К 28 января, Международному дню защиты персональных данных, эксперты по кибербезопасности «обрадовали» дачников: похоже, что против этой весьма многочисленной категории жителей создаётся новая мошенническая схема. К чему готовиться и как минимизировать риск утечки своих персональных данных?
«Чёрная раскрутка»
Аналитики сервиса Smart Business Alert выяснили: в Сеть выгружена база данных примерно по 10 тыс. садоводческих некоммерческих товариществ (это порядка 10 % от их общего числа в стране). Эксперты считают, что данные СНТ могут использовать для фейковых рассылок дачникам и, что похуже, для взлома аккаунтов товариществ с персональными данными их участников. Так что дачникам надо усилить бдительность.
Однако персональные данные могут похитить и куда более простым способом. Так, в неприятную ситуацию оказалась вовлечена дочь волгоградца Дмитрия Сергеева в ходе самой обычной поездки в торговый центр.
Как рассказал «АиФ»-Нижнее Поволжье" Дмитрий, его 10-летняя дочь, её подруга-ровесница вместе с мамами отправились в ТРЦ «Акварель» в Волгограде. Пока женщины пили чай, девчонки гуляли по торговому центру, встретили ещё одну подружку 14 лет.
Девчонки участвовали в развлекательных мероприятиях ТЦ, но тут к ним подошла девушка и предложила проголосовать за приложение «Яндекс», пообещав награду в размере 100 руб. Деньги должны были поступить на какой-то счёт (на какой именно, не уточнялось).
Получив согласие, девушка взяла сотовые телефоны подруг и стала аутентифицироваться под чужими аккаунтами.
«Позже я выяснил, что аутентификация происходила в Ростове — возможно, девушка производила эти действия через VPN со своего устройства или сообщала номера сотовых телефонов или аккаунтов Яндекса третьим лицам, — рассказал Дмитрий Сергеев. — В общем, в аккаунты всех трёх девочек каким-то образом был осуществлён вход в городе Ростове. После этого девушка поблагодарила детей за сотрудничество. Обещанных денег они не получили, ничего не поняли и ушли».
Дмитрий во всей этой истории увидел грубейшее нарушение законодательства о защите персональных данных, причём данных несовершеннолетних.
На следующий день он обратился в службу безопасности ТРЦ. Здесь вызвали полицию. Правоохранители установили тех, кто обращался к девочкам, — оказалось, что работают эти молодые люди легально, нанимает их маркетинговое агентство.
Дмитрий сам объяснил «агитаторам», что они не имеют права пользоваться чужим имуществом, тем более вовлекать в свою деятельность детей. Но на этом всё стихло, во всяком случае, пока, и на душе у родителей девочек неспокойно, ведь к аккаунтам детей получили доступ третьи лица. Но Дмитрий намерен обратиться в прокуратуру и в другие ведомства.
«Если таким образом работает маркетинговое агентство, то это какая-та „чёрная раскрутка“ компании!» — убеждён он.
Родители жалуются также на то, что даже в школе детям не обеспечена информационная безопасность.
«Меня неприятно удивила история, которая произошла в школе, где учится моя дочь, — рассказала волгоградка Ирина Зимина. — Однажды на урок к второклассникам (с разрешения администрации школы) пришли представители учебного центра и очень увлекательно рассказали об обучении программированию. Информация детей заинтересовала, они говорили, что хотят стать программистами, чтобы создавать крутые компьютерные игры. «Раз вы согласны, напишите нам фамилии и имена ваших родителей и укажите их номера телефонов», — сказали сотрудники центра. И многие так и сделали. Могу предположить, что сотрудникам удалось собрать неплохую базу данных. Получается, что даже школа не гарантирует безопасности: данные детей и родителей могут уйти к третьим лицам!
Вращайте барабан!
Увы, но в ловушку можно попасть, и совершая самую обычную покупку на маркетплейсе. Так, волгоградка Светлана Панкова после такой покупки получила сообщение, что ей положен подарок на выбор, предложили целый список.
"Я поверила, так как это не какой-то левый маркетплейс, а один из двух самых известных, — говорит Светлана. — Выбрала скидку на обучение в онлайн-школе, нажала на галочку. В ответ мне сообщили, что в течение суток позвонит представитель курсов и обговорит условия учёбы. Но никто не позвонил, зато от налоговой пришло сообщение, что я согласилась на передачу данных обо всех моих покупках некой платформе flactory.com. Я проверила в Сети — эта платформа предоставляет коммерческим структурам данные пользователей в маркетинговых целях. И действительно, меня со всех сторон тут же завалили рассылками и звонками! Кто мог подумать, что такой кошмар начнётся после того, как я просто согласилась на подарок. Теперь мои данные, можно сказать, всенародное достояние...
Утечка — колоссальная
«Подобных печальных историй много в нашем производстве, — комментирует пресс-секретарь Уполномоченного по правам человека в Волгоградской области Юрий Корзеев. — Например, молодой волгоградец, обратившись в органы соцзащиты за получением льготной поддержки как неработающий, получил отказ по причине того, что числился работником в одном из частных предприятий Санкт-Петербурга. В этом городе он никогда не был и трудовых отношений не имел, но кто-то завладел его личными данными.
К сожалению, эпидемия похищения данных набирает силу. Так, президент Ростелекома Михаил Осеевский на межотраслевой конференции «Безопасность клиента на первом месте» заявил, что персональные данные каждого россиянина уже есть в Сети. И, действительно, за 2024 г. Роскомнадзор зафиксировал утечки свыше 710 млн записей о гражданах России. По-иному быть не может, уверены пользователи.
«Оформляем договор на обслуживание газового оборудования — требуют паспорт, делают его скан, — рассуждает волгоградка Анна Проценко. — Заключаем договор с банком или подписываем документы в поликлинике — опять паспорт. А недавно мне пришлось вызвать контролёра из теплосетей г. Волжского — так там тоже потребовали скан паспорта. Зачем?! И как можно быть уверенным, что все эти конторы обеспечат 100%-ю защиту твоих персональных данных?!
«Нам пытаются внушить, что оцифровка — это некая неизбежность, но на самом деле будущее определяется тем выбором, который делает каждый, — убеждён Юрий Корзеев. — Бумажные документы, наличные деньги, кнопочный сотовый телефон — простой набор, использование которого в повседневной жизни предотвратит неприятные ситуации».
Как сберечь персональные данные
- создавайте сложные пароли из цифр, строчных и заглавных букв, специальных символов;
- для каждого ресурса используйте отдельный пароль;
- не позволяйте посторонним пользоваться вашими устройствами;
- ограничьте объём информации о себе в Сети;
- подключите двухфакторную аутентификацию везде, где это позволяет система;
- не переходите по подозрительным ссылкам, используйте сайты с защищённым соединением;
- объясните детям, что такое персональные данные и почему их нельзя передавать.