Каким образом мошенники добывают персональные данные россиян?

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

По теории меча и щита в мире существует четкий баланс, когда развитие одного так называемого оппонента приводит к развитию другого оппонента и наоборот. Вечная борьба порождает бесконечную битву, в которой, как правило, нет и не может быть победителя. Точно такая же ситуация обстоит и в борьбе с мошенниками, чьи методы и схемы с каждым годом становятся опаснее и эффективнее, отвечая на новые способы противостояния с ними.

Автор: rawpixel.com Источник: ru.freepik.com

Несмотря на эффективность способов борьбы с мошенниками (сложные пароли, двойные системы защиты, осторожность), из статистики вытекают не самые приятные вещи — практически каждый пятый житель России попадался на уловки аферистов. При этом почти что каждый наверняка сталкивался с различными схемами.

При звонке в банк или мобильному оператору мы слышим, как к нам вежливо обращаются по имени и отчеству, а оператор зачастую даже в курсе номера и модели нашего роутера. В этом нет ничего удивительного, персональные данные, к сожалению или к счастью, доступны этим организациям.

Однако откуда об этом всем знают мошенники, способные перечислить всю информацию о нас, включая паспортные данные и совершенные покупки в Сети или магазинах? Как им удается завладевать столь важными и щепетильными данными?

Откуда аферисты берут данные

Данной информацией поделились в полиции, где проанализировали заявления от жертв, пострадавших от мошенников или как-либо столкнувшихся с их деятельностью. В результате сотрудники выявили ряд основных источников, откуда злоумышленники черпают данные.

Автор: jcomp Источник: ru.freepik.com

Чуть меньше 50% (48%) — это различные маркетплейсы, онлайн-магазины и прочие сервисы, осуществляющие транзакции в Сети. 17% - взлом сайтов, структур, компаний. Еще 10% - развлекательные сервисы, на которых мы регистрируемся, платим и оставляем четкий «след». Оставшиеся проценты в органах объединили в категорию «другое». Это все те же сервисы и приложения, в которых необходимо указать информацию о себе (хотя бы ФИО и прочие, казалось бы, незначительные вещи).

Основные источники сливов

Прозаично, но информация просачивается в руки мошенников через самые, на первый взгляд, безопасные структуры — те же самые банки, маркетплейсы, операторы и даже государственные сервисы («Госуслуги»).

В руки злоумышленников они могут попасть самыми разными способами — от банального взлома до приобретения на «черном» рынке. Система неидеальная, хоть и старается развиваться и совершенствоваться, однако дыры всегда найдутся, и аферисты этим удачно пользуются.

Автор: freepik Источник: ru.freepik.com

Один из самых распространенных методов, как отмечают сотрудники безопасности, — фишинговые сайты, поддельные ресурсы, выдающие себя под государственные органы и структуры. Так, происходили случаи, когда в Сети можно было наткнуться на фейковый сайт Центробанка. На главной странице пользователю предлагалось пройти авторизацию, хотя на официальной странице подобное не требуется. Человек регистрируется, оставляет собственные личные данные, и через мгновенье они оказываются у злоумышленников.

Обезопасить себя почти невозможно, единственный верный способ — соблюдать осторожность и не публиковать личную информацию на сомнительных ресурсах.

Для чего мошенникам нужны данные

Не всегда всё ограничивается самым простым — оформлением кредита. К тому же получить заем в крупном банке, даже имея при себе личные данные человека, практически невозможно. По этой причине злоумышленники зачастую берут деньги в МФО (микрофинансовых организациях), где с этим дела обстоят гораздо легче.

Существуют и другие способы использования персональной информации. Например, аферист, обладая увесистой базой данных, может продать ее маркетинговым компаниям и другим организациям.

Автор: user18526052 Источник: ru.freepik.com

Помимо этого, как отмечают в государственных органах безопасности, нередко подобные данные за хорошие деньги перепродаются иностранным спецслужбам. По этой причине остается только одно — стараться всячески себя обезопасить, насколько это возможно.

Способы защиты

Самое важное — ответственно подходить к созданию надежного пароля, осторожности при вводе личных данных на подозрительных ресурсах и установке двухфакторной аутентификации. Также не стоит забывать внимательнее относиться к различным розыгрышам в Сети и сайтам, просящим обязательно зарегистрироваться, поскольку данные страницы могут быть поддельными.

Изображение в превью:
Автор: rawpixel.com
Источник: ru.freepik.com
Автор не входит в состав редакции iXBT.com (подробнее »)

12 комментариев

Dimka
Данные сливают и тренажерные центры и коммерческие клиники/стоматологии и прочие организации, где население себе абонементы оформляет. Банки начали прижимать по защите ПД, но куча мелких контор до сих пор в серой зоне и со свистом продают ПД.
Devin
быстрее всего мои данные слил какой-то оператор связи: либо билайн, либо ростелеком. Только подал заявку на подключение с номера, которым с год не пользовался, на который никто не звонил, так сразу — на следующий день началось с десяток звонков в сутки.
M
Мои данные скорее всего слил РосТелеком, он же Теле2. Ходят слухи, что у сотовых операторов есть сайты, где любой дурак за 2 копейки может проверить, кто на какой сайт ходил через мобильный интернет. Типа информация для маркетологов. Но ей также могут воспользоваться любые мошенники. Зашел на сайт банка — привет звонки от мошенников. Что бы не говорили по телевизору, сейчас с этим ситуация просто катастрофическая. Мошенники не просто звонят. Они звонят по 20 раз в день с 10000 разных номеров. И никакие нейросети их не ловят, не смотря на очевидность этих действий.
M
Единственный способ прикрыть кредиты — принять закон, по которому кредит не нужно будет выплачивать, если организация не сможет доказать, что выдала его тому, кому надо. Сами же перестанут выдавать, кому попало. Сейчас чем больше кредитов — тем им выгоднее. Но если они просто начнут терять при этом деньги, то начнут думать головой. Еще способ — выдавать кредит только на банковский счет, открытый на имя получателя. Так деньги хотя бы не смогут пройти мимо вас и вы хотя бы сможете вовремя их вернуть. Да и вообще МФО должны быть незаконными. Это главная по сути дырища. Почему это так сложно? Ну и конечно на 100% спасет только самозапрет на операции с недвижимостью и кредиты. Не знаю, почему ради одной галочки в гос услугах нужно ждать столько лет. Как электронные повестки на мобилизацию прикрутить — так это они быстро. А тут уже месяц рекламируют как главную защиту от мошенников период охлаждения, от которого ни тепло, ни холодно, т.к. при умелом взятии на вас кредита вы об этом даже не узнаете.
a
Кредит жулики оформляют на паспорт, а не на лицо. С этой точки зрения все законно. Увы. Даже личный приход за кредитом в банк не является панацеей если тебя взяли за нежное. Хотя, конечно, очень многих убережет от глупости. Тут может помочь разве что специальное слово, показывающее операцию под внешним контролем при общении с безопасниками, контролирующими подозрительные операции. Но такого я нигде не видел.
M
В этом и заключается проблема. Кредит без подписания договора? Бред собачий. Вы думаете договор просто так от руки заполняют? Это чтобы анализ подчерка можно было сделать. А у нас разрешено на картинки паспорта сколько хочешь бабок под какие угодно проценты брать. Идиотизм в чистом виде. Я вот очкую. До самозапрета на кредиты еще дотянуть надо. А мне по работе пришлось брать справку об отсутствии судимости. Я не помню такого раньше, но сейчас для этого нужно слать сканы паспорта в МВД. На ПОДТВЕРЖДЕННОЙ учетной записи гос. услуг. Раз она подтвержденная, значит мой паспорт уже проверили в МФЦ. Накой им для некритичной справки сканы паспорта? Конечно же стоит ожидать их скорого появления на всех черных рынках интернета. Плюс это заявление с прикрепленными к нему сканами нельзя даже удалить, чтобы их не сперли при взломе гос. услуг. Из профиля то вы удалите. А из истории заявлений — нет. А потом они на нас все сваливают мол мы сами плохо следим за своими персональными данными. Сами же при этом делают все, чтобы получить их было как можно проще.
a
Пришлете паспорт — а он не тот, что в госуслугах...
Когда мне нужна была справка об отсутствии судимости — надо было ходить лично. Сейчас не знаю. Но точно знаю, что куча проблем в МФЦ именно во взаимодействии с МВД. Там, похоже, такие дуроломы сидят, что диву даешься. Чего стоит предложение в госуслугах записи на получение паспорта если его выдают только по живой очереди.
M
Проблема с гос. услугами в том — что это просто обертка вокруг других услуг, а не реальная система удаленного получения услуг. Если бы МВД реально было бы интегрировано с гос. услугами, а не использовало бы их просто в качестве этакой почты для посылки обращений, то проблем бы не было. Но там не айтишники работают, а не пойми кто. Нормальный айтишник руководствовался бы принципом единства сущности, в соответствии с которым если существует некий объект, например паспорт, то он должен существовать в единственном экземпляре.
A
Вроде как самозапрет на кредиты можно будет не только ставить на госуслугах, но и снимать. Если это правда, то получится очередной пшик. Если уж мошенники добрались до госуслуг, то что им помешает и все эти запреты снять. Снятие самозапрета должно быть только при личном посещении МФЦ.
M
Ну уже есть ведь самозапрет на операции с недвижимостью. Скорее всего будет работать аналогично. Удаленно — только при наличии цифровой подписи.
C
Когда банки объявили о намерении использовать биометрию, то тут же в общественных местах появились автоматы по сбору биометрии, якобы предсказывающие судьбу на основании биометрии и персональных данных. Автоматы собирали отпечатки обеих ладоней и портретные фото, а может ещё и радужку, плюс персональные данные. Очевидная ерунда, причём ещё и явно небезопасная — несанкционированный сбор биометрии и персданных, но к ним, пока их не прикрыли, стояли очереди.
В сети постоянно попадаются очевидно мошеннические баннеры о каких-то выплатах, о том, что ванга что-то там накудахтала, о том, что этот год будет роковым для каких-то «знаков зодиака» и т. д. Причём, если зайти под VPN, можно увидеть, что баннеры геотаргетированы. Очень многие ходят с вирусами в телефонах, крадущими персональные и банковские данные. Так что интернет в последнее время превратился в настоящее минное поле и тут не поможет никакая защита персданных со стороны их операторов.
M
А зачем? Сейчас в любом ларьке стоит платилка от Сбера с камерой, которая скорее всего фоткает тебя вне зависимости от того, платишь ты биометрией или нет. На сбор биометрии соглашаются только профаны, которые не понимают, что ее скорее всего будут использовать совсем в других целях, а скидка на проезд общественном транспорте это просто замануха. Просто все эта история с персональными данными — это полный бред. Оформлять кредиты или сделки по устаревшим доступным открыто бумажным документам? Да это каменный век. Вот это является корнем всех проблем. Я конечно против чипирования, но заменить паспорта на электронные давно пора.

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Конец грязным стройкам? Японские инженеры заставили бетон поглощать углекислоту, уведя выбросы здания в минус 500 тонн

Японцы построили здание, которое очищает воздух. Благодаря химии бетона и отказу от доменных печей углеродный баланс ушел в минус 500 тонн. Инженерный отчет корпорации Taisei 2026 года.

Как ошибка в 0.4 миллиметра при копировании IBM похоронила советские ЭВМ

В 1950-х СССР лидировал в компьютерной гонке, но один приказ все разрушил. Почему советские заводы не могли скопировать американские чипы, и как разница в 0.4 мм привела к краху целой индустрии?

✦ ИИ  Опасность морепродуктов: почему стандартные тесты на «вечные химикаты» (PFAS) не показывают всей картины

Проверки рыбы на «вечные химикаты» упускают главное. Ученые выяснили, что реальная опасность PFAS зависит от формы молекулы: линейные структуры накапливаются в организме в разы быстрее ветвистых.

В какой храм идти в Шанхае и зачем вообще туда идти?

Я была в 4х самых «обязательных к посещению» храмах в Шанхае и расскажу, стоит ли в них идти и какой выбрать именно вам.Вообще не обязательно посещать их все, потому что храмы сильно похожи:...

Планшет MAIBENBEN PAD 5: обзор стильной и тонкой модели с 4G/LTE на борту

Что может планшет на базе Helio G99 в 2026 году? Мне стало интересно проверить новинку от бренда MAIBENBEN — тонкий планшет PAD 5 в металлическом корпусе, с Wi-Fi/4G/LTE модулями и...

Дешевая мощность: обзор платы усилителя ZK-2001 на чипе TPA3221

Спасибо селлерам на Aliexpress, теперь DIY проекты в аудиотехнике упростились до крупноузловой сборки по платам. В чем-то это даже хорошо, не нужно иметь продвинутую инженерную квалификацию, чтобы...