Защита персональных данных

Юрист предупредил об опасности хранения фото паспорта в смартфоне

Один снимок в телефоне — и мошенники оформляют кредиты: как защититься

Привычка держать скан паспорта в галерее или пересылать его в мессенджерах может обернуться серьёзными проблемами. Достаточно один раз отправить фотографию — и личные данные окажутся у злоумышленников. О том, чем это грозит, рассказал юрист Александр Хаминский.

По его словам, снимок паспорта содержит всю информацию, нужную для оформления микрозаймов, регистрации аккаунтов на чужие имена и даже создания поддельных документов. Если телефон потеряется или его взломают, данные из хранящейся фотографии сразу становятся добычей мошенников.

«Фотография паспорта содержит персональные данные, которые могут быть использованы злоумышленниками для мошенничества. Если снимок хранится в памяти телефона, он может попасть в чужие руки при утере устройства или взломе аккаунта», — пояснил эксперт в беседе с агентством «Прайм».

Хаминский подчеркнул: далеко не все осознают масштаб угрозы. Люди спокойно отправляют фото паспорта коллегам, в службы поддержки, в мессенджеры знакомым. А потом удивляются, почему на их имя приходят требования по долгам, которые они не брали.

Как снизить риски

Юрист советует придерживаться нескольких простых правил. Первое: не хранить снимок паспорта в облачных хранилищах без дополнительной защиты. Если облако взломают — все документы окажутся в открытом доступе. Второе: регулярно проверять, какие приложения имеют доступ к галерее телефона. Многие программы запрашивают разрешения, которые им на самом деле не нужны.

Отправлять скан паспорта стоит только через официальные защищённые каналы — и только когда это действительно необходимо. Если какой-то сервис просит прислать фото, лучше уточнить, нельзя ли предоставить данные другим способом или лично показать документ. В большинстве случаев достаточно номера и серии.

Мошенники, получив копию, могут действовать быстро. Оформить микрозайм онлайн — вопрос нескольких минут. Зарегистрироваться на сомнительном сайте или в криптообменнике — тоже. Человек может узнать о проблеме лишь спустя месяцы, когда коллекторы начнут звонить.

Что делать, если утечка уже произошла

Если есть подозрение, что фото паспорта попало не в те руки, Хаминский рекомендует немедленно обратиться в полицию с заявлением. Также стоит проверить свою кредитную историю — вдруг на вас уже оформили заём. Заблаговременно можно поставить самозапрет на выдачу микрозаймов через МФЦ или «Госуслуги», чтобы обезопасить себя.

«Лучше потратить полчаса на проверку настроек, чем потом годами доказывать, что кредит брали не вы», — резюмировал юрист.

Read more

С июля в России вступают в силу новые правила для переводов и сделок с недвижимостью

ИНН в СБП и регистрация по лицу: что изменится в жизни обычных людей

С сегодняшнего дня в стране начинает действовать пакет законодательных поправок, которые затронут банки, микрофинансовые организации, страховщиков и владельцев квартир. Самое заметное для простого человека — биометрия при сделках с недвижимостью. Теперь подать документы на регистрацию прав можно дистанционно, без визита в МФЦ. Для этого понадобится Единая биометрическая система и усиленная электронная подпись. Процедура — как вход в приложение: посмотрел в камеру, подтвердил — и готово. Росреестр обещает, что это не только ускорит оформление, но и снизит риск подделок.

Но главное новшество, о котором говорят в банковской сфере, касается переводов через Систему быстрых платежей. Раньше отправитель и получатель проходили идентификацию по номеру телефона. Теперь к этому добавится обязательный обмен ИНН. Причём заниматься этим будут сами банки — автоматически, через инфраструктуру НСПК. Гражданам ничего вбивать вручную не придётся. На скорость переводов это не повлияет, но, как поясняют в ЦБ, ударит по дропперам — тем, кто продаёт свои карты и счета мошенникам. Отследить цепочку переводов станет проще.

Микрофинансовый сектор зажмут

Микрофинансовые организации с июля теряют возможность навязывать клиентам дополнительные услуги через предустановленное согласие, а также прятать невыгодные условия в договорах. Теперь любую опцию надо будет explicitly подтверждать отдельно. Кроме того, в кредитные истории начнут вносить дополнительные сведения — чтобы пресечь схемы, когда заём оформляется без ведома человека. Это давняя проблема, и её наконец-то решили на уровне закона.

В страховании жизни тоже перемены. Появляются два новых продукта. Первый — инструмент с объявляемой расчётной доходностью. Второй — для квалифицированных инвесторов, с единовременной премией от 6 миллионов рублей. Обычным вкладчикам второй вариант вряд ли доступен, но сам факт расширения линейки говорит о попытке сделать долгосрочное страхование более привлекательным.

Ещё одна мера — ужесточение правил выдачи потребительских кредитов. Банк России с июля повышает макропруденциальные лимиты, то есть банки будут обязаны строже оценивать долговую нагрузку заёмщиков. На практике это значит, что получить кредит станет сложнее тем, у кого уже есть несколько непогашенных займов.

Все эти изменения, по задумке регулятора, должны сделать финансовую сферу прозрачнее — и для государства, и для самих людей. Насколько эффективно — покажут ближайшие месяцы. Но то, что порядок наводят, заметно уже сейчас.

Read more

В ФСБ объяснили, почему даже у стен есть уши: мобильник превратили в прослушку

Спецслужба рассказала о схеме внедрения шпионских программ в телефоны чиновников

Телефон молчит, а вас уже слушают. ФСБ выявила массовую установку шпионского софта на мобильные устройства высокопоставленных чиновников. Ведомство предостерегло: обсуждать секреты по смартфону — всё равно что кричать об этом на Красной площади.

В Центре общественных связей ФСБ заявили: разговоры о конфиденциальной информации по мобильным телефонам и даже рядом с ними недопустимы. Содержание переговоров может уйти к третьим лицам, и последствия окажутся необратимыми. Это не абстрактная угроза — западные спецслужбы давно взяли на вооружение современные технологии цифрового шпионажа.

Обсуждение конфиденциальной информации по ним и вблизи них недопустимо, так как содержание ваших переговоров может стать известно третьим лицам и повлечь наступление необратимых последствий.

Речь не только о государственных тайнах. Даже рабочая переписка, детали сделок или личные данные могут быть перехвачены. ФСБ вскрыла схему внедрения шпионских программ в телефоны — это делалось удалённо, без физического доступа к устройству. По оценке ведомства, иностранным разведкам так проще и дешевле, чем вербовать информаторов среди носителей секретов.

Почему это стало возможным? Потому что защита мобильных гаджетов часто хромает. Пользователи сами устанавливают приложения из неофициальных источников, дают разрешения на доступ к микрофону и камере, игнорируют обновления. Этим пользуются злоумышленники. Спецслужбы не отстают: они применяют инструменты для перехвата трафика, взлома через уязвимости в мессенджерах, установку троянов.

ФСБ подчёркивает: утечка конфиденциальной информации через мобильные устройства — уже не гипотеза, а доказанный факт. Ведомство призвало строго соблюдать правила безопасности. Даже если вы не чиновник, а просто обсуждаете с коллегой коммерческие планы — считайте, что кто-то может быть на линии.

Как защититься? Самый простой совет: не говорите о важном по телефону, если не уверены в надёжности канала. Для сверхсекретных разговоров используют защищённые линии или личные встречи. Обычным гражданам стоит хотя бы отключать Bluetooth и Wi-Fi, когда они не нужны, не ставить сомнительные приложения и не кликать по ссылкам из писем от незнакомцев.

Всё это звучит как паранойя, но масштаб проблемы уже подтверждён. ФСБ выявила целую сеть заражённых устройств среди госслужащих. А значит, время полумер прошло. Лучше перестраховаться, чем потом разбираться с необратимыми последствиями.

Read more

Не светите паспортом: МВД предупредило о рисках разглашения личных данных

Привыкли писать в шапке профиля: «Иван Петров, 1985 года рождения, живу на Ленина, 10, работаю в банке»? Зря. МВД России выпустило официальную рекомендацию — сократить объём личной информации, которую вы выкладываете в открытый доступ или сообщаете посторонним.

Повод серьёзный. Мошенники, вербовщики и просто нечистые на руку люди активно собирают такие данные, чтобы составить на вас досье. В ведомстве это называют «формированием цифрового портрета жертвы». Звучит как научная фантастика, но на деле — простая математика: чем больше знают о вас, тем легче вас обмануть, запугать или шантажировать.

Что именно попало под запрет? Перечень довольно конкретный. В первую очередь — паспортные данные, СНИЛС, ИНН, номер полиса ОМС. Это ключи к вашим финансам, медицинской истории и госуслугам. Дальше — номера телефонов, адреса проживания и работы, сведения о родственниках, маршруты передвижения. Если вы регулярно постите в соцсетях: «Вышел из дома, еду в офис на Нагатинской» — вы не просто делитесь планами, а даёте преступникам готовый сценарий.

«Такая информация может использоваться для шантажа, мошенничества, попыток вербовки, давления на родственников и даже для организации преступлений», — подчеркнули в пресс-службе МВД.

Отдельная боль — логины, пароли и коды из SMS и push-уведомлений. Тут, казалось бы, всё очевидно, но люди продолжают называть «то самое число из сообщения» незнакомцам, которые представляются сотрудниками банка или техподдержки. В МВД напомнили: эти коды открывают доступ к вашим аккаунтам. Передал — считай, подарил.

Особый акцент — на маршрутах передвижения. Раньше это считалось паранойей, но теперь — часть официальных рекомендаций. Злоумышленники могут отследить, когда вас нет дома, когда вы возвращаетесь, где бываете регулярно. Всё это ложится в основу атак — от социальной инженерии до прямых ограблений.

Старая добрая «социальная инженерия» — главный инструмент мошенников. Они не взламывают серверы — они просто выуживают данные из людей. И чем меньше вы оставите следов в интернете, тем сложнее им будет.

«Не следует раскрывать адреса мест проживания и работы, сведения о родственниках и маршруты передвижения. Эта информация может быть использована для создания цифрового портрета жертвы и подготовки аферы», — заявили в ведомстве.

Как защитить себя? Первое — убрать из публичного доступа всё, что можно убрать. Второе — не передавать данные незнакомцам, даже если они кажутся убедительными. Третье — проверить настройки приватности в соцсетях. Часто люди не замечают, что их профиль открыт всем, включая бытовые фото с геометками и отпускные селфи на фоне дома.

МВД не запрещает — оно рекомендует. Но если вы думаете, что это всё «для галочки», вспомните статистику: количество случаев доксинга (публикации личных данных без согласия) и мошеннических звонков растёт. Причём схемы становятся всё тоньше — злоумышленники уже не просят «срочно перевести деньги», а начинают с нейтральных вопросов, выуживая детали.

Так что простая истина: ваш паспорт, прописка и список родственников — не тема для поста. Хотите быть в безопасности — держите личное при себе.

Read more