Какво можем да направим, след като данните ни са изтекли в интернет?

Кражбата на самоличност обикновено се прави след няколко пробива в бази данни
7 авг 2019 21:05, Елка Василева
52
Какво можем да направим, след като данните ни са изтекли в интернет?
Снимка: архив, Reuters

Спомняте ли си Equifax 2017, Marriott 2018 и Capital One 2019?

Пробивите в бази данни чрез хакерски атаки са стресиращо обичайни в наши дни и лични подробности за вас могат да доведат до кражба на самоличност, като кандидатстване за заем или кредитна карта от ваше име. Трудно е обаче вината да бъде приписана на конкретно проникване, тъй като най-умелите престъпници комбинират данни от многобройни атаки, за да се представят по-убедително за вас, пише Асошиейтед прес.

"Ето защо измамата може да представлява емоционален проблем", каза Кайл Марчини, специалист по справяне с измами във финансовата изследователска група Javelin. "Сполетява ни като гръм от ясно небе и няма начин да разберем откъде е дошла или какво е трябвало да направим, за да я предотвратим".

Макар че броят на регистрираните пробиви леко е спаднал миналата година до 1244, според неправителствения Ресурсен център за кражбите на самоличност (Identity Theft Resource Center), общият брой на изтеклите документи се е увеличил повече от два пъти до 447 милиона. Това свидетелства, че хакерите се фокусират върху по-големи организации с по-големи плащания. Числата за миналата година включват проникване в лични данни за около 383 милиона гости на хотелите "Мариот", за което разследващите подозират китайското правителство.

Още по темата

Криминални банди често купуват масиви от лични данни, придобити чрез многократни хакерски атаки, за да извършват измами. Идеята е да се събере достатъчно информация, за да се премине успешно през проверките на самоличността и автентичността, прилагани от банките и други институции. Една база данни с вашия социалноосигурителен номер може да съдържа ваш стар адрес, но хакерите просто могат да вмъкнат настоящия от по-актуална база данни.

"Въртим се в порочен кръг", каза Ева Веласкес, главен изпълнителен директор на Ресурсния център. "Ние записваме, засичаме и употребяваме все повече и повече отделни факти и подробности (data points) за конкретно лице, за да се борим с измамите и да удостоверяваме автентичността на самоличността. Това на свой ред прави данните още по-ценни за крадците, така че те увеличават усилията да придобият тези данни".

Измамните тегления от банкови карти са относително лесно възстановими и законодателството в САЩ ограничава финансовата отговорност за потребителите на кредитни карти.

Но справянето с измамите, свързани с нови банкови сметки, е много по-трудно. Според Javelin средностатистическите жертви прекарват по 18 часа в уреждане на последиците, включително да убеждават колекторски агенции и агенции за кредитен рейтинг, че сметките всъщност не са техни. И в крайна сметка изхарчват стотици долари от джоба си.

По данни на Javelin над три милиона пълнолетни граждани на САЩ са станали жертва на измама с нова банкова сметка миналата година, близо три пъти повече, отколкото през 2013 г. Това увеличение може да се обясни до голяма степен с кумулативния ефект от проникването в бази данни и типа на открадната информация. Докато номерата и паролите на кредитните карти може да се променят, рождените дати и социалноосигурителните номера си остават същите до края на живота ви. А номерата на американските паспорти са валидни около 10 години.

Хакерите от атаката през 2017 г. срещу фирмата за кредитен мониторинг Equifax научават тези данни или част от тях за 147 милиона души. Миналия месец Equifax се съгласи да заплати най-малко 700 милиона долара за извънсъдебни споразумения.

Само няколко дни по-късно банката Capital One призна за проникване в лична информация за 106 милиона притежатели или кандидатстващи за нейни кредитни карти в САЩ и Канада. Данните включваха декларации за доходи, кредитни досиета и баланси по сметки. Макар от Capital One да твърдят, че не вярват информацията да бъде използвана за измама, пробивът още повече засили опасенията от изтичането на данни - в случая поради вида на информацията, необходима за кандидатстване за кредитна карта.

"Всеки пробив повишава риска, защото изтичат различни парченца информация", каза Дипак Пател, вицепрезидент във фирмата за киберсигурност PerimeterX.

Освен за финансови цели, личните данни може да бъдат полезни за телемаркетинг и схеми с имейл фишинг, при което измамниците се опитват да ви излъжат, като твърдят, че вече ви познават. Освен това престъпниците, въоръжени с тези данни, могат да се представят за вас в телефонни разговори с финансови институции, за да получат паричен превод или да сменят имейл адрес.

Можете да предприемете предпазни мерки, например като замразите кредитната си линия, което ще попречи на крадците да вземат нови кредитни карти или заеми от ваше име. Сега това е безплатно, обаче ще трябва да я размразите временно, ако кандидатствате за нова кредитна карта или заем.

Можете също така да се абонирате за услуга за кредитен мониторинг, която ви предупреждава, щом някой влиза в кредитното ви досие - нещо, което предшества откриването на нова сметка. Има и услуги за защита на самоличността (ID), които сканират нелегалния интернет за признаци, че вашите лични данни са обявени за продан. Някои от тези услуги се предлагат безплатно за клиенти, станали жертва на пробив в лични данни, включително този в Equifax.

Но според Джейсън Уанг, основал TrueVault, за да помага на компании в защитата на данни, потребителите не могат да направят почти нищо, след като веднъж данните им са изтекли в интернет пространството.

По-добър подход, смята той, е да се минимизира видът на данните, съхранявани на сървърите - нещо, което един закон за защита на личните данни в Калифорния може би ще постигне, ако влезе в сила, както е предвидено, на 1 януари. Друга възможност е потребителите да търсят информация от компаниите какви данни за тях имат и да искат заличаването им. Компаниите не са длъжни да направят нищо, освен ако не получат изрично подобно искане.
 

/БТА/
 

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


52
Още от
Спонсорирано съдържание
Напиши коментар Коментари
32
0
 
1
 
! Отговори
в България? преди 4 години
Защо копирате статии от САЩ без да мислите?Как и възможно ли е изобщо да замразя кредитната си линия в България?кредитен мониторинг - Къде да заявя? Equifax правят ли изобщо мониторинг в България и в частност на бързите кредити????Не правят! Единствено се сещам да се ходи и да се проверява периодично в регистъра на длъжниците.Работата е сериозна! На цяла България изтекоха личните данни и ги има за даунлоуд в торенти!Трябва масова смляна на Всички лични карти - и НАП трябва да я плати.
31
0
 
4
 
! Отговори
Анонимен преди 4 години
До Анонимен 37Заем може да не се върне както кредитен милионер. Щом някой друг може, мога и аз да тегля 1 милион тогава и после духвам. Докато в буркан никой не знае колко пари са.
30
1
 
1
 
! Отговори
Весо преди 4 години
До 25 "До бай Тъпчо"Май трябва да си смените имената с бай Тъпчо.Не ми се пише за да ти обяснявам защо, но който трябва ще ме разбере
29
3
 
1
 
! Отговори
Анонимен преди 4 години
До Анонимен 35Е, това няма да попречи на някой да изтегли заем от твое име.Освен това, буркана е лесно преносим от домашните обирджии.
28
1
 
9
 
! Отговори
Анонимен преди 4 години
Аз ще ви кажа какво може да се направи. Взима се една чаша със студена вода и се пие по стара Бг традиция до дъно.
27
2
 
9
 
! Отговори
Анонимен преди 4 години
Единственото спасение е теглене на парите от банките и буркан банк без никакив карти и банки.
26
1
 
14
 
! Отговори
Анонимен преди 4 години
А мога ли да осъдя уважаемия несменяем бездомен министър Велеслав Горанов за проявена престъпна небрежност за изтеклите ми лични данни и поставянето ми в постоянен риск за едни 10 хиляди лева?
25
1
 
14
 
! Отговори
Боздуган преди 4 години
Сега поне 3 млн. българе ще бъдат безплатно снабдени с кредити (фиктивни разбира се) и с по едно ЧСИ. Банките и фирмите за бързи кредити да дооберат де що е останало. Те българите бяха многократно окрадени - и по Виденово време, и от Стани-шеф, и от Цар, та и Бойко им направи "магистрали"....Явно още има останало...
24
1
 
4
 
! Отговори
Анонимен преди 4 години
до 31Брей колко са напреднали в Хамериката а гудиха ли им вече чиповете ?
23
3
 
8
 
! Отговори
до 27 Американ преди 4 години
Ей ***, бил ли си в Америка? По интернет попълваш личните си данни: социален номер, име, дата на раждане, адрес и доход на годишна база, и в рамките на минута става ясно дали си одобрен. Ако си с добър кредит над 750 точки и имаш добър доход 100К и нагоре банката ти праща кредитна карта за 30000 минимум, за един ден пристига на адреса. Тези стъпки назад, напред в страни ги разказвай на кръжока по самодейни танци. Кви дълги подписи, кви 5 лева...
22
1
 
15
 
! Отговори
Анонимен преди 4 години
"Какво можем да направим, след като данните ни са изтекли в интернет?"Как какво?! Подава се жалба в най-близкото поделение на арменския поп, разбира се.
21
4
 
6
 
! Отговори
Американ преди 4 години
До Анонимен 25:Да прощаваш, ама кредин се дава срещу документи, подписи и т.н. Затова моя подпис е много дълъг и труден. Ако някой е дал кредит от мое име и не е внимавал си носи загубите. Така е в омразната на мнозина в БГ Америка. В БГ може и да не е още така, но както обикновено там сте със 100 години назад и 50 встрани...
20
2
 
9
 
! Отговори
Анонимен преди 4 години
Какво да направите ли. Ами освен да си налеете една студена водица и да лизн. ете на рапоня тааците друго нищо.
19
2
 
23
 
! Отговори
Анонимен преди 4 години
До бай ТъпчоКато изтеглят някой кредит на твое име, знаеш ли как ще местиш ? Ще местиш, ама ще ревеш. Ще плащаш до живот или ще стоиш в затвора. В интернет е лесно да си интересен.
18
11
 
10
 
! Отговори
бай Тъпчо преди 4 години
Абе и аз бая са чудех какво да правя, ама взех, че си го попреместих от единия крачол , та чак в другия и всичко си дойде на място бе...
17
3
 
18
 
! Отговори
Анонимен преди 4 години
Данните отдавна са изтекли не само от НАП, а от всички пробити организации и фирми.
16
1
 
19
 
! Отговори
Анонимен преди 4 години
До 20 Ти разбираш ли български? Данните на всички са в публичното пространство! Все едно на пътя! И ако притежаваш нужният интелект.Те ще са твое достояние! И питам аз.Какво им е защитеното от теб примерно.За да имаш достъп до тях???
15
6
 
21
 
! Отговори
11 преди 4 години
Ами има два варианта - или държавата сменя автоматично и навсякъде всички ЕГН-та и лични карти БЕЗПЛАТНО, или духаме супата и тя няма да е свинска.
14
2
 
7
 
! Отговори
Анонимен преди 4 години
До 17 - нищо за чудене -сам си избираш позицията по въпроса ,защо трябва да се водиш от нечие мнение - извинявам се ,ако не съм писал разбрано , но ще се опитам да обобщя- не ме интересуват чужди проблеми с изтичане на данни,искам да знам защо тук се допуска това и да ми се каже какви се реалните последици и какво може да се спаси, подозирам ,че вече нищо , г-н Борисов да поеме отговорността за назначенията и тези хора да си понесат съдебната отговорност, всичко друго са ала- бала
13
1
 
8
 
! Отговори
Анонимен преди 4 години
15..Двусмислен "коментар" -:) Да се чуди човек.Плюсчето или минусчето да ти кликне! Ами изрази само една позиция бе човек!!! Влизаш в някакъв лабиринт от който излизане няма!!! И после се яудите.Що никой не ви "подкрепя" или "опонира"!!-:(

Спонсорирани публикации