Утечки персональной информации вкладчиков: чем опасны и как избежать

Рейтинг:

0 / 5. 0

Читать отзывы

Утечки персональных данных в последнее время стало достаточно распространенным явлением. Попадание персональной информации граждан в руки злоумышленников может привести к неприятным последствиям, самые страшные их которых:

  • Появление несанкционированных денежных обязательств владельца данных (попросту оформление кредита без ведома самого заемщика).
  • Кража денег со счетов.
  • Оплата чужих покупок в интернете за счет пострадавшего от утечки данных.

Что интересует злоумышленников

Не все данные интересны преступникам. То, что человек увлекается вязанием и состоит в 101 группе по рукоделию в Телеграмме, вряд ли кому интересно. Жаждущим наживы мошенникам интересны те данные, которые помогут им завладеть вашими деньгами. И, как правило, это совокупность следующих сведений:

  • Полные ФИО,
  • Номер счета в банке,
  • Реквизиты банковской карты,
  • Логины и пароли от онлайн-банка и мобильного банковского приложения,
  • Пин-коды,
  • Номер телефона владельца карты/счета,
  • Количество денег на счете,
  • Даты регулярных пополнений (например, дата выплаты зарплаты) и т.д.

Чаще всего злоумышленники пытаются получить доступ к информации, предоставленной гражданами банкам при открытии счетов, выпуске карт, размещении вкладов, оформлении кредитов. Именно там сосредоточена совокупность вышеуказанных сведений, с помощью которых можно похитить деньги вкладчиков или оформить на них кредит.

Как «утекают» данные

Способов утечки данных клиентов банков много. Условно их можно разделить на:

  • Утечка по вине самого потерпевшего
  • По причине халатности банковских сотрудников
  • Преступная деятельность сотрудников банка
  • Хакерская атака на банковскую систему.

Кстати, хакерская атака стоит на последнем месте не случайно. Это реже всего встречающийся способ взлома баз данных из-за его сложности и дороговизны. Применяется только, если все предыдущие не дали положительного результата.

Продажа баз данных самими сотрудниками банков тоже перестала быть редким явлением. Уже имеются случаи судебных разбирательств в отношении работников финансовых структур за подобные преступные деяния.

Но чаще всего, сам потерпевший намеренными или неосторожными действиями способствует завладению злоумышленниками его персональными данными.

Как мы сами способствуем утечке

Преимущественным способом получения данных пользователей является использование их собственной неосторожности. Мы сами:

  • Открываем неизвестные письма, переходим по ссылкам и вводим свои данные на фишинговых сайтах.
  • Реагируем на звонки «службы безопасности банка», сообщаем данные своих карт, переводим деньги «на безопасный счет».
  • Оставляем свои персональные данные на сомнительных ресурсах.
  • Переводим деньги, производим оплату по незащищенным каналам связи.
  • Даем откопировать свой паспорт при отсутствии веских оснований для этого.
  • Пересылаем фото своей карты по мессенджерам, соцсетям.
  • Сообщаем пин-код в смс-ках.
  • Отвечаем на вопросы телефонных интервьюеров в излишне подробном объеме.

Как избежать утечки данных?

Стоит сразу сказать, что полностью исключить риск утечки данных, хранящихся в банковском учреждении, на сегодняшнем этапе развития информационной безопасности и законодательства невозможно. Риск присутствует всегда. Полностью его исключить можно только путем полного отказа от пользования услугами банковской системы: не иметь счетов, вкладов, не пользоваться переводами и т.д.

Во всех остальных случаях риск утечки персональных данных вкладчиков можно только минимизировать. Самые действенные способы:

  • Не разговаривать с незнакомцами, представляющимися сотрудниками банка. Если переживаете, позвоните в банк сами.
  • Проявлять осторожность при регистрации аккаунтов на различных интернет-ресурсах, особенно с требованием «привязки» данных банковской карты.
  • Использовать для оплаты услуг и товаров в интернете только защищенные каналы и карты с защитой от несанкционированных списаний, где любой платеж возможен только при подтверждении смс или пуш-уведомлением.
  • Не переходить по ссылкам в сообщениях на email с незнакомых адресов.

Основной принцип сохранения персональных данных – осторожность и недоверие ко всем, кто интересуется этой информацией.