«Полный контроль над гаджетом»: эксперты рассказали, чем опасна утечка данных курьерской службы
В сети появилась база из 9 миллионов контактов пользователей курьерской службы СДЭК. База включает данные о доставке и местонахождении грузов и сведения о покупателях, в том числе ИНН. На сегодняшний день это самая крупная утечка персональных данных российской службы доставки. При этом, в СДЭК утверждают, что в компании утечек не было, и всему виной фишинговые атаки с сайтов, имитирующих официальной ресурс. Как на самом деле утекли данные и насколько это опасно для многомиллионного количества пользователей, рассказал корреспонденту «МИР 24» эксперт по информационной безопасности, бизнес-консультант Cisco Systems Алексей Лукацкий.
Специалист считает, что версия о фишинговых атаках маловероятна. Ведь чтобы собрать базу почти на 10 миллионов пользователей, нужно было изучить сотни интернет-магазинов и выбирать данные только об одной курьерской службе.
Подобная утечка серьезно грозит тем, что мошенники, представляясь сотрудниками службы безопасности СДЭК, будут звонить пользователям и просить перейти по какой-либо ссылке или открыть вложение. После совершенного действия, гаджет пользователя будет полностью принадлежать мошенникам.
В условиях самоизоляции люди все чаще становятся объектами мошенничества. Общее число фишинговых атак по электронной почте выросло с 16 марта почти в четыре раза, рассказал корреспонденту «МИР 24» эксперт по безопасности компании «Интернет-Розыск» Игорь Бедеров. Маскируются мошенники под медицинские учреждения и программы правительства РФ.
Чтобы обезопасить себя от кибермошенников, Бедеров советует проверять фактическое существование электронной почты, с которой было получено письмо. Часто преступники подделывают адреса реальных компаний или государственных органов.
Сервисы для проверки адреса электронной почты
https://2ip.ru/mail-checker/
http://ru.smart-ip.net/check-email/
https://ivit.pro/services/email-valid/
https://www.xverify.com/
https://mailvalidator.ru/
https://www.zerobounce.net/
https://www.emailmarker.com/
https://quickemailverification.com/
Сервисы для проверки гиперссылок
https://scanurl.net/
https://vms.drweb.ru/online/
https://virusdesk.kaspersky.ru/
https://iplogger.ru/url-checker/
Whois-сервисы для проверки доменов
https://2ip.ru/whois/
http://www.ripn.su/nic/whois/
https://whoer.net/ru/checkwhois
http://www.securrity.ru/whoiz.html