Tag: Tapatybės vagystė

  • „Revolut“ patvirtino duomenų nutekėjimą: sukčiai gavo klientų dokumentų kopijas ir kontaktus

    Kas įvyko ir kokie duomenys atskleisti?

    Finansinių paslaugų platforma „Revolut“ informavo apie incidentą, kai, gavusi apgaulingą užklausą, pati perdavė dalies klientų duomenis sukčiams. Sukčius apsimetė valstybinės institucijos atstovu ir pateikė prašymą iš adreso, panašaus į realios agentūros domeną, todėl užklausa iš pradžių atrodė patikima.

    Incidentas, pasak bendrovės, palietė ribotą klientų skaičių. „Revolut“ nurodė, kad pačios sistemos ir klientų lėšos nebuvo pažeistos, tačiau dalis informacijos vis dėlto pateko į nusikaltėlių rankas.

    Perduotų duomenų apimtis buvo reikšminga: tarp jų minimi vardas ir pavardė, gimimo data, profesija, korespondencijos adresas, el. pašto adresas ir telefono numeris. Be to, sukčiai gavo ir tapatybės dokumentų kopijas, pavyzdžiui, pasų arba vairuotojo pažymėjimų, taip pat klientų pateiktas nuotraukas, darytas tapatybei patvirtinti.

    Kaip reagavo „Revolut“ ir ką daro institucijos?

    Nustačiusi pažeidimą, bendrovė teigia užblokavusi kanalą, per kurį buvo siunčiami apgaulingi prašymai, ir informavusi susijusią instituciją. Taip pat pranešta teisėsaugai, duomenų apsaugos priežiūros institucijoms ir finansų rinkos reguliuotojams.

    Tokie atvejai paprastai priskiriami tikslinėms socialinės inžinerijos atakoms, kai nusikaltėliai siekia priversti organizaciją atskleisti duomenis, o ne įsilaužti į sistemas. Ekspertai pabrėžia, kad net ir brandžiose įmonėse viena sėkminga apgaulė gali suveikti, jei procesai nepritaikyti labai tikroviškoms apsimetinėjimo schemoms.

    Ką tai reiškia klientams?

    Kadangi nutekėjo kontaktiniai ir tapatybės duomenys, klientams išauga rizika sulaukti tikslingų sukčiavimo bandymų: apgaulingų skambučių, žinučių ar el. laiškų, kuriuose panaudojama reali asmeninė informacija. Ypač jautrus aspektas yra dokumentų kopijos ir tapatybės patvirtinimo nuotraukos, kurios gali būti naudojamos bandant prisistatyti kitu asmeniu.

    Tokiose situacijose dažniausiai rekomenduojama itin atsargiai vertinti prašymus pateikti prisijungimo kodus, patvirtinimo žinutes ar mokėjimų autorizacijas. Jei kyla įtarimų, saugiausia pačiam inicijuoti kontaktą su paslaugos teikėju per oficialų programėlės kanalą, o ne atsakyti į gautą žinutę ar skambutį.

  • Lenkijoje dėl 300 picų „prankų“ sulaikytas 23-ejų įtariamasis: gresia iki 8 metų kalėjimo

    Lenkijoje dėl 300 picų „prankų“ sulaikytas 23-ejų įtariamasis: gresia iki 8 metų kalėjimo

    Lenkijoje teisėsauga sulaikė 23 metų vyrą, įtariamą organizavus piktybinių maisto pristatymo užsakymų schemą. Tyrėjų teigimu, jis užsakydavo patiekalus apmokėti pristatymo metu, tačiau užsakymai būdavo melagingi, o sąskaitos likdavo neapmokėtos.

    Pasak pareigūnų, vienu atveju buvo pateiktas užsakymas maždaug 300 picų, o bendra tokio užsakymo vertė siekė apie 8 600 eurų. Tokios apimties užsakymai, anot teisėsaugos, ne tik trikdė restoranų darbą, bet ir galėjo sukelti tiesioginę finansinę žalą.

    Kaip veikė schema?

    Tyrimą koordinavo Ščecino apygardos prokuratūra, o operacijoje dalyvavo Centrinis kovos su kibernetiniais nusikaltimais biuras. Įtariama, kad vyras naudodavo kitų žmonių duomenis, o užsakymų gavėjais nurodydavo nieko neįtariančius gyventojus ar viešiau žinomus asmenis.

    Teisėsauga nurodo, kad dalyje užsakymų pastabų buvo pateikiama informacija apie tariamas aukas, kuri, tyrėjų vertinimu, galėjo būti žinoma tik joms pačioms ar artimiausiam jų ratui. Dėl to žmonės jautėsi persekiojami, o veiksmai buvo vertinami kaip privatumo pažeidimas.

    Grasinimai užsakymų pastabose

    Skelbiama, kad užsakymų tekstuose pasitaikė ir grasinimų, susijusių su smurtu ar nusikalstamais veiksmais. Tokios formuluotės, pareigūnų teigimu, kėlė papildomą įtampą ne tik nukentėjusiesiems, bet ir įstaigoms, kurios gaudavo užsakymus bei turėdavo spręsti, ar juos vykdyti.

    Ne visi užsakymai buvo įvykdyti: kai kuriais atvejais restoranai atsisakė juos priimti dėl techninių ar organizacinių priežasčių, ypač kai užsakymo mastas buvo neįprastai didelis. Tačiau net ir neįvykdyti užsakymai, anot tyrėjų, galėjo užimti darbuotojų laiką ir sukelti papildomų kaštų.

    Kokios pasekmės gresia įtariamajam?

    Įtariamajam pareikšti įtarimai dėl persekiojimo, tapatybės duomenų panaudojimo ir žalos sukėlimo. Lenkijos pareigūnai pranešė, kad vyrui gresia iki 8 metų laisvės atėmimo.

    Teismas jam skyrė suėmimą dviem mėnesiams. Kratos metu pareigūnai paėmė įrenginius ir duomenų laikmenas, kurios, kaip įtariama, galėjo būti naudojamos melagingiems užsakymams pateikti.

    Teisėsauga pabrėžia, kad tokio pobūdžio nusikaltimai dažniausiai paliečia ne tik konkrečius asmenis, kurių vardu pateikiami užsakymai, bet ir smulkųjį verslą. Restoranams tai reiškia riziką patirti nuostolių, o gyventojams – galimą privatumo pažeidimą ir psichologinį spaudimą.