После утечки данных CSDD: как защититься от мошенников
После кибератаки на Дирекцию безопасности дорожного движения Латвии (CSDD), в результате которой были похищены данные более миллиона человек и 200 тысяч компаний, служба кибербезопасности Cert.lv призывает к осторожности и предлагает конкретные меры защиты. Главная опасность — рост персонализированных мошеннических атак.

В результате кибератаки на Дирекцию безопасности дорожного движения (CSDD) произошла утечка данных 1,2 миллиона физических и 200 тысяч юридических лиц, включая информацию о платежах, совершённых учреждению за последние 18 лет. Государственная служба реагирования на киберинциденты Cert.lv разъяснила, как действовать жителям в связи с этим случаем.
Главная угроза
По словам заместителя руководителя Cert.lv Вариса Тейванса, основной риск в том, что утёкшие данные могут попасть в руки мошенников, которые используют их для создания гораздо более убедительных и персонализированных мошеннических сообщений, звонков или писем.
Рекомендуемые шаги
Если имя пользователя в приложении eParaksts mobile совпадает с личным кодом, Cert.lv рекомендует заменить его на случайно сгенерированную комбинацию из семи цифр — это можно сделать в профиле на портале eParaksts.lv. С апреля 2022 года новым пользователям eParaksts по умолчанию присваивается имя пользователя, совпадающее с личным кодом.
Поскольку личный код может использоваться для входа в различные цифровые сервисы — не только CSDD, но и Latvija.gov.lv, электронное здравоохранение, систему EDS, — жителей просят не подтверждать запросы на электронную аутентификацию, которые они сами не инициировали. Мошенники могут инициировать попытку аутентификации в расчёте на то, что пользователь по невнимательности её подтвердит. Дополнительной защитой служит трёхзначный код безопасности, который нужно ввести в браузере.
Cert.lv призывает с повышенным скептицизмом относиться к SMS, звонкам и письмам, которые якобы приходят от CSDD или других учреждений и требуют срочных действий. В случае сомнений рекомендуется самостоятельно открывать официальный сайт или приложение, а не переходить по ссылкам из полученных сообщений, а также обращать внимание на ошибки в языке и орфографии.
Как узнать об утечке своих данных
Чтобы выяснить, оказались ли их данные среди утёкших, жители могут обратиться в любой центр обслуживания клиентов CSDD или связаться со специалистом по защите данных Улдисом Сиполсом. Если утечка подтвердится, можно подать жалобу в Государственную инспекцию данных.
/nginx/o/2019/10/03/12619861t1hcebe.jpg)

