Как сохранить конфиденциальность при раскрытии адреса: вопросы наивности и защиты от мошенников
Как можно избежать угрозы для себя в случае раскрытия адреса при наивности автора и какие могут быть меры со стороны мошенников?
/ Анатолий , Москва2022-07-30Категория: Уголовное право12 1
Ответы юристов (1)
- Ермаков Ярослав
Ермаков Ярослав Юрист,
Москва На сайте: 1904 дняОтветов: 4612 Рейтинг: 10
Теоретически, знание мошенниками адреса может использоваться ими для проведения мошеннических действий, например, для отправки фальшивой почты, взлома электронной почты или других аккаунтов, связанных с этим адресом, а также для получения конфиденциальной информации об этом человеке. Однако, чтобы определить характер возможных угроз и действий, необходимо иметь больше информации об этом конкретном случае, поэтому рекомендуется обращаться к правоохранительным органам для проведения дополнительного расследования.
#223584 2022-09-08 16:35:05Ермаков Ярослав Юрист,
Москва На сайте: 1904 дняОтветов: 4612 Рейтинг: 10
Для решения данного вопроса необходимо обратиться в полицию и/или прокуратуру для подачи заявления о возможном мошенническом деле.
На основании этого заявления правоохранительные органы проведут необходимые проверки, выявят и привлекут к ответственности лиц, которые могут использовать ваш адрес для мошеннических целей.
Если в процессе проверки будет установлено, что ваш адрес был использован мошенниками, вы можете обратиться с иском в суд с требованием возместить убытки, которые вы понесли в результате их действий.
В процессе такого иска будет необходимо предъявить доказательства факта мошенничества и нанесенного ущерба, например, квитанции об оплате услуг, которые вы не заказывали, платежные поручения и т.п.
#439328 2022-09-08 16:35:05Ермаков Ярослав Юрист,
Москва На сайте: 1904 дняОтветов: 4612 Рейтинг: 10
Статьи, применимые к данному вопросу, зависят от того, какие действия будут предприняты мошенниками, имеющими доступ к адресу. Например:
- Статья 159 УК РФ («Мошенничество»), если мошенники использовали полученный адрес для заполучения денежных средств, имущества или иного имущественного права путем обмана.
- Статья 138 УК РФ («Нарушение тайны переписки»), если мошенники получили доступ к конфиденциальной переписке, адрес которой они узнали.
- Статья 137 УК РФ («Нарушение неприкосновенности частной жизни»), если мошенники получили доступ к иным личным данным, защита конфиденциальности которых является законным интересом гражданина.
#655888 2022-09-08 16:35:05В работе БесплатныйГорячая линияБЕСПЛАТНАЯ консультация! Звоните!
Москва, МО, Россия
Консультируйтесь с юристом онлайн
к содержанию ↑Как защитить личные данные от мошенников
Назойливые спам-звонки, сообщения от друзей в соцсетях с просьбой выручить до зарплаты, взломанные личные страницы — каждый хотя бы раз сталкивался с подобным. Есть ли управа на мошенников и как защитить персональные данные в сети — об этом наш текст.
- Что такое персональные данные
- Кто и зачем собирает данные о пользователях
- Чем опасна утечка данных
- Методы защиты персональных данных
- Пароли
- Настройки браузера
- Электронная почта
- Социальные сети
- Покупки в интернет-магазинах
к содержанию ↑
Что такое персональные данные
Начнем с главного: что же такое персональные данные. К ним относится любая информация о человеке: ФИО, дата рождения, адрес проживания, место работы и учебы, номера телефонов, почтовые адреса, покупки в интернете, личные фотографии и многое другое, что мы когда-то оставили в сети.
Эти данные не появляются в интернете сами по себе. Как правило, мы сами их туда добавляем: регистрируемся на сайтах, оплачиваем покупки, ведем страницы в соцсетях, ищем работу или новые знакомства.
Доверяя информацию о себе очередному сайту, увы, мы становимся уязвимыми для мошенников. Утечка данных и хакерские атаки случаются чаще, чем мы думаем.
Однако это не означает, что нужно перестать пользоваться интернетом — в современном мире это вряд ли возможно. Главное, не забывать о безопасности в сети, так же, как в реальной жизни мы помним о правилах дорожного движения или учим детей не разговаривать с незнакомцами.
к содержанию ↑Кто и зачем собирает данные о пользователях
Поисковые страницы, соцсети, мобильные приложения, сайты частных компаний и госучреждений, которые мы посещаем, собирают, обрабатывают и хранят информацию о нашем пользовательском поведении: что искали, какие товары просматривали, по каким ссылкам переходили и прочее.
Мнение экспертаМорозов Андрей ВладиславовичЭти сведения нужны, чтобы анализировать интересы и покупательскую способность потребителей. Так компаниям проще определять свою целевую аудиторию, настраивать рекламу и продавать товары и услуги.
Для пользователя тоже удобно, что браузер запоминает данные. Легко искать сайты, которые недавно посещали, возвращаться к отложенным на время покупкам, читать и просматривать закрепленные страницы. А еще не нужно постоянно вводить пароли.
к содержанию ↑Чем опасна утечка данных
Многие привыкли жить под постоянной атакой звонков липовых участковых, банковских служащих и не обращать внимания на подозрительные письма. Думать, что ничего страшнее не произойдет, ошибочно. Сегодня звонят мошенники, а завтра — настоящий коллектор с требованием вернуть кредит, который вы не брали.
Поэтому к защите своих персональных данных стоит относиться внимательно.
В зависимости от того, какая именно информация оказалась в руках мошенников, может случиться следующее:
- кража денег с банковской карты или со счета;
- оформление кредита по украденным паспортным данным;
- регистрация фирмы для отмывания денег или ведения незаконной деятельности;
- регистрация на сайтах знакомств или в онлайн-казино от вашего имени;
- шантаж с целью вынудить заплатить.
По сравнению с перечисленным, надоедливые звонки и почтовые письма лишь цветочки.
к содержанию ↑Девять правил, которые защитят от кражи персональных данных
28 января во всем мире отмечается Международный день защиты персональных данных. Праздник учрежден для того, чтобы напомнить пользователям интернета о соблюдении правил поведения в Сети, которые помогают защитить конфиденциальную информацию от посторонних лиц. О том, как избежать утечек информации, рассказал Даниил Чернов, директор центра решений безопасности ПО компании «Ростелеком-Солар».
Наталья Селиверстова/РИА Новости
к содержанию ↑Внимательно относитесь к любым письмам и сайтам, которые требуют ввода данных о пользователе
Оперативно ставьте программные обновления
Разработчики операционных систем и приложений систематически выпускают новые версии, в которых добавляют новые возможности для пользователей, а также исправляют уязвимости системы. Вместе с тем, когда выходит обновление, появляется его описание в сети. Таким образом, злоумышленники получают сигнал о том, что в новой версии исправлена уязвимость, а значит могут направить усилия на атаку пользователей системы, которые еще не успели обновить программное обеспечение до новой версии и могут быть подвержены конкретной угрозе.
Как правило, эксплуатация этих уязвимостей приводит к утечке данных о пользователе.
к содержанию ↑Не загружайте программное обеспечение и любые другие файлы из непроверенных источников
Вместе с этими файлами пользователь рискует установить шпионское ПО, которое может долгое время скрываться в устройстве, ничем себя не выдавая. Программа-шпион коллекционирует данные о пользователе, записывает все нажатия клавиш и делает снимки с экрана. После этого информация отправляется владельцу вредоносной программы.
Как он ей распорядится — неизвестно.
к содержанию ↑Остерегайтесь публичных сетей Wi-Fi
Точки доступа к бесплатному интернету окружают нас везде: вокзалы, аэропорты, кофе-поинты и т.д. Через них можно получить информацию о посещенных сайтах, логины, пароли, адреса электронной почты и т.д. Организациям, которые ставят публичные Wi-Fi, эта информация, как правило, не интересна.
Однако киберпреступники очень живо ею интересуются. Чтобы выудить данные о пользователях, они ставят бесплатные Wi-Fi-ловушки, через которые могут украсть персональные данные и пароли пользователей, подключившихся к их сети.
Проверьте и настройте доступ приложений к камере, микрофону, геолокации, галерее и файлам
Бизнес-модель многих приложений основана на монетизации персональных данных. Они бесплатно предоставляют полезный и интересный для широкой аудитории функционал, но взамен требуют согласия на обработку и передачу персональных данных третьим лицам. Лучше воздержаться от предоставления избыточной информации о себе, ограничив доступ приложения только к тем данным, которые требуются для функционирования системы.
Если приложение для чтения книг хочет получать доступ к вашей геолокации — это повод насторожиться.
к содержанию ↑Используйте сложные и разные пароли
Современные киберпреступники используют сложные технологии для подбора паролей. Эти системы подбирают стандартные пароли или простые связки. Если пароль короткий, в нем отсутствуют цифры, буквы разного регистра, специальные символы, его легче взломать.
При этом необходимо использовать разные пароли к учетным записям. Похитив или подобрав пароль к одной, злоумышленники обязательно попробуют использовать его для других. Если эти пароли совпадают, злоумышленник не только соберет данные со всех учетных записей, но и сможет совершать через них необходимые ему операции.
к содержанию ↑Пользуйтесь антивирусным ПО
Антивирус анализирует файлы и элементы сети на предмет вредоносной активности, а в случае ее обнаружения устраняет проблему. Даже бесплатная версия программы способна защитить от основных видов кибератак, последствиями которых может стать кража персональных данных.
Настройте автоматическое резервное копирование данных
Хакеры прикладывают все усилия, чтобы найти лазейку в защите и доставить вредоносное программное обеспечение на устройство жертвы. Один из видов популярных среди хакеров вирусов — программа-вымогатель. Она блокирует экран устройства и шифрует все данные на диске, требуя за ключи дешифрования выкуп.
При этом оплата чаще всего не приводит к разблокировке устройства, а лишь стимулирует их распространять этот вирус дальше. Украденные персональные данные уже не вернуть, но те пользователи, которые настроили автоматическое резервное копирование до атаки, смогут получить копию сохраненных данных.
к содержанию ↑Как уберечь свои персональные данные от мошенников
Интернет сегодня является крайне агрессивной средой для пользователей с недостаточным уровнем скептицизма. Во время интернет-серфинга можно случайно наткнуться на капкан мошенника и в одночасье попрощаться с деньгами на карте. В Международный День защиты данных Роскачество рассказывает, как обходить ловушки мошенников стороной, сохранив при этом, самое важное – персональную информацию.
Многим из нас свойственна легкомысленность в сфере защиты и сохранности информации. Согласно отчету специалистов Аналитического центра Национального агентства финансовых исследований (НАФИ) от 2018 года, 55% россиян уверены в том, что защита персональных данных — не их забота. Именно поэтому мы до сих пор кормим преступников, вбивая в ненадежные источники свои платежные и персональные данные или не подозревая об опасности, или на «авось».
За девять месяцев 2019 года в России зафиксирован серьезный рост числа преступлений в сфере информационных технологий – на целых 70% – об этом сообщили в пресс-центре МВД.
На популярном видеохостинге YouTube существует огромное количество интереснейших видеороликов, профессиональных и любительских, за просмотром которых многим из нас так нравится отдыхать, «выключив мозг». Нас завораживают расслабляющая музыка, удивительные сюжеты, будоражащие воображение кадры, красивая речь… Особенно здорово, когда от просмотра видеоролика мы получаем практическую пользу. А что, если бы это помогло вам заработать немалую сумму денег?
Особое место на видео-сервисах занимают ролики о том, как получить пособие, льготу или любую другую финансовую помощь, не вставая со стула.
Количество просмотров таких роликов доходит до 1,5 млн. В комментариях – довольные зрители, у которых получилось пройти простую процедуру ввода данных и получить деньги на карту. К примеру, этот видеоролик рассказывает о том, как получить компенсацию за утечку ваших данных от Фонда защиты персональных данных, созданного решением Торговой комиссии США.
«Деятельность Фонда защиты персональных данных включает мониторинг и выявление нарушений, связанных с утечкой персональных данных из социальных сетей и мессенджеров. В случае обнаружения потери данных, в отношении социальной сети выносится решение о взыскании штрафа в размере, соответствующем ущербу, нанесенному пользователям. Впоследствии эти штрафы поступают в Фонд защиты персональных данных и выплачиваются пользователю той или иной социальной сети или мессенджеру.
Процедуру проверки на утечку персональных данных можно выполнить на сайте. Вся процедура состоит из нескольких этапов, после чего вы можете мгновенно получить компенсацию на свой личный банковский счет или электронный кошелек», – говорится на сайте мошенников, о котором рассказывает «простой программист Евгений Миронов» на видео.
к содержанию ↑Наш эксперимент
Центр цифровой экспертизы Роскачества пошел по стопам пользователя, желающего получить такую компенсацию вслед за блогером. Мы ввели имя пользователя «сыфаА олмавпиыфжми», ввели липовые номер телефона и электронную почту (сделать это нам заботливо подсказал автор видео), запустили процедуру проверки и получили расчет компенсации на немаленькую сумму 1237 долларов! В предвкушении денег пользователь поторопится получить выплату, однако увидит, что для этого необходимо ввести SSN номер (номер социального страхования — самый важный документ для любого жителя США). Конечно, вряд ли у россиянина имеется этот номер, поэтому сайт предложит ему получить временный SSN сроком на 2 дня за 9,32 доллара.
Ради суммы в 1237 долларов пользователь вряд ли откажется заплатить такую небольшую цену! Далее он поторопится ввести данные своей карты для оплаты SSN (конечно, вместе с CVC-кодом), и – вуаля!
Прощайте, денежки на карте, здравствуй, спам!
1,5 миллиона просмотров этого видео и то, что оно до сих пор «на плаву» говорит нам о том, что люди действительно попадаются на такую уловку и теряют свои деньги. Доверять подобной системе равносильно тому, как если бы вы распечатали все свои платежные данные и раздавали бы их в публичных местах.
Давайте разберем эту схему подробно, чтобы было понятно, как себя вести при обнаружении подобных ресурсов.
Центр цифровой экспертизы Роскачества уже рассказывал о том, как подделывают комментарии и отзывы в сети, поэтому никого уже не удивляют липовые «я тоже попробовал и получил 78 долларов», «Класс!! Получила 53$» – под видео. Присмотритесь внимательно – все комментарии были оставлены ровно месяц назад, и все они крайне похожи один на другой.
Начнем с того, что никакого Фонда защиты персональных данных не существует, как и «Американской торговой комиссии» (US Trading Commission). Есть Федеральная торговая комиссия (Federal Trade Commission), но она не занимается подобными компенсациями. Подобная информация легко проверяется по соответствующему запросу в любой поисковой системе.
Сделав это, вы уже спасете свои данные от капкана.
К тому же, мошенники склоняют к покупке SSN, но, учитывая, что SSN в штатах используется как удостоверение личности, было бы странно, если бы его можно было купить, не так ли? Тем более, гражданину другой страны. Это уже «стоп»!
Проверка сертификата SSL показывает, что домен не имеет никакого отношения к государственной структуре США, а лишь зарегистрирован на тайную персону, что соответствует правилам регистрации доменов, и при желании регистратора хост не в праве передавать публично информацию.
Мнение экспертаМорозов Андрей ВладиславовичДалее, как утверждает сайт, мы будем перенаправлены на платежный шлюз, но по факту мы попадаем на непроверенную платежную систему, которая получила SSL сертификат в ту же дату, что и сайт – основной домен.
Не забывайте, что Интернет, с его возможностями пятиминутного создания сайта «на коленке» и множеством вариантов применения социальной инженерии, – прекрасная среда для расставления капканов мошенников. Чтобы не попадаться на подобные крючки, достаточно лишь проявлять бдительность при интернет-серфинге, особенно в тех местах, где мы вводим любую персональную или платежную информацию. Итак, самое главное, что должен знать любой пользователь всемирной паутины – персональные и платежные данные надо беречь и не вводить их куда попало.
«Семь раз отмерь – один раз отрежь». Перепроверка информации и доля скептицизма уберегут вас от потери средств и персональных данных.
Пять главных правил, чтобы не остаться без денег на карте после интернет-серфинга:
- Относитесь с настороженностью ко всему, что видите на просторах интернета. Помните, что это площадка для заработка, особенно – для мошенников. Не становитесь легкой добычей, не жалейте времени на проверку информации.
- Не вводите свои персональные данные, если не уверены в сайте, которых их запрашивает.
- Никогда не переводите денежные средства для получения компенсации / приза / любой иной награды. С вероятностью в 99% это развод на деньги.
- Проверяйте дату регистрации домена с помощью Whois-сервисов. Если домен был зарегистрирован недавно (2 недели и менее) подумайте дважды, прежде чем вводить на сайте свои платежные данные.
- Проверяйте, использует ли сайт протокол «https» и имеет ли действующий сертификат безопасности. Об использовании безопасного протокола и наличии SSL-сертификата свидетельствуют символы «https» и изображение «замочка» в адресной строке. Если символов нет, никогда не вводите свои персональные данные. Это особенно опасно при подключении к публичным Wi-Fi-сетям (например, в отелях, ресторанах, транспорте и т. д.).
Илья Лоевский
заместитель руководителя Роскачества– Если вы видите подобные видеоролики и записи в соцсетях – не ленитесь жаловаться на них. Если вы считаете себя образованным с точки зрения персональной безопасности пользователем, позаботьтесь о том, чтобы ваши родные и близкие тоже обладали необходимыми знаниями для защиты от сетей мошенников. То, что для одного – «смешной разводняк», для другого – повод для слез из-за потерянных денег.
Международный День защиты данных – хороший повод поговорить с близкими о том, как важно беречь свою персональную информацию.
Следите за новостями, подписывайтесь на рассылку.
При цитировании данного материала активная ссылка на источник обязательна.
- информационные технологии
Защитите себя: как предотвратить разглашение адреса проживания мошенниками
Также можно отправить запрос по электронной почте в виде документа, подписанного усиленной квалифицированной электронной подписью.
Автор, этот момент непонятен и не могли бы вы или сами в деталях разъяснить в комментарии по этой «усиленной квалифицированной электронной подписи» (желательно попунктно) или дайте ссылку, где об этом можно прочитать простым языком. Спасибо заранее!
к содержанию ↑Обучение
18.06.202418.06.202418.06.202418.06.202418.06.202418.06.202418.06.202418.06.202418.06.202418.06.2024
к содержанию ↑Материалы по теме
Самый большой финансовый маркетплейс в России*Теперь финансовый маркетплейс Банки.ру
Следующая
и в мобильном приложенииapp store google play app gallery ru store