Эксперт банка предупреждает: утекшие персональные данные могут стать оружием мошенников
Эксперт по предотвращению мошенничества банка Luminor рассказывает, как утекшие персональные данные помогают мошенникам создавать более убедительные схемы обмана, и что делать, чтобы себя обезопасить.

Мошенники всё чаще используют украденные или утекшие персональные данные, чтобы их звонки, электронные письма и сообщения выглядели более убедительно, предупреждает эксперт по предотвращению мошенничества банка Luminor Мария Целма. Если в руки мошенников попадают имя, фамилия, личный код или домашний адрес человека, эта информация может перепродаваться другим мошенникам и использоваться повторно в разных схемах.
Как действуют мошенники
По словам эксперта, мошенники часто действуют организованно — обмениваются информацией, используют общие базы данных и автоматизированные инструменты. Полученные персональные данные сопоставляются с другими массивами данных, в результате формируется подробный профиль потенциальной жертвы — её привычек, имущества и уязвимых мест. Если раньше мошенники опирались на разрозненную информацию из соцсетей или открытых источников, то теперь в их распоряжении могут быть более точные и взаимосвязанные данные, что делает атаки гораздо убедительнее.
Типичная схема начинается с завоевания доверия — мошенник может утверждать, что данные человека оказались в списке утекших, и поэтому необходимо «подтвердить личность» или «защитить счёт». Людей часто подталкивают подтвердить вход через Smart-ID или совершить действия в интернет-банке.
Как себя обезопасить
Эксперт советует при получении неожиданного сообщения об утечке данных сначала остановиться и оценить ситуацию, а не действовать в спешке. Не следует переходить по подозрительным ссылкам — в интернет-банк или системы госучреждений безопаснее заходить, вручную вводя адрес в браузере. Ни в коем случае нельзя подтверждать запросы аутентификации, например через Smart-ID, которые вы сами не инициировали, а также нельзя делиться паролями, PIN-кодами или другими данными доступа.
Для дополнительной защиты эксперт рекомендует включить двухфакторную аутентификацию везде, где это возможно, и использовать для каждого аккаунта отдельный надёжный пароль. В случае сомнений лучше прервать разговор и самостоятельно связаться с учреждением через контакты, указанные на его официальном сайте. О любых подозрениях на мошенничество или утечку данных необходимо немедленно сообщить банку и в Государственную полицию, поскольку утекшие данные могут быть использованы против человека даже спустя месяцы или годы.


