Мошенники массово получают личные данные россиян с помощью утечек, фишинга и сбоев в защите компаний

Мошенники массово получают личные данные россиян с помощью утечек, фишинга и сбоев в защите компаний

источник: dall-e

Россиян предупредили о новой волне утечек данных, которые стали источником наживы для мошенников — персональная информация всё чаще оказывается в руках преступников без ведома владельцев. Эксперты фиксируют более продуманные подходы, сочетающие цифровые технологии и психологическое давление.

Как объяснил Владислав Рязанов, специалист по работе с базами данных в компании «Glolime», сегодня злоумышленники используют сразу несколько направлений для получения информации о пользователях. Наиболее заметным из них остаются утечки — массовые, повторяющиеся и трудноотслеживаемые.

Подобные инциденты происходят в частных компаниях, госсекторе и сервисах онлайн-доступа. После взломов в распоряжении преступников оказываются паспорта, номера мобильных, адреса электронной почты и прочие данные, пригодные для подмены личности или запуска мошеннических схем.

Параллельно усиливается влияние приёмов социальной инженерии. Владислав Рязанов уточнил, что фишинговые страницы, подделка голоса при звонках и обманные рассылки приводят к тому, что сами граждане невольно делятся конфиденциальной информацией. Доверие становится оружием в руках преступников, а каждое неосторожное действие пользователя может привести к краже данных или денег.

Дополнительный источник — общедоступная информация, разбросанная по всему интернету. Владислав Рязанов обратил внимание на то, что злоумышленники нередко формируют собственные базы, анализируя открытые профили в социальных сетях, сообщения на форумах, объявления и корпоративные страницы. Эти сведения помогают точнее настраивать последующие атаки — с учётом интересов, местоположения и привычек жертвы.

Отдельную угрозу представляют действия инсайдеров внутри организаций. Слабые места в системе безопасности позволяют сотрудникам либо внешним злоумышленникам получить нужную информацию, скомпрометировав других работников. В некоторых случаях атаки автоматизированы — специальные программы собирают персональные сведения из доступных источников в фоновом режиме.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: