

2021-04-20 18:00

Ozon разместит в карточках товаров данные Росаккредитации об их безопасности

В Ozon выразили надежду, что этот проект поможет площадке гарантировать соответствие товаров признанным стандартам tass.ru »

2021-04-07 12:45

Почему наши данные и без роскомнадзоровых указов уже давно не в безопасности

После обнародования Роскомнадзором инициативы о регистрации пользователей в соцсетях по паспорту все уж было подумали, что пробито очередное дно. Общественность, конечно, возмутилась. А эксперты это возмущение подогрели, заявив, что такая модель обеспечения безопасности пользователей может привести к риску злоупотреблений со стороны правоохранительных органов, и точно станет отличной мишенью для мошенников. argumenti.ru »

2021-03-29 18:02

Эксперты обнаружили проблемы с безопасностью в Clubhouse

Владелец TikTok заплатит $2 млн для урегулирования иска о сборе личных данных в США. А эксперты по кибербезопасности из Стэнфорда обнаружили, что Clubhouse передает данные в открытом виде без шифрования, записывает и хранит разговоры. vesti.ru »

2021-03-01 11:22

Фото: rosbalt.ru

СМИ: Житель Швеции передавал важные данные о безопасности страны российскому дипломату

Швед, занимавший должность консультанта и имевший доступ к секретам государства, делился ими с Россией. Об обвинениях в шпионской деятельности в адрес... rosbalt.ru »

2021-02-23 05:28

Новая схема: телефонные мошенники принялись за ипотечников

В прицеле телефонных мошенников появились новые жертвы – владельцы ипотечных кредитов. Им звонят за день до очередного платежа. И платеж утекает не в банк. vesti.ru »

2021-02-11 23:45

Под новый год телефонные мошенники меняют тактику

Телефонные мошенники, похищающие средства с банковских карт, меняют тактику. Раньше они представлялись сотрудниками службы безопасности и выясняли данные жертв, чтобы якобы предотвратить кражу со счетов. vesti.ru »

2020-12-29 07:00

Базу данных о ковид-пациентах слили в Сеть: кто за этим стоит

Московские власти подтвердили утечку базы данных о заболевших коронавирусом, заявив о халатности исполнителей. Но штрафы за это смешные. vesti.ru »

2020-12-09 21:58

Фото: nsn.fm

Джонсон назвал «фантастическим результатом» данные о безопасности вакцины от COVID-19

Премьер-министр Великобритании Борис Джонсон назвал «фантастическим результатом» данные об эффективности вакцины против коронавируса британской фармацевтической компании AstraZeneca nsn.fm »

2020-11-23 11:44