Эксперты рассказали, как криминалитет получает личные данные россиян
Главная цель киберпреступников, по мнению специалистов, — сведения о людях, их расходах, счетах и реквизиты их документов, пишут "Известия" . Почти 31% похищенной информации во время атак на серверы различных организаций — личные персональные данные, 23% захваченных сведений — учетные данные, подсчитали в Positive Technologies. По версии ESET, мошенников интересуют данные о платежеспособных клиентах — покупателях автомобилей, дорогих гаджетов, ювелирных изделий, пациентах платных медицинских клиник, а также о пенсионерах.
Личные данные попадают в базы на черном рынке чаще всего через инсайдеров или взлом информационных систем, рассказал руководитель отдела компании "Код безопасности" Павел Коростелев. По его словам, стоимость базы с персональными данными граждан зависит от того, какие персональные данные есть в базе: если только имя, фамилия и номер телефона, то цена будет низкая, если плюс электронная почта и пароль для доступа, то стоимость возрастает. Коростелев подчеркнул, что чем меньше людей видело базу, тем выше ее цена.
Как рассказал управляющий партнер юрфирмы Digital Rights Center Саркис Дарбинян, мошенники часто применяют методы социального инжиниринга, то есть, имея детальную информацию о частной жизни лица, могут расставлять ловушки в момент телефонного разговора, поэтому любые данные, которые обогащают уже имеющиеся базы, имеют ценность. По словам Коростелева, преступники могут использовать персональные данные для организации спам-рассылок, для мошенничества, когда звонят якобы из банка и предлагают перевести деньги на безопасный счет. Злоумышленники могут просто взять кредит в онлайн-сервисе, зная паспортные данные человека.
Также персональные данные в виде кредитной истории покупают, например, банки для оценки кредиторов, отметил Коростелев. По словам Дарбиняна, чисто теоретически белый рынок интересует практически все то же самое, что и черный, за исключением кардинговых сетов украденных карт . Формально закон защищает персональные данные граждан, но всегда найдутся оговорки, позволяющие одним партнерам поделиться сведениями о клиенте с другими, пояснил юрист. Зачастую это все оформляется договором оказания услуг, договорами предоставления прав на ПО. Любые документы могут потребоваться для организации получения услуг внешними сервисами, в случае отказа от их предоставления человек не сможет с этими сервисами работать, рассказал Коростелев.
Если вы нашли персональные данные в открытом доступе, то нужно написать заявление в Роскомнадзор, сообщив, что не давали права на обработку и публикацию данных сторонним организациям, сообщил эксперт. Ведомство постарается убрать информацию из Интернета, а компанию, которая выставила данные в открытый доступ, могут оштрафовать. Еще есть механизм права на забвение, когда можно самостоятельно обратиться к поисковикам для удаления ссылок из поисковой выдачи, сообщил Дарбинян. По его словам, можно самостоятельно обратиться в суд, наняв компетентных юристов, специализирующихся в сфере приватности и IT. Порой необходимо проводить расследование инцидента, искать цифровые следы, в результате чего можно установить виновное лицо, с которого гражданин может взыскать всю сумму ущерба и компенсацию морального вреда.
Рекламный блок
Ваш комментарий