Архив метки: киберпреступность

В Одессе разоблачили киберпреступника, распространявшего базы данных банков

В Одессе разоблачили мужчину, за деньги распространявшего информацию из баз данных известных украинских банков и других организаций.

Об этом сообщили в пресс-службе ГУНП в Одесской области.

Также злоумышленник продавал базы данных почтового перевозчика, регистрации автотранспорта и водительских удостоверений.

В ходе обысков по месту жительства фигуранта и в его иномарке изъяты сим-карты, банковские карточки, мобильный телефон и флеш-накопители.

Фигурант, 26-летний житель Одессы, осуществлял незаконную деятельность через популярный мессенджер. В частности, находясь в сообществе, которое базируется на теневых услугах, он публиковал объявления по поиску и продаже баз данных в этой группе. Стоимость «услуги» составляла 1 тыс. грн.

Решается вопрос о сообщении мужчине подозрения по ч. 2 ст. 361 (несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей или сетей электросвязи) Уголовного кодекса Украины.

«ДЕЛОВАЯ ОДЕССА» В TELEGRAM

Ваша личность — в чужих руках: юрист дал одесситам совет, как защитить персональные данные от мошенников

Ваша личность — в чужих руках: юрист дал одесситам совет, как защитить персональные данные от мошенников

Никто не застрахован от того, что его паспортные данные окажутся в руках мошенников, фото попадет на сомнительного содержания сайт, а состояние здоровья станет достоянием сети, на чем попытаются нажиться злоумышленники. Но снизить риск утечки личной информации можно.

О них «Деловой Одессе» рассказал одесский адвокат, директор консалтинговой компании GRAND INSUR Андрей Степаненко.

«Фактически физическое лицо само не может защититься от такой утечки информации. Просто в силу того, что рядовой гражданин никак не влияет на сбор этой информации и её хранение, и, соответственно, не может контролировать процессы утечки. Сбором информации занимаются государственные органы: Министерство юстиции, МВД, паспортный стол, миграционная служба и т.д., включая даже базы данных медицинской информации. То есть, эта информация собирается и аккумулируется вне воли и ведения человека. Затем из государственных баз данных эта информация сливается по коррупционным каналам.

В данном случае нет какого-то хакерского взлома, проблем защиты этой информации, постороннего вмешательства. Это делает обычный технический администратор или кто-то из сотрудников, кто имеет доступ к серверам, где хранятся эти базы данных, а затем свободно сливает эту информацию и продает её тем, кто готов за неё заплатить», — говорит Андрей Степаненко.

По словам юриста, обычный человек никак не может повлиять на сохранность этой информации своими силами.

«Персональную информацию соберут вне его ведения и желания, и продадут. Даже если государственные органы говорят об усилении защиты серверов от взлома, это всё не имеет значения, поскольку утечка происходит изнутри, через главный вход. Техническому администратору предложат определённую сумму, и он спокойно «вынесет» эту информацию, чтобы продать заинтересованным лицам.

«Мы живем в стране, где уровень коррупции очень высок. Это нужно принимать как данность. Государство априори не может обеспечить защиту этой информации до тех пор, пока это государство является коррумпированным», — объясняет правозащитник.

Что касается защиты той информации, на защиту которой человек может повлиять, есть хорошее правило, говорит Степаненко.

«Например, в отношении безопасных покупок в интернете, когда только от вас зависит, защитите ли вы данные своей платежной карты от мошенников или нет. Для этого есть подробные инструкции: какую информацию можно передавать своим контрагентам (только номер платежной карточки!), а какую нельзя ни в коем случае (pin-коды, срок действия, CVV-код и т.п.)», — отметил Степаненко.

В 2019-м мошенники украли с карт украинцев 362 млн грн. Самый популярный метод «добычи» чужих данных — социальная инженерия, когда мошенники обманом подталкивают людей отдать деньги или поделиться конфиденциальной информацией

Для минимизации информации, которая может оказаться в публичном доступе, юрист порекомендовал максимально сократить взаимодействие с сервисами, которые собирают информацию о пользователе. В частности, развлекательными. Например, тесты в соцсети Facebook в духе «Каким божеством вы были в прошлой жизни».

«Человек дает доступ к своей страничке, а сервис сливает всю информацию о нем, включая данные для доступа. Неизвестно, как этой информацией в будущем воспользуются те, кто получил к ней доступ. Речь идет не только об информации из прошлого, но и об информации из будущего, ведь давая доступ к странице, вы не знаете, что этот тест, имея доступ, сделает через год и больше. Поэтому стоит меньше играть в такие игры и более ответственно подходить к вопросу персональной информации и своей собственной защиты. Это всё, что можно предложить, поскольку государство не способно обеспечить защиту конфиденциальной информации», — резюмировал Андрей Степаненко.

Что делать, если на ваше имя оформили кредит

В последние годы в Украине появилось большое количество контор, которые готовы выдать быстрый кредит практически любому желающему. Рекламу о таких займах можно увидеть в интернете, на телевидении, баннерах и на расклеенных листовках. Они пользуются спросом, потому как никаких документов, справок с места работы, кроме как паспортных данных и идентификационного кода, клиенту предоставлять не нужно.

Достаточно заполнить анкету, ввести данные своей банковской карты, желаемую сумму, период займа и подождать одобрения. Зачастую кредит одобряется и в течение пяти минут деньги поступают на карту. Это и привлекает мошенников, когда к ним в руки попадают копии чужих документов или появляется доступ к мобильному телефону. Дальше человеку, который и не подозревает о том, что на его имя оформили займ, начинают поступать звонки с требованием вернуть долг.

Как действовать:

— Направьте письменное обращение в адрес финансовой компании, которое выдало микро-займ. В нем нужно сообщить, что никаких кредитных договоров гражданин не подписывал.

— Запросите копию подписанного договора или доказательства его возможного подписания (верификацию через телефон, e — mail, месенджеры и т.п.). Если финансовая компания добросовестная, служба безопасности проведет расследование и установит истину.

— Подайте заявление о совершении уголовного правонарушения. Предварительно такие действия можно квалифицировать за ст. 190 Уголовного кодекса Украины – мошенничество. Если звонки от финансовых компаний, которые предоставили микро-займ, или коллекторской компании с угрозами, к вышеприведенному заявлению подайте заявление о совершении уголовного правонарушения по признакам преступления, предусмотренного ст. 355 УК Украины — принуждения к выполнению или невыполнению гражданско-правовых обязательств.

Как избежать подобных ситуаций

  • Никому не давайте и нигде не оставляйте паспорт в залог.
  • Не позволяйте копировать паспорт и код ИНН без весомого повода. Всегда интересуйтесь целью копирования таких документов.
  • Не отправляйте скан-копии страниц паспорта и код ИНН посторонним лицам (например, если это нужно для собеседования).
  • Вводите данные паспорта только на защищенных сайтах (в адресной строке должен быть значок закрытого замка) надежных организаций. Делать это стоит только когда без этого не обойтись (например, при покупке авиабилетов).
  • Не сообщайте паспортные данные неизвестным по телефону или в соцсетях, если кто-то просит их у вас.
  • Старайтесь не пользоваться услугами сомнительных кредитных учреждений.
  • Если документы утеряны, в кратчайшие сроки обращайтесь в полицию с соответствующим заявлением.

«ДЕЛОВАЯ ОДЕССА» В TELEGRAM

Фишинговые сайты и ненастоящие скидки – что ждет одесситов в Черную пятницу

Сезон всеобщих распродаж – это не только возможность купить желанную вещь с внушительной скидкой, но еще и риск отдать деньги мошенникам.

Ставший уже привычным сезон распродаж на Черную пятницу, в этом году стартует в украинских магазинах в ночь на 23 ноября. У кого-то распродажи продлятся только сутки, а кто-то растянет дисконт на неделю. Издание UBR.ua проанализировало ситуации, с которыми может столкнуться каждый желающий выгодно отовариться.

Спрос на «смарт»

Многие клиенты откладывали большие покупки именно к этой дате. Поэтому многие украинские магазины захотят получить большего всего заказов именно в этот период.

«Спрос вырастет ожидаемо на 100-120% в сравнении с обычным средним днем продаж в этом месяце. Товары в большей мере будут из категории смартфоны, крупная бытовая техника», — рассказал маркетолог Алексей Тихонов.

В этом году на Черную пятницу магазины ожидают повышенный спрос на все товары к которым можно добавить приставку «смарт». Смарт телевизоры, смартфоны, умные гаджеты. Однако, умопомрачительные скидки под 80% хоть и будут, но не на эти товары, предупреждают продавцы.

«К примеру, в телевизорах черный день для вендоров наступает, когда кто-то продает со скидкой 20-25%. К тому же, есть множество недобросовестных магазинов, которые перед Черной пятницей поднимают цены и устраивают фиктивные «мега распродажи». По факту же сбрасывают совсем небольшой процент. Очень ярко это проявляется в мелких магазинах техники и магазинах одежды», — заметил маркетолог Иван Братусь.

Некоторые сети, первыми объявившие о распродаже, уже начали завышать цены, чтобы затем продать товары якобы со скидкой. Пока это касается единичных предложений, но ближе к 23 ноября их число может возрасти. Поэтому покупателям перед приобретением стоит сравнивать цены, а также интересоваться происхождением товара – часто под видом скидок будут предлагать контрабандный товар. Чтобы не попасть впросак, продавцы рекомендуют покупать только в сетях, продающих «белую» технику с фискальными чеками.

Украинский колорит

Украинский сезон распродаж значительно отличается от западного концепта. Например, Черная пятница в США – реализация складских остатков с высокими скидками. Тут «праздник шоппинга» используют как способ очистить склады к сезону рождественских распродаж. Поэтому товары всегда в ограниченном количестве. Украинский же ритейл нередко под видом Черной пятницы пытается продать что угодно, и зачастую с символическими скидками, или же вовсе без них.

Впрочем, в последнее время ситуация начала меняться. К тому же украинцам есть что выбрать в украинских магазинах. Свои склады желанными гаджетами продавцы начали заполнять заблаговременно. Поэтому каждый еще до старта распродаж будет стараться перетянуть одеяло на себя.

Но количество уцененных товаров все равно будет ограничено, предупреждают в магазинах. Некоторые модели, специально покупали на склад под акцию. Причем цены на отдельные позиции могут предлагаться даже по себестоимости.

«Черная пятница – не просто день распродажи, а и великолепный инфоповод, который никого не оставит в стороне. Многие магазины, недооценившие Черную пятницу в предыдущие годы, начинают активные рекламные кампании для подогрева интереса публики», – отметил Иван Братусь.

Мошенники не дремлют

Вместе с тем, если поймать магазин на липовой скидке сейчас проще простого (можно легко отследить, какая цена была до акции), то вот отличить искусно сделанный фишинговый мошеннический сайт от подлинного гораздо сложнее. Продавцы предупреждают покупателей об активизации мошенников как раз в период крупных распродаж. Они могут маскироваться под известные бренды, либо же просто ловить наивных покупателей на чрезмерно заниженные ценники. Покупателям стоит быть предельно осторожными и следить за тем, где, что и у кого они приобретают.

«Тенденция к увеличению поддельных фишинговых интернет ресурсов есть. Необходимо внимательно относится к сайтам, которые требуют онлайн оплату. Если других вариантов оплаты не предусмотрено, у сайта как минимум должен быть сертификат https. Без него платить картой категорически нельзя – это наверняка мошенники», — подчеркнул Алексей Тихонов.

Киберпреступники создаюут поддельные страницы компаний в социальных сетях, на которых вовсю начинают проводить фиктивные розыгрыши. По их окончанию победителей псевдо-акций просят оплатить доставку. Стоит ли говорить, что в итоге покупатель не получает ни денег, ни желанного лота.