ESET Eesti Blogi

Твоя информация в даркнете. Что дальше?

Вопреки распространенному мнению, большая часть даркнета — это не тот рассадник цифровых пороков, о котором говорят некоторые комментаторы. На самом деле, там полно легальных сайтов и форумов, предлагающих контент и услуги с повышенной конфиденциальностью, чтобы помочь людям избежать цензуры и угнетения. Однако, правда в том, что это также магнит для киберпреступников, которые могут посещать его форумы, торговые площадки и другие сайты, не опасаясь быть отслеженными и раскрытыми.

Многие из них существуют для облегчения торговли украденной личной и финансовой информацией. Часто личные данные покупаются и продаются вместе с другими товарами, такими как наркотики, инструменты для взлома и эксплойты. Так что же вам следует делать, если вы обнаружите, что ваши данные продаются на одном из этих сайтов?

Подпись

Как мои данные туда попали?

Существует несколько способов, которыми персональная информация (PII), учетные данные и финансовые данные могут попасть в руки киберпреступников:

Рисунок 2. Аккаунты PayPal и кредитных карт выставлены на продажу, как обнаружили исследователи ESET

Что им нужно?

То, что действительно нужно киберпреступникам, — это ваша финансовая информация (номера банковских счетов, данные карт и логины), PII и логины учетных записей. С их помощью они могут угонять аккаунты, чтобы опустошить их от данных и средств, и, возможно, получить доступ к сохраненной информации о картах, или использовать вашу PII в последующих фишинговых попытках, направленных на получение финансовой информации. Альтернативно, они могут использовать эту PII для мошенничества с личностью, например, для подачи заявок на новые кредитные линии, медицинское обслуживание или социальные пособия.

Биометрические данные особенно чувствительны, поскольку их нельзя «перевыпустить» или сбросить, как пароль. А сессионные токены/cookie также полезны для злоумышленников, поскольку они могут помочь им обойти MFA.

Это может иметь значительные финансовые последствия. Недавний отчет ITRC утверждает, что 20% жертв мошенничества в США за один год сообщили об убытках более 100 000 долларов, а более 10% потеряли не менее 1 миллиона долларов.

Что делать, если вы обнаружили свою информацию в даркнете

Если вас оповестили о появлении некоторой личной и/или финансовой информации в даркнете, предпримите следующие действия (в зависимости от подвергшейся риску информации):

Долгосрочные шаги для защиты вашей PII

После того, как все уляжется, есть вещи, которые вы можете сделать, чтобы снизить риск попадания конфиденциальной информации в даркнет. Рассмотрите такие сервисы, как Hide My Email, чтобы уменьшить объем личной информации, которую хранят компании. Также стоит следить за подозрительной активностью в ваших банковских счетах. Также хорошей идеей будет оформлять покупки как гость и никогда не сохранять информацию о карте при покупках на сторонних сайтах.

Далее, надежное программное обеспечение безопасности на всех ваших устройствах и ПК поможет снизить вероятность установки инфостилеров и фишинга. Загружайте приложения только из официальных магазинов. И будьте осторожны с любыми непрошеными электронными письмами/текстовыми сообщениями/сообщениями в социальных сетях, содержащими ссылки или вложения.

Уменьшите объем данных, доступных брокерам, убедившись, что все ваши социальные учетные записи установлены на «частные». Используйте зашифрованные сервисы связи, а также браузеры и поисковые системы с повышенной конфиденциальностью. Кроме того, рассмотрите возможность отправки запросов «право на забвение» брокерам данных, возможно, через сервисы с соответствующей экспертизой.

Наконец, некоторые продукты и услуги по защите личности, такие как HaveIBeenPwned, могут сканировать даркнет на наличие ваших данных, чтобы узнать, были ли они уже скомпрометированы, и/или уведомлять вас, когда любая PII появляется в даркнете. Если будет совпадение, это может дать вам время отменить карты, сменить пароли и принять другие меры предосторожности.

Утечка личной информации и логинов может быть эмоционально расстраивающей, а также финансово разрушительной. И если вы повторно используете логины для рабочих учетных записей, это может даже негативно сказаться на вашей карьере, если это позволит хакерам получить доступ к корпоративным ресурсам. В конечном счете, всем нам нужно проявлять проактивность, чтобы сделать нашу цифровую жизнь безопаснее.

Читать полный анализ на WeLiveSecurity →

Exit mobile version