Эксперты рассказали, как мошенники собирают досье на человека за полчаса

Открытые данные и утечки: что злоумышленники знают о вас уже сейчас

Представьте: вы заходите в интернет, оставляете пару комментариев, регистрируетесь в магазине, ставите лайк в соцсети. А спустя полчаса у постороннего человека — или мошенника — есть файл с вашей биографией, интересами, контактами и даже примерными доходами. Без взлома и хакерских штучек. Только то, что вы сами когда-то выложили в открытый доступ.

Технология OSINT — разведка по открытым источникам — давно уже не удел спецслужб. Её освоили те, кто зарабатывает на чужих данных. И как пояснил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско, за последние десять лет произошли тысячи утечек, затронувших почти каждого жителя планеты.

«Базы данных с номерами телефонов, адресами, паспортными данными и датами рождения лежат в открытом доступе. Их не надо взламывать — достаточно уметь искать», — отмечает эксперт.

Всё начинается с того, что мошенник находит номер вашего мобильного. Откуда? Мог слить его оператор, мог продать менеджер в салоне связи, мог ваш знакомый нечаянно опубликовать в открытом чате. Дальше — поиск по соцсетям. Привязанный к номеру аккаунт выдаёт имя, фотографии, город, место работы, круг друзей. А если профиль не закрыт — ещё и посты, геолокации, лайки.

  В новом законопроекте США предложили санкции против Банка России и трёх крупных банков

Следующий шаг — проверка по базам утекших данных. Сливов за последние годы накопилось столько, что средний пользователь «засвечен» как минимум в трёх-четырёх. Мошенники покупают такие архивы на форумах за копейки или скачивают из Telegram-каналов. И уже через 15–20 минут на руках — паспортные данные, ИНН, иногда даже сканы документов.

Что именно собирают за полчаса?

Эксперты департамента расследований высокотехнологичных преступлений компании F6 разделяют источники на три категории: открытые (соцсети, форумы, новости), закрытые (базы данных госорганов и банков, которые утекли) и серые (полулегальные брокеры данных, «прошивки» сотовых операторов). Из этой смеси за полчаса можно получить полный портрет человека: его мобильный телефон, email, адрес прописки, список родственников, место работы, увлечения, марку автомобиля, информацию о кредитах и долгах.

Дальше начинается самое неприятное. Собранное досье используют для фишинга: вам приходит письмо якобы от магазина, где вы недавно покупали кроссовки, — а внутри ссылка на поддельный сайт. Или звонок от «службы безопасности банка», где собеседник называет вашу точную сумму последней покупки. Вы доверяете — и теряете деньги.

Бывает и шантаж: мошенники пишут, что взломали вашу почту, и требуют выкуп. На деле они просто нашли ваш email в слитой базе, но звучит убедительно.

Как защититься?

Вураско советует простые, но рабочие меры. Заведите отдельный почтовый ящик для регистраций на сомнительных сайтах. Используйте отдельную сим-карту для онлайн-покупок. Не указывайте реальные ФИО там, где это не обязательно. Например, в интернет-магазине можно написать «Иван И.» вместо полного имени.

  Диалог Москвы и Вашингтона возможен после завершения конфликта на Украине

Но главное — следить за тем, что вы публикуете. Закрытые профили в соцсетях, отключенная геолокация на фото, осторожность с лайками и комментариями. «Лучше всего — сделать свои страницы максимально приватными и не выкладывать туда то, что может быть использовано против вас», — резюмирует эксперт.

Цифровой след остаётся навсегда. Но хотя бы часть его можно спрятать от чужих глаз — если знать, где подстелить соломку.

Читайте также: