Личные данные украинцев защищены законодательством , но это не является преградой для мошенников. Консультант по кибербезопасности Егор Папышев на своей странице в Facebook заявил, что обнаружен факт продажи базы данных компании «Новая почта».
Консультант рассказал, что было продано две базы данных. Одна из них содержала данные о 500 тысячах наших сограждан, а вторая – о 18 миллионах человек сообщает Maker. В каждой из них содержались самые подробные сведения о клиентах компании – фамилия, имя, отчество, номер телефона, данные паспорта и другие важные конфиденциальные данные. За базу личных данных «Новой почты» запросили всего 1500 гривень. Информация консультанта по кибербезопасности вызвала большой резонанс, но она не является исключением из правил.
В Украине существует «черный рынок» подобной информации. Продавцы таких списков говорят о предмете продажи, как о товаре и продают его тысячами. Один из них предложил купить список жителей центра Киева всего за 210 гривень. Владельцы таких баз уверены, что их предложения законны, так как каждый гражданин подписывает согласие на обработку личной информации. Однако утечка может и не быть утечкой. В некоторых случаях компании сотрудничают друг с другом и заинтересованы в передаче информации о задолженностях, об истекающих сроках страховок и других подробностях. За это одна компания отдает часть своей прибыли.
Подобная информация может попасть в руки посторонних людей только двумя путями – кража хакерами или слив информации уволенными и обиженными сотрудниками третьим лицам. Например, в феврале этого года были задержаны два продавца. Один из них являлся уволенным сотрудником, на руках у которого оказались 100 Гб данных о клиентах, а вторым оказался хакер, который получил доступ к конфиденциальной информации транспортной компании.
Вся эта работа, проделываемая мошенниками и хакерами, пользуется спросом. В первую очередь покупателями становятся такие же бизнесмены, которые, таким образом, продвигают свои товары или услуги.
Полузаконный способ получения этих данных представляет собой – социальный инжиниринг. Под этой маркой проводятся не простые соцопросы, а целые предвыборные кампании.
Незаконные махинации с базами данных проделывают те, кто охотится на доверчивых клиентов банков, выкладывающих пин-коды и другую информацию мошенникам. Также базы данных могут использоваться для звонков «из полиции» с предложением договорится о выходе на свободу родственника и закрытие всех дел.