Каким образом мошенники добывают персональные данные россиян?

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

По теории меча и щита в мире существует четкий баланс, когда развитие одного так называемого оппонента приводит к развитию другого оппонента и наоборот. Вечная борьба порождает бесконечную битву, в которой, как правило, нет и не может быть победителя. Точно такая же ситуация обстоит и в борьбе с мошенниками, чьи методы и схемы с каждым годом становятся опаснее и эффективнее, отвечая на новые способы противостояния с ними.

Автор: rawpixel.com Источник: ru.freepik.com

Несмотря на эффективность способов борьбы с мошенниками (сложные пароли, двойные системы защиты, осторожность), из статистики вытекают не самые приятные вещи — практически каждый пятый житель России попадался на уловки аферистов. При этом почти что каждый наверняка сталкивался с различными схемами.

При звонке в банк или мобильному оператору мы слышим, как к нам вежливо обращаются по имени и отчеству, а оператор зачастую даже в курсе номера и модели нашего роутера. В этом нет ничего удивительного, персональные данные, к сожалению или к счастью, доступны этим организациям.

Однако откуда об этом всем знают мошенники, способные перечислить всю информацию о нас, включая паспортные данные и совершенные покупки в Сети или магазинах? Как им удается завладевать столь важными и щепетильными данными?

Откуда аферисты берут данные

Данной информацией поделились в полиции, где проанализировали заявления от жертв, пострадавших от мошенников или как-либо столкнувшихся с их деятельностью. В результате сотрудники выявили ряд основных источников, откуда злоумышленники черпают данные.

Автор: jcomp Источник: ru.freepik.com

Чуть меньше 50% (48%) — это различные маркетплейсы, онлайн-магазины и прочие сервисы, осуществляющие транзакции в Сети. 17% - взлом сайтов, структур, компаний. Еще 10% - развлекательные сервисы, на которых мы регистрируемся, платим и оставляем четкий «след». Оставшиеся проценты в органах объединили в категорию «другое». Это все те же сервисы и приложения, в которых необходимо указать информацию о себе (хотя бы ФИО и прочие, казалось бы, незначительные вещи).

Основные источники сливов

Прозаично, но информация просачивается в руки мошенников через самые, на первый взгляд, безопасные структуры — те же самые банки, маркетплейсы, операторы и даже государственные сервисы («Госуслуги»).

В руки злоумышленников они могут попасть самыми разными способами — от банального взлома до приобретения на «черном» рынке. Система неидеальная, хоть и старается развиваться и совершенствоваться, однако дыры всегда найдутся, и аферисты этим удачно пользуются.

Автор: freepik Источник: ru.freepik.com

Один из самых распространенных методов, как отмечают сотрудники безопасности, — фишинговые сайты, поддельные ресурсы, выдающие себя под государственные органы и структуры. Так, происходили случаи, когда в Сети можно было наткнуться на фейковый сайт Центробанка. На главной странице пользователю предлагалось пройти авторизацию, хотя на официальной странице подобное не требуется. Человек регистрируется, оставляет собственные личные данные, и через мгновенье они оказываются у злоумышленников.

Обезопасить себя почти невозможно, единственный верный способ — соблюдать осторожность и не публиковать личную информацию на сомнительных ресурсах.

Для чего мошенникам нужны данные

Не всегда всё ограничивается самым простым — оформлением кредита. К тому же получить заем в крупном банке, даже имея при себе личные данные человека, практически невозможно. По этой причине злоумышленники зачастую берут деньги в МФО (микрофинансовых организациях), где с этим дела обстоят гораздо легче.

Существуют и другие способы использования персональной информации. Например, аферист, обладая увесистой базой данных, может продать ее маркетинговым компаниям и другим организациям.

Автор: user18526052 Источник: ru.freepik.com

Помимо этого, как отмечают в государственных органах безопасности, нередко подобные данные за хорошие деньги перепродаются иностранным спецслужбам. По этой причине остается только одно — стараться всячески себя обезопасить, насколько это возможно.

Способы защиты

Самое важное — ответственно подходить к созданию надежного пароля, осторожности при вводе личных данных на подозрительных ресурсах и установке двухфакторной аутентификации. Также не стоит забывать внимательнее относиться к различным розыгрышам в Сети и сайтам, просящим обязательно зарегистрироваться, поскольку данные страницы могут быть поддельными.

Изображение в превью:
Автор: rawpixel.com
Источник: ru.freepik.com
Автор не входит в состав редакции iXBT.com (подробнее »)

12 комментариев

Dimka
Данные сливают и тренажерные центры и коммерческие клиники/стоматологии и прочие организации, где население себе абонементы оформляет. Банки начали прижимать по защите ПД, но куча мелких контор до сих пор в серой зоне и со свистом продают ПД.
Devin
быстрее всего мои данные слил какой-то оператор связи: либо билайн, либо ростелеком. Только подал заявку на подключение с номера, которым с год не пользовался, на который никто не звонил, так сразу — на следующий день началось с десяток звонков в сутки.
M
Мои данные скорее всего слил РосТелеком, он же Теле2. Ходят слухи, что у сотовых операторов есть сайты, где любой дурак за 2 копейки может проверить, кто на какой сайт ходил через мобильный интернет. Типа информация для маркетологов. Но ей также могут воспользоваться любые мошенники. Зашел на сайт банка — привет звонки от мошенников. Что бы не говорили по телевизору, сейчас с этим ситуация просто катастрофическая. Мошенники не просто звонят. Они звонят по 20 раз в день с 10000 разных номеров. И никакие нейросети их не ловят, не смотря на очевидность этих действий.
M
Единственный способ прикрыть кредиты — принять закон, по которому кредит не нужно будет выплачивать, если организация не сможет доказать, что выдала его тому, кому надо. Сами же перестанут выдавать, кому попало. Сейчас чем больше кредитов — тем им выгоднее. Но если они просто начнут терять при этом деньги, то начнут думать головой. Еще способ — выдавать кредит только на банковский счет, открытый на имя получателя. Так деньги хотя бы не смогут пройти мимо вас и вы хотя бы сможете вовремя их вернуть. Да и вообще МФО должны быть незаконными. Это главная по сути дырища. Почему это так сложно? Ну и конечно на 100% спасет только самозапрет на операции с недвижимостью и кредиты. Не знаю, почему ради одной галочки в гос услугах нужно ждать столько лет. Как электронные повестки на мобилизацию прикрутить — так это они быстро. А тут уже месяц рекламируют как главную защиту от мошенников период охлаждения, от которого ни тепло, ни холодно, т.к. при умелом взятии на вас кредита вы об этом даже не узнаете.
a
Кредит жулики оформляют на паспорт, а не на лицо. С этой точки зрения все законно. Увы. Даже личный приход за кредитом в банк не является панацеей если тебя взяли за нежное. Хотя, конечно, очень многих убережет от глупости. Тут может помочь разве что специальное слово, показывающее операцию под внешним контролем при общении с безопасниками, контролирующими подозрительные операции. Но такого я нигде не видел.
M
В этом и заключается проблема. Кредит без подписания договора? Бред собачий. Вы думаете договор просто так от руки заполняют? Это чтобы анализ подчерка можно было сделать. А у нас разрешено на картинки паспорта сколько хочешь бабок под какие угодно проценты брать. Идиотизм в чистом виде. Я вот очкую. До самозапрета на кредиты еще дотянуть надо. А мне по работе пришлось брать справку об отсутствии судимости. Я не помню такого раньше, но сейчас для этого нужно слать сканы паспорта в МВД. На ПОДТВЕРЖДЕННОЙ учетной записи гос. услуг. Раз она подтвержденная, значит мой паспорт уже проверили в МФЦ. Накой им для некритичной справки сканы паспорта? Конечно же стоит ожидать их скорого появления на всех черных рынках интернета. Плюс это заявление с прикрепленными к нему сканами нельзя даже удалить, чтобы их не сперли при взломе гос. услуг. Из профиля то вы удалите. А из истории заявлений — нет. А потом они на нас все сваливают мол мы сами плохо следим за своими персональными данными. Сами же при этом делают все, чтобы получить их было как можно проще.
a
Пришлете паспорт — а он не тот, что в госуслугах...
Когда мне нужна была справка об отсутствии судимости — надо было ходить лично. Сейчас не знаю. Но точно знаю, что куча проблем в МФЦ именно во взаимодействии с МВД. Там, похоже, такие дуроломы сидят, что диву даешься. Чего стоит предложение в госуслугах записи на получение паспорта если его выдают только по живой очереди.
M
Проблема с гос. услугами в том — что это просто обертка вокруг других услуг, а не реальная система удаленного получения услуг. Если бы МВД реально было бы интегрировано с гос. услугами, а не использовало бы их просто в качестве этакой почты для посылки обращений, то проблем бы не было. Но там не айтишники работают, а не пойми кто. Нормальный айтишник руководствовался бы принципом единства сущности, в соответствии с которым если существует некий объект, например паспорт, то он должен существовать в единственном экземпляре.
A
Вроде как самозапрет на кредиты можно будет не только ставить на госуслугах, но и снимать. Если это правда, то получится очередной пшик. Если уж мошенники добрались до госуслуг, то что им помешает и все эти запреты снять. Снятие самозапрета должно быть только при личном посещении МФЦ.
M
Ну уже есть ведь самозапрет на операции с недвижимостью. Скорее всего будет работать аналогично. Удаленно — только при наличии цифровой подписи.
C
Когда банки объявили о намерении использовать биометрию, то тут же в общественных местах появились автоматы по сбору биометрии, якобы предсказывающие судьбу на основании биометрии и персональных данных. Автоматы собирали отпечатки обеих ладоней и портретные фото, а может ещё и радужку, плюс персональные данные. Очевидная ерунда, причём ещё и явно небезопасная — несанкционированный сбор биометрии и персданных, но к ним, пока их не прикрыли, стояли очереди.
В сети постоянно попадаются очевидно мошеннические баннеры о каких-то выплатах, о том, что ванга что-то там накудахтала, о том, что этот год будет роковым для каких-то «знаков зодиака» и т. д. Причём, если зайти под VPN, можно увидеть, что баннеры геотаргетированы. Очень многие ходят с вирусами в телефонах, крадущими персональные и банковские данные. Так что интернет в последнее время превратился в настоящее минное поле и тут не поможет никакая защита персданных со стороны их операторов.
M
А зачем? Сейчас в любом ларьке стоит платилка от Сбера с камерой, которая скорее всего фоткает тебя вне зависимости от того, платишь ты биометрией или нет. На сбор биометрии соглашаются только профаны, которые не понимают, что ее скорее всего будут использовать совсем в других целях, а скидка на проезд общественном транспорте это просто замануха. Просто все эта история с персональными данными — это полный бред. Оформлять кредиты или сделки по устаревшим доступным открыто бумажным документам? Да это каменный век. Вот это является корнем всех проблем. Я конечно против чипирования, но заменить паспорта на электронные давно пора.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как земные микробы перестраивают свою анатомию, чтобы выжить при 1000 атмосферах, и почему они идеально подходят для инопланетных океанов

Если попытаться оценить распределение жизни на Земле через массу углерода, из которого состоят все живые организмы, мы получим картину, сильно отличающуюся от привычной нам биологии поверхности. На...

А ваша собака «подпевает» музыке? Как древний инстинкт псовых доказал, что мы научились петь раньше, чем говорить

Способность петь в группе кажется одной из самых естественных форм человеческого поведения. В любой культуре люди собираются вместе, чтобы сплотить свои голоса в хоре, ритуальных песнопениях или во...

История манипулятора: от контактного датчика угла до цифровой системы анализа изображения

Почти все пользователи ПК и ноутбуков в повседневной работе используют манипулятор — мышь. Это могут быть обычные офисные модели с базовым оптическим сенсором, высокоточные игровые...

Вами играют, а вы не знаете: как Теория игр спасет вас от манипуляций и лишних трат

Продолжаем знакомиться с ментальными фишками, которые сделают вас более эффективными и успешными в жизни. Сегодня мы поговорим о Теории игр. Как она работает и советы как ее эффективно использовать.

Сто лет делают доступные швейцарские часы: обзор модели Grovana Tradition

Бренд Grovana - это «тихая Швейцария». Компания завоевывает внимание сегодня не кричащей рекламой, а последовательным, можно сказать, методичным изготовлением практичных и недорогих...

Первый оцифрованный мозг обрел тело: как цифровая копия дрозофилы впервые начала ходить в симуляторе

На протяжении десятилетий развитие вычислительных систем шло по пути создания искусственного интеллекта. Этот подход подразумевает написание программного кода и использование алгоритмов, которые...