Каким образом мошенники добывают персональные данные россиян?

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

По теории меча и щита в мире существует четкий баланс, когда развитие одного так называемого оппонента приводит к развитию другого оппонента и наоборот. Вечная борьба порождает бесконечную битву, в которой, как правило, нет и не может быть победителя. Точно такая же ситуация обстоит и в борьбе с мошенниками, чьи методы и схемы с каждым годом становятся опаснее и эффективнее, отвечая на новые способы противостояния с ними.

Автор: rawpixel.com Источник: ru.freepik.com

Несмотря на эффективность способов борьбы с мошенниками (сложные пароли, двойные системы защиты, осторожность), из статистики вытекают не самые приятные вещи — практически каждый пятый житель России попадался на уловки аферистов. При этом почти что каждый наверняка сталкивался с различными схемами.

При звонке в банк или мобильному оператору мы слышим, как к нам вежливо обращаются по имени и отчеству, а оператор зачастую даже в курсе номера и модели нашего роутера. В этом нет ничего удивительного, персональные данные, к сожалению или к счастью, доступны этим организациям.

Однако откуда об этом всем знают мошенники, способные перечислить всю информацию о нас, включая паспортные данные и совершенные покупки в Сети или магазинах? Как им удается завладевать столь важными и щепетильными данными?

Откуда аферисты берут данные

Данной информацией поделились в полиции, где проанализировали заявления от жертв, пострадавших от мошенников или как-либо столкнувшихся с их деятельностью. В результате сотрудники выявили ряд основных источников, откуда злоумышленники черпают данные.

Автор: jcomp Источник: ru.freepik.com

Чуть меньше 50% (48%) — это различные маркетплейсы, онлайн-магазины и прочие сервисы, осуществляющие транзакции в Сети. 17% - взлом сайтов, структур, компаний. Еще 10% - развлекательные сервисы, на которых мы регистрируемся, платим и оставляем четкий «след». Оставшиеся проценты в органах объединили в категорию «другое». Это все те же сервисы и приложения, в которых необходимо указать информацию о себе (хотя бы ФИО и прочие, казалось бы, незначительные вещи).

Основные источники сливов

Прозаично, но информация просачивается в руки мошенников через самые, на первый взгляд, безопасные структуры — те же самые банки, маркетплейсы, операторы и даже государственные сервисы («Госуслуги»).

В руки злоумышленников они могут попасть самыми разными способами — от банального взлома до приобретения на «черном» рынке. Система неидеальная, хоть и старается развиваться и совершенствоваться, однако дыры всегда найдутся, и аферисты этим удачно пользуются.

Автор: freepik Источник: ru.freepik.com

Один из самых распространенных методов, как отмечают сотрудники безопасности, — фишинговые сайты, поддельные ресурсы, выдающие себя под государственные органы и структуры. Так, происходили случаи, когда в Сети можно было наткнуться на фейковый сайт Центробанка. На главной странице пользователю предлагалось пройти авторизацию, хотя на официальной странице подобное не требуется. Человек регистрируется, оставляет собственные личные данные, и через мгновенье они оказываются у злоумышленников.

Обезопасить себя почти невозможно, единственный верный способ — соблюдать осторожность и не публиковать личную информацию на сомнительных ресурсах.

Для чего мошенникам нужны данные

Не всегда всё ограничивается самым простым — оформлением кредита. К тому же получить заем в крупном банке, даже имея при себе личные данные человека, практически невозможно. По этой причине злоумышленники зачастую берут деньги в МФО (микрофинансовых организациях), где с этим дела обстоят гораздо легче.

Существуют и другие способы использования персональной информации. Например, аферист, обладая увесистой базой данных, может продать ее маркетинговым компаниям и другим организациям.

Автор: user18526052 Источник: ru.freepik.com

Помимо этого, как отмечают в государственных органах безопасности, нередко подобные данные за хорошие деньги перепродаются иностранным спецслужбам. По этой причине остается только одно — стараться всячески себя обезопасить, насколько это возможно.

Способы защиты

Самое важное — ответственно подходить к созданию надежного пароля, осторожности при вводе личных данных на подозрительных ресурсах и установке двухфакторной аутентификации. Также не стоит забывать внимательнее относиться к различным розыгрышам в Сети и сайтам, просящим обязательно зарегистрироваться, поскольку данные страницы могут быть поддельными.

Изображение в превью:
Автор: rawpixel.com
Источник: ru.freepik.com
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Коммунист, эссеист, евангелист, пародист, оккультист, лоялист. А если без шуток, то человек, искренне горящий играми и считающий, что игровая индустрия мелкой поступью движется в прекрасное будущее. На своей эре поведал сказку имени PlayStation 2, невероятный успех Xbox 360, величие The Witcher 3 и грустное падение Ubisoft в бездну. Пишу про игры и кино, графомански отсылаясь к литературе, искусству и аниме, чего не стыжусь (стыжусь).

12 комментариев

Добавить комментарий

Dimka
Данные сливают и тренажерные центры и коммерческие клиники/стоматологии и прочие организации, где население себе абонементы оформляет. Банки начали прижимать по защите ПД, но куча мелких контор до сих пор в серой зоне и со свистом продают ПД.
Devin
быстрее всего мои данные слил какой-то оператор связи: либо билайн, либо ростелеком. Только подал заявку на подключение с номера, которым с год не пользовался, на который никто не звонил, так сразу — на следующий день началось с десяток звонков в сутки.
M
Мои данные скорее всего слил РосТелеком, он же Теле2. Ходят слухи, что у сотовых операторов есть сайты, где любой дурак за 2 копейки может проверить, кто на какой сайт ходил через мобильный интернет. Типа информация для маркетологов. Но ей также могут воспользоваться любые мошенники. Зашел на сайт банка — привет звонки от мошенников. Что бы не говорили по телевизору, сейчас с этим ситуация просто катастрофическая. Мошенники не просто звонят. Они звонят по 20 раз в день с 10000 разных номеров. И никакие нейросети их не ловят, не смотря на очевидность этих действий.
M
Единственный способ прикрыть кредиты — принять закон, по которому кредит не нужно будет выплачивать, если организация не сможет доказать, что выдала его тому, кому надо. Сами же перестанут выдавать, кому попало. Сейчас чем больше кредитов — тем им выгоднее. Но если они просто начнут терять при этом деньги, то начнут думать головой. Еще способ — выдавать кредит только на банковский счет, открытый на имя получателя. Так деньги хотя бы не смогут пройти мимо вас и вы хотя бы сможете вовремя их вернуть. Да и вообще МФО должны быть незаконными. Это главная по сути дырища. Почему это так сложно? Ну и конечно на 100% спасет только самозапрет на операции с недвижимостью и кредиты. Не знаю, почему ради одной галочки в гос услугах нужно ждать столько лет. Как электронные повестки на мобилизацию прикрутить — так это они быстро. А тут уже месяц рекламируют как главную защиту от мошенников период охлаждения, от которого ни тепло, ни холодно, т.к. при умелом взятии на вас кредита вы об этом даже не узнаете.
a
Кредит жулики оформляют на паспорт, а не на лицо. С этой точки зрения все законно. Увы. Даже личный приход за кредитом в банк не является панацеей если тебя взяли за нежное. Хотя, конечно, очень многих убережет от глупости. Тут может помочь разве что специальное слово, показывающее операцию под внешним контролем при общении с безопасниками, контролирующими подозрительные операции. Но такого я нигде не видел.
M
В этом и заключается проблема. Кредит без подписания договора? Бред собачий. Вы думаете договор просто так от руки заполняют? Это чтобы анализ подчерка можно было сделать. А у нас разрешено на картинки паспорта сколько хочешь бабок под какие угодно проценты брать. Идиотизм в чистом виде. Я вот очкую. До самозапрета на кредиты еще дотянуть надо. А мне по работе пришлось брать справку об отсутствии судимости. Я не помню такого раньше, но сейчас для этого нужно слать сканы паспорта в МВД. На ПОДТВЕРЖДЕННОЙ учетной записи гос. услуг. Раз она подтвержденная, значит мой паспорт уже проверили в МФЦ. Накой им для некритичной справки сканы паспорта? Конечно же стоит ожидать их скорого появления на всех черных рынках интернета. Плюс это заявление с прикрепленными к нему сканами нельзя даже удалить, чтобы их не сперли при взломе гос. услуг. Из профиля то вы удалите. А из истории заявлений — нет. А потом они на нас все сваливают мол мы сами плохо следим за своими персональными данными. Сами же при этом делают все, чтобы получить их было как можно проще.
a
Пришлете паспорт — а он не тот, что в госуслугах...
Когда мне нужна была справка об отсутствии судимости — надо было ходить лично. Сейчас не знаю. Но точно знаю, что куча проблем в МФЦ именно во взаимодействии с МВД. Там, похоже, такие дуроломы сидят, что диву даешься. Чего стоит предложение в госуслугах записи на получение паспорта если его выдают только по живой очереди.
M
Проблема с гос. услугами в том — что это просто обертка вокруг других услуг, а не реальная система удаленного получения услуг. Если бы МВД реально было бы интегрировано с гос. услугами, а не использовало бы их просто в качестве этакой почты для посылки обращений, то проблем бы не было. Но там не айтишники работают, а не пойми кто. Нормальный айтишник руководствовался бы принципом единства сущности, в соответствии с которым если существует некий объект, например паспорт, то он должен существовать в единственном экземпляре.
A
Вроде как самозапрет на кредиты можно будет не только ставить на госуслугах, но и снимать. Если это правда, то получится очередной пшик. Если уж мошенники добрались до госуслуг, то что им помешает и все эти запреты снять. Снятие самозапрета должно быть только при личном посещении МФЦ.
M
Ну уже есть ведь самозапрет на операции с недвижимостью. Скорее всего будет работать аналогично. Удаленно — только при наличии цифровой подписи.
C
Когда банки объявили о намерении использовать биометрию, то тут же в общественных местах появились автоматы по сбору биометрии, якобы предсказывающие судьбу на основании биометрии и персональных данных. Автоматы собирали отпечатки обеих ладоней и портретные фото, а может ещё и радужку, плюс персональные данные. Очевидная ерунда, причём ещё и явно небезопасная — несанкционированный сбор биометрии и персданных, но к ним, пока их не прикрыли, стояли очереди.
В сети постоянно попадаются очевидно мошеннические баннеры о каких-то выплатах, о том, что ванга что-то там накудахтала, о том, что этот год будет роковым для каких-то «знаков зодиака» и т. д. Причём, если зайти под VPN, можно увидеть, что баннеры геотаргетированы. Очень многие ходят с вирусами в телефонах, крадущими персональные и банковские данные. Так что интернет в последнее время превратился в настоящее минное поле и тут не поможет никакая защита персданных со стороны их операторов.
M
А зачем? Сейчас в любом ларьке стоит платилка от Сбера с камерой, которая скорее всего фоткает тебя вне зависимости от того, платишь ты биометрией или нет. На сбор биометрии соглашаются только профаны, которые не понимают, что ее скорее всего будут использовать совсем в других целях, а скидка на проезд общественном транспорте это просто замануха. Просто все эта история с персональными данными — это полный бред. Оформлять кредиты или сделки по устаревшим доступным открыто бумажным документам? Да это каменный век. Вот это является корнем всех проблем. Я конечно против чипирования, но заменить паспорта на электронные давно пора.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Kiwi Ears Stardust — нейтральные и музыкальные — обзор гибридных внутриканальных наушников 1DD+4BA

Компания Kiwi Ears уже не первый год славится своими гибридными моделями. Сегодня на обзоре относительно бюджетная гибридная модель Stardust, которая, тем не менее, имеет на борту четыре арматурных...

Заметки аудиофила: в чем магия современных CD-плееров

Сегодня, как и много лет назад, всё больше востребованы не только виниловые вертушки, но и стационарные, а также портативные CD-плееры. Почти все специализированные бренды уже выпустили или...

Ближайшая к Земле инопланетная жизнь безнадежно примитивна: расчеты биологов исключили появление развитых цивилизаций

Когда астрономы находят у далекой звезды землеподобную планету, главный интерес всегда вызывает ее возраст. Если планета находится в так называемой зоне обитаемости (на таком расстоянии от светила,...

Живем ли мы в симуляции? Если да, то законы физики доказывают: мы в ней подопытные, а не игроки

Гипотеза о том, что окружающий мир представляет собой искусственно созданную среду, давно вышла за рамки умозрительной философии. Развитие теоретической физики, квантовой механики и теории...

101 километр между Волгой и Доном: зачем СССР соединил две великие реки

Если посмотреть на карту возле Волгограда, замысел кажется почти очевидным. Волга и Дон подходят друг к другу так близко, будто человеку осталось провести между ними одну линию. По Волге можно...

Три экологические формы байкальского омуля: как калибровка жаберных тычинок разделила один вид

Анатомический подсчет выростов на первой жаберной дуге байкальского омуля (Coregonus migratorius) дает строго фиксированный разброс: от 36 до 55 шт. Если у выловленной рыбы зафиксировано менее 41...