Эксперт по кибербезопасности: после утечки данных CSDD следует быть особенно осторожными
После крупной утечки данных из Дирекции безопасности дорожного движения Латвии (CSDD) эксперт по кибербезопасности Элвис Страздиньш предупреждает, что мошенники могут использовать похищенные данные для более убедительных афер, и советует никогда не подтверждать чужие запросы Smart-ID.

После масштабной утечки данных из Дирекции безопасности дорожного движения (CSDD) эксперт по кибербезопасности Элвис Страздиньш призывает жителей быть бдительными, поскольку мошенники могут использовать похищенные данные для создания более убедительных фальшивых писем, SMS и телефонных звонков.
Он поясняет, что наличие в сообщении имени получателя, номера автомобиля или другой точной личной информации ещё не означает, что сообщение действительно отправлено CSDD или другим госучреждением. Утёкшие данные позволяют мошенникам персонализировать сообщения, создавая впечатление подлинности контакта. По словам Страздиньша, одного личного кода обычно недостаточно, чтобы немедленно причинить финансовый ущерб, однако эту информацию могут использовать в дальнейших попытках мошенничества.
Главная опасность — подтверждение запросов Smart-ID
Эксперт рассказывает, что сам регулярно получает необоснованные запросы аутентификации Smart-ID от различных финансовых учреждений и других сервисов. Если человек подтвердит такой запрос, он может неосознанно дать мошеннику возможность авторизоваться в его банковском счёте или другом сервисе. Поэтому крайне важно никогда не подтверждать запрос Smart-ID, который вы сами не инициировали.
Страздиньш советует использовать разные PIN-коды для телефона и Smart-ID, поскольку встречались случаи, когда люди, думая, что вводят код разблокировки телефона, на самом деле вводили PIN Smart-ID и неосознанно подтверждали действие, инициированное мошенником. Он также рекомендует проверить настройки уведомлений Smart-ID и всегда проверять, для какого действия запрашивается аутентификация.
Если запрос уже был подтверждён или обнаружено использование данных в мошеннических целях, эксперт советует немедленно связаться с банком или соответствующим поставщиком услуг и сообщить о случившемся в Государственную полицию.
Напомним, что в результате кибератаки в ночь с 7 на 8 августа из CSDD были похищены данные примерно 1,2 миллиона физических лиц и около 200 000 юридических лиц, собранные из платежей за последние 18 лет. После случившегося правление и совет CSDD приняли решение уйти в отставку, а министр сообщения Рихард Козловскис инициировал ускоренное служебное расследование.


