Co cyberprzestępcy robią ze skradzionymi danymi?
Mroczne zakątki sieci już od dawna są wirtualnym zaułkiem dla cyberprzestępców, którzy handlują skradzionymi danymi osobowymi. Nieformalne platformy handlowe bardzo często przypominają działające oficjalne witryny zakupów online ze sprzętem elektronicznym, odzieżą czy kosmetykami. Specjalistyczne oprogramowanie pozwala indeksować dane i wyszukiwać najbardziej dochodowych kont oraz informacji. Po dokonaniu inwentaryzacji broker zbiera specyficzny towar i sprzedaje go hurtowo. Czasami taki proces zajmuje długie miesiące, a tym samym zestawy danych mogą tracić na wartości, ponieważ organizacja, którego dotyczy naruszenie podjęła już kroki w celu naprawienia usterek i poinformowała o incydencie klientów.
- Pomimo tego cyberprzestępcy mogą wykorzystać stare dane logowania, aby przekonać użytkownika, iż jego konto zhakowano w wyniku ataku phishingowego. Oszuści bardzo często wysyłają e-mail informujący o tym, że urządzenie adresata zostało przejęte i nagrano materiały, które go kompromitują. Wprawdzie prosty e-mail może nie wystarczyć, aby „złamać” odbiorcę, ale dodanie jednego ze starych haseł przez niego używanych, zwiększa szasnę na wyłudzenie haraczu - tłumaczy Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Skradzione dane mogą być również wykorzystane do bardziej wyrafinowanych atakach mających na celu uzyskanie dostępu do kont bankowych, kryptowalut czy zakupów. Przedmiotem handlu na Darknecie są też numery telefonów, bowiem za ich pośrednictwem można przeprowadzić ataki typu smishing, czyli phishing rozpowszechniane za pośrednictwem SMS-ów zamiast poczty e-mail. Z kolei informacje o kartach kredytowych są najczęściej sprzedawane w pakietach, niektóre grupy hakerów specjalizują się w używaniu skradzionych kart kredytowych do kupowania przedpłaconych kart podarunkowych lub tworzenia kart klonów w celu dokonywania nieuczciwych transakcji. Natomiast numery PESEL, adresy domowe, nazwiska i daty urodzenia mogą być wykorzystywane w przestępstwach związanych z kradzieżą tożsamości, w tym również w oszustwach związanych z nowymi kontami i oszustwami dotyczącymi rozliczeń podatkowych.
Kiedy i jak zminimalizować ryzyko
Niejednokrotnie mija kilka tygodni, a nawet miesięcy, zanim ofiary naruszenia danych odkryją podejrzane operacje prowadzone na ich kontach internetowych.
Często jest za późno, aby podjąć jakiekolwiek działania mające na celu ograniczenie szkód, w tym strat finansowych. Niestety, użytkownicy nie mogą w stu procentach polegać na organizacjach czy przedsiębiorstwach, którym przekazują poufne informacje. Ochrona danych zależy w znacznym stopniu od indywidualnych działań internauty - zauważa Mariusz Politowicz.
Pierwszym krokiem jest ustalenie, czy poufne informacje są przedmiotem handlu na Darknecie. Tę wiedzę można uzyskać posługując się specjalnymi narzędziami do ochrony tożsamości cyfrowej, które kontrolują, zarządzają i zabezpieczają cyfrową tożsamość w czasie rzeczywistym. Kiedy dane użytkownika trafią do legalnych bądź nielegalnych zbiorów w Internecie, aplikacja wysyła powiadomienie o zaistniałym zdarzeniu. Dodatkowo udziela wskazówek jak naprawić wykryty problem związany z prywatnością, dzięki czemu można wyprzedzić działania cyberprzestępców i ochronić cenne informacje i własne finanse.
Źródło: marken.com.pl; bitdefender.pl
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Prawo
Czterodniowy tydzień pracy testuje coraz więcej organizacji. Przynosi korzyści zarówno pracownikom, jak i firmom
Rząd pracuje nad skróceniem tygodnia pracy, a szefowa resortu pracy Agnieszka Dziemianowicz-Bąk zadeklarowała, że zmiana miałaby wejść w życie jeszcze w obecnej kadencji Sejmu. Choć eksperci i pracodawcy są w tej kwestii podzieleni, to przykłady z innych rynków, m.in. Islandii, Wielkiej Brytanii i Portugalii, pokazują, że taki model ma wiele korzyści, zarówno po stronie pracowników, jak i firm.
Bankowość
Sądy są zalewane pozwami frankowiczów. Rząd pracuje nad ustawą usprawniającą sprawy kredytobiorców
W sądach toczy się około 200 tys. spraw dotyczących kredytów frankowych. Prawomocnym wyrokiem zakończyło się 30 tys. Na drogę sądową zdecydowała się jednak tylko część kredytobiorców. Umów objętych ryzykiem walutowym było blisko milion, a ich wartość w szczytowym okresie, czyli w 2011 roku, osiągnęła niemal 200 mld zł.
Handel
Donald Trump zaczyna swą drugą kadencję jako prezydent. Europejski biznes obawia się konsekwencji zapowiedzianych ceł
Świat biznesu z niepokojem czeka na pierwsze decyzje Donalda Trumpa, zwłaszcza w sprawie wprowadzenia głośno zapowiadanych ceł na towary z zagranicy. Zdaniem Marcina Nowackiego, wiceszefa Związku Przedsiębiorców i Pracodawców, Unia Europejska musi się przygotować na większy odbiór produktów i usług ze Stanów Zjednoczonych, które mają wysoki deficyt w handlu ze Starym Kontynentem. Tradycyjnie życzliwie nastawiona do USA Polska mogłaby wykorzystać swoją prezydencję w Radzie UE, by doprowadzić do porozumienia między obu stronami.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.