Эксперты рассказали, как мошенники собирают досье на человека за полчаса

Открытые данные и утечки: что злоумышленники знают о вас уже сейчас

Представьте: вы заходите в интернет, оставляете пару комментариев, регистрируетесь в магазине, ставите лайк в соцсети. А спустя полчаса у постороннего человека — или мошенника — есть файл с вашей биографией, интересами, контактами и даже примерными доходами. Без взлома и хакерских штучек. Только то, что вы сами когда-то выложили в открытый доступ.

Технология OSINT — разведка по открытым источникам — давно уже не удел спецслужб. Её освоили те, кто зарабатывает на чужих данных. И как пояснил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско, за последние десять лет произошли тысячи утечек, затронувших почти каждого жителя планеты.

«Базы данных с номерами телефонов, адресами, паспортными данными и датами рождения лежат в открытом доступе. Их не надо взламывать — достаточно уметь искать», — отмечает эксперт.

Всё начинается с того, что мошенник находит номер вашего мобильного. Откуда? Мог слить его оператор, мог продать менеджер в салоне связи, мог ваш знакомый нечаянно опубликовать в открытом чате. Дальше — поиск по соцсетям. Привязанный к номеру аккаунт выдаёт имя, фотографии, город, место работы, круг друзей. А если профиль не закрыт — ещё и посты, геолокации, лайки.

Следующий шаг — проверка по базам утекших данных. Сливов за последние годы накопилось столько, что средний пользователь «засвечен» как минимум в трёх-четырёх. Мошенники покупают такие архивы на форумах за копейки или скачивают из Telegram-каналов. И уже через 15–20 минут на руках — паспортные данные, ИНН, иногда даже сканы документов.

Что именно собирают за полчаса?

Эксперты департамента расследований высокотехнологичных преступлений компании F6 разделяют источники на три категории: открытые (соцсети, форумы, новости), закрытые (базы данных госорганов и банков, которые утекли) и серые (полулегальные брокеры данных, «прошивки» сотовых операторов). Из этой смеси за полчаса можно получить полный портрет человека: его мобильный телефон, email, адрес прописки, список родственников, место работы, увлечения, марку автомобиля, информацию о кредитах и долгах.

Дальше начинается самое неприятное. Собранное досье используют для фишинга: вам приходит письмо якобы от магазина, где вы недавно покупали кроссовки, — а внутри ссылка на поддельный сайт. Или звонок от «службы безопасности банка», где собеседник называет вашу точную сумму последней покупки. Вы доверяете — и теряете деньги.

Бывает и шантаж: мошенники пишут, что взломали вашу почту, и требуют выкуп. На деле они просто нашли ваш email в слитой базе, но звучит убедительно.

Как защититься?

Вураско советует простые, но рабочие меры. Заведите отдельный почтовый ящик для регистраций на сомнительных сайтах. Используйте отдельную сим-карту для онлайн-покупок. Не указывайте реальные ФИО там, где это не обязательно. Например, в интернет-магазине можно написать «Иван И.» вместо полного имени.

Но главное — следить за тем, что вы публикуете. Закрытые профили в соцсетях, отключенная геолокация на фото, осторожность с лайками и комментариями. «Лучше всего — сделать свои страницы максимально приватными и не выкладывать туда то, что может быть использовано против вас», — резюмирует эксперт.

Цифровой след остаётся навсегда. Но хотя бы часть его можно спрятать от чужих глаз — если знать, где подстелить соломку.

ПОДЕЛИТЬСЯ

МВД предупредило о мошеннической схеме с подставной горячей линией

Перезвонил сам — лишился денег: как работает новая уловка аферистов

МВД России распространило предупреждение о новой модификации старой мошеннической схемы. Теперь злоумышленники, представляющиеся сотрудниками управляющих компаний, просят жертву самостоятельно перезвонить на «горячую линию». И только после этого начинается основная часть обмана.

Схема строится на доверии к привычным бытовым процедурам. Человеку звонят, сообщают о плановой замене домофона и просят набрать некий номер для подтверждения. Жертва, думая, что разговаривает с представителем ЖКХ, сама совершает звонок. На том конце провода — уже другие люди, которые обрабатывают её по классическому сценарию финансового мошенничества.

Дальше — стандартный набор: убеждение в необходимости перевести деньги на «безопасный счёт», угрозы блокировки карты или списания средств. Как пояснили в МВД, после того как жертва перезванивает сама, её уверенность в легитимности разговора возрастает, и аферистам легче войти в доверие.

По данным министерства, большинство случаев кражи учётных записей и денег происходит через социальную инженерию. Злоумышленники либо компрометируют устройства, либо перехватывают коды авторизации. Этот приём — с просьбой перезвонить — лишь новый способ заставить человека поверить, что он общается с официальной службой.

В ведомстве призвали граждан быть внимательными. Если вам звонят с предложением перезвонить куда-либо — не делайте этого. Лучше сами найдите официальный номер организации и свяжитесь с ней. Никогда не сообщайте коды из СМС, данные карт и паспорта. Сами управляющие компании никогда не просят перезванивать на незнакомые номера — это всегда сигнал обмана.

«Это очередной пример того, как аферисты эксплуатируют бытовые ситуации. Главное правило: если разговор заходит о деньгах, немедленно прекращайте общение», — подчеркнули в пресс-службе МВД.

Если же вы всё-таки попались на удочку и перевели деньги, нужно немедленно обратиться в полицию. В МВД напоминают: чем раньше поступит заявление, тем выше шанс заблокировать средства и найти мошенников.

ПОДЕЛИТЬСЯ