Мошенники собирают данные из разных утечек и создают подробное «досье»
![Мошенники собирают данные из разных утечек и создают подробное «досье»]()
За последние три года в России было скомпрометировано около 4,5 млрд записей с персональными данными. Причём однажды попавшая в руки злоумышленников информация продолжает представлять опасность спустя долгое время. Об этом изданию «Первоуральск Лайф» рассказал адвокат Константин Лучников.
По словам специалиста, украденные базы могут неоднократно перепродаваться и распространяться, а сведения из разных утечек — объединяться. В результате мошенники постепенно собирают достаточно подробную информацию о потенциальной жертве.
Почему старые утечки продолжают работать
Даже если информация была похищена несколько лет назад, это не означает, что злоумышленники перестали ею пользоваться.
Данные из разных источников могут сопоставляться между собой. Например, сведения из одной базы дополняются информацией из другой. Чем больше деталей удаётся собрать, тем проще мошенникам подготовить персонализированную атаку.
Это особенно опасно при использовании методов социальной инженерии. Зная определённые сведения о человеке, злоумышленник может сделать звонок, письмо или сообщение значительно убедительнее.
По словам Константина Лучникова, именно поэтому последствия масштабных утечек нельзя оценивать только количеством похищенных записей: одна и та же информация способна неоднократно использоваться в различных мошеннических схемах.
Социальная инженерия становится эффективнее
Доля успешных атак на организации с использованием социальной инженерии выросла с 49% до 60%.
Однако объяснять такой рост исключительно утечками персональных данных было бы неправильно. На эффективность мошенников одновременно влияет сразу несколько факторов.
Развиваются технологии фишинга, появляются новые каналы общения с потенциальными жертвами, а злоумышленники получают доступ к инструментам на основе искусственного интеллекта.
В результате мошеннические сообщения и звонки становятся более персонализированными и правдоподобными.
Осторожнее с опросами, конкурсами и розыгрышами
Одним из способов сбора информации могут становиться сомнительные онлайн-опросы, конкурсы и розыгрыши.
Перед тем как оставлять свои данные, стоит проверить, кто проводит акцию, опубликованы ли её правила и существуют ли реальные контакты организатора.
Если найти такую информацию невозможно, к предложению следует отнестись настороженно. Особенно опасна ситуация, когда для получения приза одновременно предлагают предоставить конфиденциальные сведения или перевести деньги.
Ещё один однозначный тревожный сигнал — просьба назвать код из SMS или push-уведомления.
Подобные коды нельзя сообщать посторонним независимо от того, кем представляется собеседник и насколько убедительно он объясняет необходимость передачи информации.
«Вы выиграли, осталось оплатить комиссию»
Распространённой уловкой остаются сообщения о неожиданном выигрыше. Человеку сообщают о призе, после чего предлагают срочно перечислить небольшую сумму — например, якобы для оплаты комиссии, доставки или оформления.
Одновременно злоумышленники могут направить ссылку на поддельный сайт, внешне похожий на страницу известной компании, банка, маркетплейса или другого популярного сервиса.
Расчёт строится в том числе на спешке. Потенциальной жертве говорят, что предложение действует ограниченное время, поэтому решение необходимо принять немедленно.
Именно поэтому перед оплатой или вводом персональной информации необходимо внимательно проверить адрес страницы и убедиться, что пользователь действительно находится на официальном сайте нужной организации.
Главное правило остаётся прежним: неожиданный выигрыш, требование срочно заплатить деньги, просьба передать код подтверждения или предоставить конфиденциальную информацию — повод остановиться и самостоятельно перепроверить предложение.
ЧИТАЙТЕ ТАКЖЕ:
«Не рой другому яму»: кандидат в депутаты Каменска-Уральского Юлия Майорова сама нарушила закон после победы над соперником?
Львам пора показать свои сильные стороны, а Козерогам — достать старую идею: прогноз Глобы на сентябрь
Стиральная машина пахнет канализацией: пять мест, которые нужно проверить по порядку
Прогноз курса доллара до конца 2026 года в России
Не Таиланд и не Египет: где в ноябре море остаётся почти как парное молоко
«Да никак»: Даванков рассмеялся на вопрос об ипотеке при зарплате 60–70 тысяч рублей
Индексация пенсий в 2027 году: сроки и размеры повышения
Яблок гора — пеку любимую шарлотку: поднимается высокой, получается воздушной, как облако, и нежнейшей внутри
Диспансеризация в 2027 году: список годов рождения
Чеснок не отправляют в землю прямо из головки: как подготовить зубчики к осенней посадке
Добавьте «КУ66» в список избранных в Google Поиске

За последние три года в России было скомпрометировано около 4,5 млрд записей с персональными данными. Причём однажды попавшая в руки злоумышленников информация продолжает представлять опасность спустя долгое время. Об этом изданию «Первоуральск Лайф» рассказал адвокат Константин Лучников.
По словам специалиста, украденные базы могут неоднократно перепродаваться и распространяться, а сведения из разных утечек — объединяться. В результате мошенники постепенно собирают достаточно подробную информацию о потенциальной жертве.
Почему старые утечки продолжают работать
Даже если информация была похищена несколько лет назад, это не означает, что злоумышленники перестали ею пользоваться.
Данные из разных источников могут сопоставляться между собой. Например, сведения из одной базы дополняются информацией из другой. Чем больше деталей удаётся собрать, тем проще мошенникам подготовить персонализированную атаку.
Это особенно опасно при использовании методов социальной инженерии. Зная определённые сведения о человеке, злоумышленник может сделать звонок, письмо или сообщение значительно убедительнее.
По словам Константина Лучникова, именно поэтому последствия масштабных утечек нельзя оценивать только количеством похищенных записей: одна и та же информация способна неоднократно использоваться в различных мошеннических схемах.
Социальная инженерия становится эффективнее
Доля успешных атак на организации с использованием социальной инженерии выросла с 49% до 60%.
Однако объяснять такой рост исключительно утечками персональных данных было бы неправильно. На эффективность мошенников одновременно влияет сразу несколько факторов.
Развиваются технологии фишинга, появляются новые каналы общения с потенциальными жертвами, а злоумышленники получают доступ к инструментам на основе искусственного интеллекта.
В результате мошеннические сообщения и звонки становятся более персонализированными и правдоподобными.
Осторожнее с опросами, конкурсами и розыгрышами
Одним из способов сбора информации могут становиться сомнительные онлайн-опросы, конкурсы и розыгрыши.
Перед тем как оставлять свои данные, стоит проверить, кто проводит акцию, опубликованы ли её правила и существуют ли реальные контакты организатора.
Если найти такую информацию невозможно, к предложению следует отнестись настороженно. Особенно опасна ситуация, когда для получения приза одновременно предлагают предоставить конфиденциальные сведения или перевести деньги.
Ещё один однозначный тревожный сигнал — просьба назвать код из SMS или push-уведомления.
Подобные коды нельзя сообщать посторонним независимо от того, кем представляется собеседник и насколько убедительно он объясняет необходимость передачи информации.
«Вы выиграли, осталось оплатить комиссию»
Распространённой уловкой остаются сообщения о неожиданном выигрыше. Человеку сообщают о призе, после чего предлагают срочно перечислить небольшую сумму — например, якобы для оплаты комиссии, доставки или оформления.
Одновременно злоумышленники могут направить ссылку на поддельный сайт, внешне похожий на страницу известной компании, банка, маркетплейса или другого популярного сервиса.
Расчёт строится в том числе на спешке. Потенциальной жертве говорят, что предложение действует ограниченное время, поэтому решение необходимо принять немедленно.
Именно поэтому перед оплатой или вводом персональной информации необходимо внимательно проверить адрес страницы и убедиться, что пользователь действительно находится на официальном сайте нужной организации.
Главное правило остаётся прежним: неожиданный выигрыш, требование срочно заплатить деньги, просьба передать код подтверждения или предоставить конфиденциальную информацию — повод остановиться и самостоятельно перепроверить предложение.
ЧИТАЙТЕ ТАКЖЕ:
«Не рой другому яму»: кандидат в депутаты Каменска-Уральского Юлия Майорова сама нарушила закон после победы над соперником?
Львам пора показать свои сильные стороны, а Козерогам — достать старую идею: прогноз Глобы на сентябрь
Стиральная машина пахнет канализацией: пять мест, которые нужно проверить по порядку
Прогноз курса доллара до конца 2026 года в России
Не Таиланд и не Египет: где в ноябре море остаётся почти как парное молоко
«Да никак»: Даванков рассмеялся на вопрос об ипотеке при зарплате 60–70 тысяч рублей
Индексация пенсий в 2027 году: сроки и размеры повышения
Яблок гора — пеку любимую шарлотку: поднимается высокой, получается воздушной, как облако, и нежнейшей внутри
Диспансеризация в 2027 году: список годов рождения
Чеснок не отправляют в землю прямо из головки: как подготовить зубчики к осенней посадке
Добавьте «КУ66» в список избранных в Google Поиске

