Мои персональные данные украли: что делать
Мошенники звонят по телефону, пишут в соцсетях и мессенджерах, присылают фишинговые ссылки и используют десятки других способов, чтобы получить доступ к персональным данным пользователей. Под воздействием обмана или шантажа люди сообщают преступникам логины и пароли от аккаунтов, номера банковских карт, паспортные данные. Рассказываем в статье, что делать, если произошла утечка персональных данных. Разбираемся, как избежать негативных последствий и даем советы, как не стать жертвой мошенников.
Какие данные чаще всего попадают к мошенникам
Главная цель интернет-мошенников — узнать те данные граждан, которые впоследствии можно использовать для получения финансовой выгоды.
Доступ в Госуслуги и социальные сети
В личном кабинете на портале «Госуслуги» хранятся сведения о документах: паспорте, ИНН, СНИЛС. Если мошенники украли паспортные данные, то высок риск, что они смогут оформить микрозаймы через интернет. Многие МФО выдают деньги под процент только по паспорту, без дополнительной проверки.
Соцсети также представляют для преступников большой интерес. Они могут разослать всем друзьям сообщения с просьбой перевести деньги на номер указанной карты. Это может быть просьба одолжить небольшую сумму или развернутая история о том, что пользователь попал в сложную жизненную ситуацию, и ему срочно нужны деньги на операцию, реабилитацию, спасение родственника.
Правда, пользователи уже привыкли к подобным схемам обмана, поэтому редко попадаются на эту удочку. Поэтому мошенники начали использовать другую схему: взламывают аккаунты в соцсетях и получают доступ к голосовым сообщениям в чатах.
Такая кража идентификационных данных опасна тем, что с помощью нейросетей преступники подделывают голоса пользователей, записывают сообщения с просьбами перевести деньги и рассылают друзьям и знакомым из списка контактов. Люди слышат знакомый голос и верят: другу, родственнику, коллеге действительно нужна помощь. Не каждый догадается позвонить и перепроверить информацию. Часть пользователей попадаются на удочку и переводят деньги преступникам.
Паспортные данные
Если мошенники украли паспортные данные, они могут использовать их не только для оформления кредитов онлайн, но и для шантажа. К примеру, пользователю могут позвонить и сообщить, что он подозревается в преступной схеме и им уже занимаются сотрудники правоохранительных органов. Злоумышленники называют паспортные данные, чтобы человек поверил: собеседникам действительно все о нем известно. Дальше все зависит от схемы. Чаще всего преступники вынуждают пользователя перевести деньги на указанный счет, чтобы «дело» закрыли. Под психологическим воздействием люди переводят все накопления, продают имущество и берут крупные кредиты.
Реквизиты банковских карт
Номер банковской карты сообщать посторонним можно: по этим данным любой человек способен прислать денежный перевод. Но это единственная информация, которую можно раскрывать. Срок действия, CVV-код — это секретные данные. Если человек случайно сообщил мошенникам данные карты, то преступники могут использовать их для входа в онлайн-банк, покупок в интернете, снятия наличных.
Одноразовые пароли из СМС
Одноразовые пароли для подтверждения действия в интернете тоже относятся к категории конфиденциальной информации. Именно этот код отделяет от входа в личный кабинет, от подтверждения определенного действия или от списания денег со счета.
Как происходит кража личных данных
Расскажем о наиболее популярных схемах, с помощью которых мошенники похищают данные.
Социальная инженерия
Речь идет о воздействии на психику пользователей. Человек может сам не заметить, как сообщил СНИЛС мошенникам или назвал код из СМС. Преступники могут запугивать по телефону, обещать выгоду в письмах по электронной почте, шантажировать в соцсетях. Задача — вызвать эмоции: интерес, эйфорию, страх, желание получить несуществующий выигрыш. Приведем пример. Мошенники присылают сообщение в мессенджере с текстом: «Посмотри, какие классные фотографии. Отлично тогда с тобой повеселились». В сообщении указана ссылка якобы на диск с фотографиями. Если пользователь перейдет по ней, то автоматически запустит скачивание опасного вируса. Вирус атакует смартфон и компьютер, и преступники получают удаленный доступ к устройствам.
Одна из наиболее распространенных форм социальной инженерии — фишинг. Пользователю присылают ссылку, которая якобы ведет на страницу Госуслуг, в личный кабинет банка, в аккаунт на маркетплейсе. В реальности эта ссылка ведет на поддельный сайт. Как только человек указывает логин и пароль для входа, преступники «считывают» эту информацию и заходят в настоящие аккаунты.
Слабые пароли
Некоторые пользователи, у которых украли персональные данные, не понимают, почему это произошло: никому не сообщали пароли, не переходили по никаким ссылкам и даже не общались с незнакомыми людьми по телефону. Причина утечки данных может крыться в ненадежных паролях. Люди часто выбирают в качестве пароля дату рождения (свою или близкого человека), повторяющиеся цифры или буквы, комбинации «123456789» или «0000000». Такие пароли взломать проще всего. Если человек использует один пароль для всех аккаунтов, то тем самым еще больше упрощает задачу преступников.
Уязвимости в ПО
Разработчики программного обеспечения постоянно напоминают: регулярно обновляйте ПО. Это нужно делать не только для того, чтобы в программе появились новые фичи. Основная задача обновлений — усовершенствовать защиту от мошенников (в каждой новой версии разработчики добавляют новые факторы защиты).
Угрозу также могут представлять приложения, установленные из сомнительных источников: с незнакомых сайтов или через подозрительные ссылки.
Использование незащищенных сетей Wi-Fi
Речь идет о публичных сетях Wi-Fi в торговых центрах, кафе, на вокзалах. К такой сети может подключиться кто угодно. Бывают ситуации, что мошенники используют эти сети в своих целях: меняют настройки так, чтобы получать доступ ко всем устройствам, которые подключаются к сети.
К примеру, посетитель кафе решил перевести деньги за счет своему спутнику, подключился к Wi-Fi и открыл онлайн-банк. Преступники через удаленный доступ получают информацию о логине, пароле и коде для входа. То же касается входа на Госуслуги или в соцсети. С помощью специальных технологий преступники могут видеть всё, что делает пользователь в своем устройстве.
Кадровые риски
В новостях встречаются сообщения, что банки или мобильные операторы слили данные пользователей. Крупные компании обязаны обеспечивать конфиденциальность данных и, как правило, предпринимают серьезные меры для защиты информации. Но утечка данных может случиться по вине недобросовестных сотрудников. Несмотря на то, что каждый работник подписывает документы о неразглашении, находятся люди, готовые за вознаграждение нарушить договор. Правда, такое случается редко: сотрудники понимают, что могут понести серьезное наказание за противоправные действия.
Что делать, если мошенники узнали личные данные
Преступники постоянно придумывают новые схемы, поэтому никто не застрахован от обмана. Рассказываем, что делать, если сообщил код мошенникам (для входа в мобильный банк, в соцсети или на портал «Госуслуги»):
- Как можно быстрее заблокируйте банковские карты. Это можно сделать через мобильное приложение или по телефону горячей линии. Как только карты будут заблокированы, с ними уже нельзя будет совершить никаких действий.
- Поменяйте пароль для входа на Госуслуги и в мобильное банковское приложение. Зайдите в раздел «Учетная запись» и проверьте, не поменяли ли посторонние номер телефона и адрес электронной почты. Во вкладках «Безопасность» и «Действия» проверьте, на каких сайтах мошенники успели авторизоваться через Госуслуги.
- Позвоните в банк и сообщите об инциденте.
- Сообщите родственникам, друзьям, коллегам, что вас взломали. Это можно сделать также через соцсети или через мессенджер. К примеру, опубликуйте историю или разместите пост, чтобы близкие не переводили денег, если им напишут или позвонят от вашего имени.
- Через пару недель закажите в БКИ отчет по кредитной истории. В финансовом досье хранится информация по всем кредитам и заявкам на кредиты. Вы увидите, не успели ли преступники подать заявки на микрозаймы и не смогли ли взять деньги под процент. Если выявите такой факт, срочно свяжитесь с финансовой организацией и напишите заявление на аннулирование договора.
Что делать, если мошенники успели украсть деньги со счетов и взяли кредиты?
Нужно как можно быстрее обратиться в полицию и описать все обстоятельства случившегося. Напишите заявление о факте мошенничества. Укажите номер телефона, с которого вам звонили. Прикрепите скриншоты переписок в мессенджерах (если таковые были). Свяжитесь с банками, объясните, что стали жертвой злоумышленников. Чем быстрее предпринять все эти действия, тем выше шанс свести последствия к минимуму.
Следующий шаг — привяжите все свои аккаунты к другому телефонному номеру. Для этого оформите новую сим-карту. Обратите внимание: после того, как привяжете к новому номеру мобильное банковское приложение, то обязательно сообщите в банк (это предусмотрено условиями договора).
Как вернуть украденные деньги?
Этим займутся правоохранительные органы. Они проведут расследование и попытаются найти виновников. Часто дело осложняется тем, что в схеме мошенничества участвуют дропперы — посредники, на чьи счета переводятся деньги. Дропперов может быть несколько: чем больше посредников, тем сложнее выйти на настоящего организатора схемы. При этом некоторые пользователи даже не догадываются, что участвуют в преступной махинации. Возьмите на заметку: если посторонние просят данные вашего счета для промежуточной транзакции, не соглашайтесь даже за вознаграждение. Наверняка вас пытаются привлечь к дроппингу. Это нарушение закона, и за него грозит наказание.
Как не стать жертвой мошенников
Предлагаем памятку, как защитить себя и свои персональные данные от интернет-мошенников:
- Установите двухфакторную аутентификацию для входа во все аккаунты.
- Держите телефон всегда при себе и не передавайте посторонним.
- Отключите всплывающие уведомления на главном экране, иначе посторонние смогут увидеть одноразовый код.
- Установите пароль для разблокировки смартфона. Если потеряете телефон, будете уверены, что посторонние не получат доступ к контактам, галерее и приложениям, и утечки персональных данных не случится.
- Не пользуйтесь публичными сетями Wi-Fi при входе в онлайн-банк, в соцсети или на маркетплейсы. Для выхода в интернет пользуйтесь защищенной домашней сетью или мобильным интернетом. Публичный Wi-Fi безопасен только для просмотра справочной информации, например, для поиска по сайтам.
- Для скачивания приложений используйте только официальные источники.
- Не переходите по подозрительным ссылкам из писем и сообщений.
- Не называйте одноразовые коды из СМС другим людям.
- Если сообщили мошенникам данные карты, срочно блокируйте платежный инструмент и заказывайте перевыпуск. Пользоваться старой карточкой уже нельзя — она скомпрометирована.
