Мошенники используют утечки для атак

В России за последние три года было скомпрометировано около 4,5 миллиарда записей с персональными данными. Эта информация не теряет своей актуальности и может представлять опасность даже спустя значительное время. Об этом сообщил адвокат Константин Лучников в интервью изданию «Первоуральск Лайф».

Специалист отметил, что украденные базы данных могут многократно перепродаваться и распространяться среди злоумышленников. В результате этого мошенники способны постепенно формировать довольно подробные досье на своих потенциальных жертв, объединяя данные из разных утечек. Даже если информация была похищена несколько лет назад, это не значит, что злоумышленники перестали её использовать.

Данные из различных источников могут сопоставляться, что позволяет мошенникам дополнять информацию из одной базы данными из другой. Чем больше деталей удаётся собрать, тем легче становится подготовить персонализированную атаку. Это особенно актуально в контексте методов социальной инженерии, когда злоумышленник, обладая определёнными сведениями о человеке, может сделать своё сообщение, звонок или письмо более убедительным.

Константин Лучников подчеркивает, что последствия крупных утечек данных нельзя оценивать только по количеству похищенных записей. Одна и та же информация может использоваться многократно в различных мошеннических схемах. По его словам, доля успешных атак на организации с использованием методов социальной инженерии возросла с 49% до 60% за последний год.

Однако связывать этот рост исключительно с утечками персональных данных было бы неправильно. На эффективность действий мошенников влияют и другие факторы. Например, развиваются технологии фишинга, появляются новые каналы общения с потенциальными жертвами, а злоумышленники начинают использовать инструменты на основе искусственного интеллекта. Это делает мошеннические сообщения и звонки всё более персонализированными и правдоподобными.

Одним из распространённых способов сбора информации являются сомнительные онлайн-опросы, конкурсы и розыгрыши. Перед тем как оставлять свои данные, крайне важно проверить, кто проводит акцию, опубликованы ли её правила и существуют ли реальные контакты организатора. В случае, если такая информация оказывается недоступной, стоит насторожиться. Особенно опасно, когда для получения приза одновременно требуют предоставить конфиденциальные данные или перевести деньги.

Ещё одним тревожным сигналом становится просьба назвать код из SMS или push-уведомления. Подобные коды нельзя сообщать никому, независимо от того, кем представляется собеседник и насколько убедительно он объясняет необходимость передачи информации.

Распространённой уловкой остаются сообщения о неожиданном выигрыше. Злоумышленники сообщают о призе, после чего предлагают срочно перечислить небольшую сумму, якобы для оплаты комиссии, доставки или оформления. В то же время они могут отправлять ссылки на поддельные сайты, которые выглядят как страницы известных компаний, банков или популярных сервисов.

Мошенники рассчитывают на спешку жертвы, утверждая, что предложение действительно ограниченное время, что требует немедленного принятия решения. Поэтому перед оплатой или вводом персональной информации крайне важно внимательно проверить адрес страницы и убедиться, что пользователь действительно находится на официальном сайте нужной организации.

Главное правило остаётся прежним: неожиданный выигрыш, требование срочно заплатить деньги, просьба передать код подтверждения или предоставить конфиденциальную информацию — это всегда повод остановиться и самостоятельно перепроверить предложение.

Алексей Авдеев
Главный редактор
Фото: Digital Art
Источник: KU66.Ru

В России за последние три года было скомпрометировано около 4,5 миллиарда записей с персональными данными. Эта информация не теряет своей актуальности и может представлять опасность даже спустя...
Источник:
Опубликовано:
Реклама