Кража виртуального портрета
29 апреля 2019
Иногда создается впечатление, что спустя какое-то время новости можно просто перепечатывать, изменив для порядка несколько слов или переставив их местами. Классический пример – желтые точки, которые печатают принтеры для исключения копирования банкнот.
Вот, скажем, прошлогодняя новость:
Эксперты выяснили, что киберпреступники могут продать цифровую жизнь пользователя менее чем за 50 долларов. Под цифровой жизнью понимаются данные аккаунтов в социальных сетях, банковские реквизиты, удаленный доступ к серверам или рабочим столам и даже информация с популярных сервисов Uber, Netflix и Spotify, игровых ресурсов, приложений для знакомств и сайтов для взрослых.
На нее мало кто обратил внимание: ну утечки и утечки. Но менее чем через полгода появилось еще одно сообщение:
В руках мошенника может оказаться цифровая личность того или иного пользователя. Известно, что при проведении транзакции система учитывает не только логин и пароль, но также сравнивает данные с уникальным цифровым профилем.
Суть – та же, но эта новость широко разошлась по профильным СМИ. Почему она оказалась популярнее предыдущей? Загадка…
Раз уж зашла речь о «цифровой личности», давайте разберемся, что это такое и в чем здесь отличие от персональных данных.
Но кража личности — явление не новое. Первый «зарегистрированный» случай — библейское предание об Исаве и Иакове.
У Исаака было два сына. Старший — Исав — имел право первородства, а потому пользовался особым почетом перед Богом. В конце жизни Исаак ослеп и был готов благословить первенство Исава, если тот угостит его любимым блюдом. Тогда младший сын с матерью обманывают главу семейства: готовят кушанье сами, после чего Иаков одевается как Исав и получает заветное благословение.
Персональные данные позволяют злоумышленнику действовать от лица другого человека.
Согласно опросам Еврокомиссии, 8 % жителей ЕС заявили, что стали жертвами махинаций с их персональными данными в 2017 году. Больше остальных пострадали поляки и австрийцы — 12 % населения, меньше всех — греки, 3 %. Вообще же такие преступления совершались в отношении более чем 50 % пользователей интернета в Австрии, Нидерландах, Швеции, Франции и Великобритании. При этом 30 % юзеров региона ничего не знают о краже личности.
Один из примеров по приведенной выше ссылке:
Заходим в социальную сеть «ВКонтакте». В поиске по документам вбиваем «паспорт jpg». О чудо — мы нашли сотни отсканированных документов со всего СНГ.
Выбираем один из них — на имя Людмилы Василевской, 24-летней девушки. У нас есть паспорт, а значит, нам известны город, в котором она живет, и дата рождения. Вводим ее имя и фамилию в поиск по людям — и сразу находим Людмилу. На странице нет информации о месте работы и учебы, в других социальных сетях такой человек не зарегистрирован.
В паспорте указано место рождения — ищем друзей в этом городе. Все они учились в одной и той же школе — вероятно, там же, где и Люда. Просматриваем страницу — по фото понимаем, что она продавец в магазине сумок в родном городе. Узнаем адрес ее работы. У девушки есть мама и брат, она их очень любит и живет с семьей.
Людмила активно ищет спутника жизни и обожает цветы. Домашних животных у нее нет. Зная, где и кем работает девушка, исходим из того, что она вряд ли получает в магазине больше 15 000 рублей. Семья у нее небогатая: все фото сделаны на недорогой смартфон.
... После этого ищутся наиболее активные ВК-друзья Люды (которые лайкали ее посты в течение года) из других городов. Аферист может с ними флиртовать, а потом попытаться выманить у особо доверчивых деньги под разными предлогами. Например, сказать, что не хватает на билет или новое красивое платье.
... А можно создать страницу состоятельного парня, который интересуется Людой. Информации о жертве вполне достаточно, чтобы ею манипулировать.
... Третий путь — создавать учетные записи на имя Люды. Подтверждать ее паспортом разные страницы в социальных сетях или интернет-магазинах, а также платежных системах, после чего либо перепродавать их, либо использовать для мошенничества.
Как происходит кража данных? Вариантов множество, вплоть до самых изощренных.
В двух словах: потерпевший работал в крупной IT-фирме, и у них все всегда очень строго было со службой ИБ (информационная безопасность). По этой причине каждый сотрудник уже привык получать по 2–3 письма от них каждый день, постоянно менять пароли и прочее. Хакеры узнали об этом и решили сделать письмо от имени службы ИБ компании. Наша жертва открыла его и прочитала, что специалист просил перейти по такой-то ссылке для усиления безопасности каждого PC на фирме. На сайте была форма заполнения с разными данными и в конце нужно было разрешить своему PC доступ к камере для того, чтобы она сфотографировала его сетчатку глаза, как очередную меру безопасности.
Цифровая личность – это, по сути, те же персональные данные, но воспринимаемые компьютером. Люди узнают друг друга по имени, внешности, походке и так далее. Скорее всего, в будущем и компьютеры будут так же распознавать людей – например, при совершении покупок в магазинах или при операциях с банками. Но пока в таких случаях используются логины и пароли – которые, как известно, украсть легче легкого. Поэтому для подтверждения ответственных операций могут использоваться дополнительные данные – скажем, информация о компьютере, с которого производятся операции: ОС, тип браузера, установленное ПО.
И если ранее мы переживали только за кражу логина и пароля, то настает время расширить спектр данных, за которые мы должны тревожиться.
Росфинмониторинг озабочен угрозой хищения таких данных в преддверии введения в России удаленной идентификации клиентов банков.
Через несколько месяцев россияне смогут открывать счета в банках, не посещая их отделений физически. Всю необходимую информацию планируется передавать через интернет.
Цифровая личность (некий виртуальный портрет) представляет собой очень чувствительный набор данных, которым могут воспользоваться различного рода злоумышленники. Цифровую личность планируется прикрепить к учетной записи на портале «Госуслуг», следовательно, с помощью учетных данных можно будет открывать счета, выводить деньги и прочее.
Антивирусная правДА! рекомендует
Рядовой пользователь не в силах помешать глобальным утечкам, которые часто происходят в той или иной организации, однако он может попробовать предпринять некоторые шаги, которые обеспечат его личную защиту.
Фишинг. Киберпреступник может отправить вам электронное письмо или связаться с вами в Сети. Небрежное отношение к получаемым документам, содержащим личную информацию — плохая идея. Убедитесь, что такие документы либо находятся в надежном месте, либо полностью уничтожены.
Следите за кредитными картами и счетами за коммунальные услуги, а также обращайте внимание на необычные транзакции в банковских выписках.
Активируйте все необходимые функции безопасности на смартфоне и компьютере. Это особенно актуально, если там находятся приложения, содержащие личную информацию.
Будьте осторожны при использовании общедоступной сети Wi-Fi и присмотритесь к предложениям VPN-сервисов.
Никогда не отвечайте на запросы вашей личной информации, будь то запрос по электронной почте, телефону или даже при личной встрече.
Добавим к этому традиционные рекомендации: используйте на всех компьютерах и устройствах антивирус, применяйте (и периодически меняйте) сложные пароли и не устанавливайте программы по ссылкам из писем.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Schtolz
11:01:38 2020-08-07
DrKV
14:47:23 2019-05-06
Sashka
15:52:36 2019-05-04
dyadya_Sasha
10:53:56 2019-04-30
Интересно. Обращение встать на путь истинный никогда не лишне, но боюсь, что аннигилированная всеобщей жаждой наживы духовность противоположной стороны использует эту фразу для оправдания своих действий:" Я же не у вас краду - у себя, чтобы отдать всего себя вам." ;)
uropb
08:54:18 2019-04-30
Sasha50
01:46:52 2019-04-30
razgen
00:43:57 2019-04-30
Александр
23:48:01 2019-04-29
sanek-xf
23:11:04 2019-04-29
Natalya_2017
23:05:03 2019-04-29
Dvakota
21:51:46 2019-04-29
Роза
21:19:01 2019-04-29
orw_mikle
21:01:45 2019-04-29
Murdoc
20:58:12 2019-04-29
Andromeda
20:56:36 2019-04-29
Альфа
20:51:14 2019-04-29
anatol
20:26:18 2019-04-29
robot
19:55:35 2019-04-29
Korney
19:43:37 2019-04-29
matt1954
19:19:39 2019-04-29
Rider
17:39:54 2019-04-29
I46
17:03:14 2019-04-29
Oleg
16:47:31 2019-04-29
zitkss
16:39:10 2019-04-29
- утечек персональных данных нам не избежать;
- даже если в Ваши руки или компьютер попали чужие персональные данные это ни как не обязывает Вас использовать эти данные в корыстных или преступных целях;
- у каждого гражданина при обнаружении чужих ПДн есть возможность сообщить об этом владельцу (найти его профиль в соц.сетях), сообщить администратору информационного ресурса (возможно у них есть разрешение), и сообщить в надзорные и правоохранительные органы (Роскомнадзор, прокуратура, полиция).
Законопослушный гражданин ведь не станет стрелять из пистолета, если найдет его на улице? Тоже и с ПДн.
Zserg
16:38:54 2019-04-29
Шалтай Александр Болтай
16:05:16 2019-04-29
— Это мой портрет.
— Чего—то не похоже.
— А чего не похоже? Это мой портрет, а не меня.
Toma
15:58:46 2019-04-29
SGES
15:36:31 2019-04-29
tigra
15:17:22 2019-04-29
Татьяна
14:57:01 2019-04-29
Серик
14:37:00 2019-04-29
Поэтому у нас так много и крадут личных данных через сеть.
Информация очень полезная для тех кто хочет разобраться.
vkor
14:05:11 2019-04-29
Lia00
13:59:31 2019-04-29
Alexander
13:49:58 2019-04-29
Alexander
13:47:46 2019-04-29
Благо, что Dr.Web Security Space может нам помочь сохранить нашу цифровую деятельную индивидуальность. Но всё же, осторожность всегда стоит проявлять. Dr.Web даёт дельные советы, стоит прислушаться...
Masha
13:45:30 2019-04-29
I23
12:59:35 2019-04-29
Lenba
12:35:21 2019-04-29
Dmur
12:33:26 2019-04-29
dyadya_Sasha
11:46:04 2019-04-29
Не дать украсть себя - не дать украсть у тысячи других.
Денисенко Павел Андреевич
11:33:42 2019-04-29
vinnetou
11:31:39 2019-04-29
Shogun
11:04:31 2019-04-29
EvgenyZ
10:20:49 2019-04-29
Геральт
09:02:59 2019-04-29
Пaвeл
08:31:39 2019-04-29
Неуёмный Обыватель
08:25:04 2019-04-29
Vlad X
07:07:49 2019-04-29
также будут воровать, как и пароли.
Любитель пляжного футбола
07:05:22 2019-04-29
ka_s
07:05:19 2019-04-29