Несмотря на сообщения о том, как люди теряют деньги и даже репутацию от мошенничества в интернете и взломанных учётных записей, многие до сих пор не полностью понимают реальные последствия для безопасности того, что их личность, представленная учётными данными и информацией, украдена.
Многие кибератаки направлены на грабёж персональных данных. Возможно, вы думаете, что ваши данные ни для кого не важны. Но вы ошибаетесь. На самом деле, эта вера часто заставляет снизить безопасность. И не прилагать усилий для защиты личных данных так, как должны бы.
Как происходит кража личных данных в интернете?
Кража личных данных происходит, когда личная информация украдена и используется киберпреступниками или мошенниками для выдачи себя за вас. Ваши учётные данные могут по существу применяться для доступа к различным областям цифровой жизни. Включая банковские счета, социальные сети и данные кредитной карты. По пути они могут собирать другие конфиденциальные сведения из учётных данных. А также те, которые принадлежат вашей семье, друзьям и коллегам.
В некоторых случаях киберпреступники могут использовать учётные данные, чтобы нанести вред вашей репутации или вызвать публичное унижение. В целом они могут нанести непоправимый урон. Кроме того, украденная личность может также использоваться в качестве эффективного прикрытия для киберпреступников.
Кража личных данных обычно делается для получения финансовой выгоды. Вор, которому удаётся заполучить кредитную карту жертвы или номер социального страхования, может использовать их для совершения покупок. Или для открытия счетов с использованием украденного удостоверения личности. Это также можно сделать, используя учётную запись, с которой у большинства людей нет проблем: адрес электронной почты.
Для большинства онлайн-учётных записей требуется адрес email в качестве имени пользователя. А также это способ проверки учётных записей и сброса паролей. Взломанная учётная запись электронной почты может открыть злоумышленнику ряд других учётных записей. Учётные записи в социальных сетях могут быть использованы для нанесения ущерба репутации. И нетрудно представить, что может произойти, если воришка получит выход к учётным данным онлайн-клиентов или торговых счетов жертвы.
Три уровня сети Интернет
Безопасность — постоянная проблема для любого пользователя Интернета. Хотя все не могут быть техническими экспертами в этой области, но должны научиться защищать свои персональные данные в цифровой среде.
Поставьте себя на место вора, который желает ограбить дом. Какой дом вы бы выбрали?
- Тот, где есть сигнализация, внешнее освещение, собака, заборы и бронированные двери.
- Тот, где нет ничего из вышеперечисленного.
В онлайн-мире происходит то же самое. Есть целые организации, которые ищут незащищённые личности, которые не представляют никаких трудностей для взлома. Или пользователей, восприимчивых к приманке, которую эти группы бросают в Интернет. Так они выживают и процветают.
Возможно, вы слышали термин «тёмная паутина». Но иногда бывает трудно понять, что это на самом деле, и что это может означать для вас. Это может помочь взглянуть на Интернет как состоящий из разных уровней на основе доступных и общих целей.
Есть три уровня — общедоступная всемирная паутина, глубокая паутина и тёмная паутина.
Общественная всемирная паутина
Эта область открыта для публики и включает всё, что возможно найти в поиске Google:
- Сообщения в блоге.
- YouTube видео.
- Корпоративные и личные сайты.
- Социальные сети.
Общественная сеть — Интернет, по которому путешествуете, просматриваете и наслаждаетесь сегодня. Если вы похожи на большинство людей, это то, где вы расходуете большую долю своего времени на такие вещи, как интернет-магазины, поиск информации и обмен фотографиями и видео в социальных сетях. Хотя большая часть нашей интернет-активности происходит во Всемирной паутине, она составляет всего 4% всего контента в Интернете.
Глубокая паутина
Более 90% информации в Интернете находится в глубокой сети — в частной области, недоступной для поисковых систем. Однако глубокая паутина не является вредоносной. Она просто содержит области, защищённые паролем и недоступные для общественности.
Эти сайты не попадают в индекс поисковых систем, то есть не появляются в результатах поиска. Просто потому, что информация здесь, это не значит, что это что-то плохое или незаконное. Глубокая сеть включает:
- Личный банковский счёт.
- Розничные счета.
- Сайты только для участников или страницы с платной подпиской.
- Внутренние онлайн — школы или веб-сайты компании.
- Интернет-базы данных.
Эти сайты не должны вызывать беспокойство. Это всего лишь один слой, удалённый из общедоступной сети, не доступный для поиска через поисковые системы.
Многие глубокие веб-сайты являются законными, просто намеренно скрытыми. Иногда можно услышать про глубокую паутину, называемую «плохим» местом. Но это обычно потому, что многие люди путают глубокую паутину с темной паутиной.
Тёмная паутина
В нижней части глубокой паутины лежит тёмная полоса. Тёмная паутина — не реальное место, а скрытая сеть веб-сайтов. Тёмная сеть — скрытый уровень Интернета, который недоступен или не индексирован поисковыми системами. И для доступа требуется специальное программное обеспечение.
Эта область популярна среди преступников. Потому что они могут оставаться анонимными и не отслеживаемыми по мере их общения. Тёмная сеть — это то, где украденная информация, такая как номера банковских счетов и ИНН, продаётся. Часто помногу раз. Хотя для этого требуются специальные ресурсы, это всего лишь шаг. Создание определённых систем, которые обеспечивают возможность для тех, кто хочет присоединиться к темной сети. И сохранить информацию, такую как их IP-адрес, скрытым.
Посетители здесь используют программное обеспечение анонимности для маскировки истинных идентификаторов посетителей. Когда вы посещаете веб-сайт на всемирной паутине, IP-адреса отслеживают онлайн-активность на вашем компьютере. Но на тёмной паутине с активированным программным обеспечением маскирования компьютер берет рандомизированный путь к своему файловому назначению. Отскакивая вокруг нескольких зашифрованных соединений, чтобы в конечном счёте замаскировать как местоположение, так и идентификацию обычным интернет-браузерам.
Зачем кому-то нужны мои личные данные в интернете?
В большинстве случаев украденные данные продаются на чёрном рынке. Где их покупают компании с сомнительной репутацией либо для коммерческих исследований, либо для отправки рекламы. Но в других случаях кража данных может нанести значительный ущерб человеку.
В последнем случае ваши личные данные могут быть полезными, если они используются для вытеснения вашей личности и выполнения транзакций на ваше имя. Или для совершения мошенничества. Важны не данные, но важно, что они могут с этим сделать.
Не всё на темной сети незаконно. Но это огромный рынок для похищенных данных и личной информации. После нарушения данных или взлома личная информация, а также любые цифры или информация, связанная с вами, часто покупается и продаётся на темной сети похитителями, которые хотят заработать деньги с вашего доброго имени. .
Почему Тёмный Интернет настолько популярен среди преступников?
Из-за скрытой природы и использования специальных приложений для поддержания анонимности неудивительно, что тёмная сеть может быть убежищем для всех видов незаконной деятельности. Включая торговлю похищенной личной информацией, захваченной с помощью таких средств, как нарушения конфиденциальности или хаки данных. Это означает, что, если вы когда-либо были жертвой нарушения данных, это место, где может храниться ваша конфиденциальная информация.
После разоблачения эта информация может менять руки снова и снова с течением времени. Особенно, если это ценная комбинация информации. Например, медицинская информация, номера социального страхования или идентификационного адреса со сведениями об учётной записи, которая привлекательна для тех, кто хочет получить украденные данные.
На темной паутине люди, которые ищут эту информацию, могут приобрести доступ к записям, которые живут в Интернете. И часто доступны недорого — например, пачки идут менее чем за 10 долларов за запись. Эти пакеты включают полный пакет для мошенников: имя, ИНН, дату рождения, номера счетов и другие данные, которые делают их желательными. Поскольку они достаточно ценные, чтобы нанести немедленный урон.
Разумные кибер — воры также могут подождать некоторое время, прежде чем использовать данные, которые они покупают. Потому что сразу после нарушения многие люди более внимательны и ищут красные флаги на счетах и в кредитных отчётах.
К сожалению, есть целые сообщества в темной сети и даже сайты, которые предоставляют обзоры ворам – разбойникам. Они указывают, является ли кто-то «хорошим для ведения бизнеса» — разумно ли использовать их данные (эти обзоры — своеобразная помощь для преступников). Эти преступники могут достойно жить, продавая, покупая и используя чужую личную информацию.
Какая информация наиболее распространена и сколько она стоит?
Но сколько ваша информация и личные данные в интернете стоит преступникам? Ответ может удивить. Дело в том, что различные фрагменты информации могут быть более ценными для преступников. И это зависит от множества факторов.
Сколько стоят ваши личные данные в интернете?
Вот 10 наиболее распространённых частей информации, продаваемых на темной паутине. И общий диапазон того, что они стоят, или, скорее, за сколько их можно продать:
- Номер социального страхования: 1 доллар США.
- Кредитная или дебетовая карта (кредитные карты более популярны): $ 5- $ 110.
- С банковской информацией: 15 долларов США.
- Всё включено: $ 30.
Примечание: Всё включено — это набор информации, включающий «полный» пакет для мошенников: имя, ИНН, дату рождения, номера учётных записей и другие данные, которые делают их желательными, поскольку они часто могут нанести много немедленного ущерба. - Информация о платёжных услугах онлайн-платежей (например, Paypal): $ 20- $ 200.
- Лояльные счета: 20 долларов США.
- Услуги подписки: $ 1- $ 10.
- Дипломы: $ 100 — $ 400.
- Водительские права: 20 долларов США.
- Паспорта (США и России): 1000 — 2000 долларов США.
- Медицинские записи: $ 1- $ 1000.
*Зависит от того, насколько они полны, а также если одна или вся база данных. - Общие не финансовые учреждения: 1 доллар США.
Примечание. Цены могут меняться со временем. А цены, перечисленные выше, — это оценка и агрегирование на основе справочных статей и опыта опытного кибер — аналитика за последние два года.
Что повышает стоимость личной информации на тёмной сети?
Существует четыре основных фактора, которые определяют стоимость информации, купленной и проданной на темной сети:
- Тип данных и спрос на эти данные. Как упоминалось выше, различные типы информации могут приносить разные денежные значения.
- Поставка данных. Экономический принцип спроса и предложения применяется к преступникам, покупающим и продающим похищенную информацию. Если есть более низкая поставка конкретной информации, доступной для покупки, то эта информация более ценна для воров.
- Баланс счетов. Чем выше сумма, которую можно принять, тем выше стоимость этой похищенной информации.
- Ограничения или возможность повторного использования. Если что-то имеет более высокий предел, или может быть повторно использовано несколько раз, это более ценно для мошенников. Альтернативно, информация, которая имеет низкие пределы использования, и может использоваться лишь одноразово, менее ценна.
Как мошенники получают доступ к персональным данным
Существуют различные способы получения персональных данных. Начиная от очень рудиментарных методов, и заканчивая сложными стратегиями социальной инженерии. Ни один из них не следует недооценивать.
К основным способам получения информации относятся следующие:
- Дампстер-дайвинг. Поиск отброшенных бумажных файлов в корзинах для макулатуры, мусорных контейнерах, компакт-дисках, USB-накопителях, жёстких дисках и т. д.
- Фишинг. Мошеннические письма, которые заменяют личность известных учреждений, чтобы обмануть пользователя и лишить его данных.
- Социальная инженерия. Получение доверия жертвы и их обман для извлечения личных данных. Будь то по телефону, через Интернет, через почтовую или электронную почту.
- Сёрфинг. Некоторые страницы могут загружать вредоносное ПО для извлечения информации или управления компьютером, включая веб-камеру.
- Бесплатное программное обеспечение. Это классика при краже данных. Помните, что, когда что-то бесплатно, продукт — это вы.
Как избежать кражи личных данных в интернете
Что можно предпринять, чтобы защитить себя в Интернете и не допустить попадания вашей личной информации в чужие руки?
Учитывая распространённость хищения личных данных и прочих интернет-угроз, вы все ещё можете защитить себя. Однако вы должны помнить, что все начинается с осознания. Можно начать, следуя этому простому важному правилу: никогда не выдавать свои личные данные никому. Это один из самых элементарных и экономически действенных вариантов предотвращения вероятной атаки.
Кроме того, вот некоторые полезные советы, как защитить себя от кражи личных данных.
В физическом мире
- Не забудьте полностью уничтожить и сделать неразборчивой всю документацию, содержащую личные данные, такие как банковские выписки, фотокопии удостоверений личности, счета, чеки и т. д.
- Всегда закрывайте веб-камеру, когда вы её не используете. Ваши изображения могут быть обнаружены и использованы, если кому-то удастся получить контроль над компьютером.
- Будьте осторожны, когда кто-то запрашивает ваши личные данные. Никогда не предоставляйте информацию, которая особенно важна, по телефону.
На устройствах
- Всегда используйте антивирус на своих устройствах и обновляйте его.
- Убедитесь, что операционная система и все её приложения также обновлены.
Когда путешествуете по Интернету
- Всегда используйте https-страницы, которые имеют зашифрованные соединения, для безопасного выполнения транзакций.
- Просмотрите конфигурацию конфиденциальности своей поисковой системы. И периодически удаляйте историю и файлы cookie.
- На общедоступных компьютерах не забудьте использовать режим инкогнито при сёрфинге. И закрыть сеанс, когда всё сделали.
- Не вводите свои персональные данные при использовании общедоступных систем Wi-Fi.
- Управление паролями учётных записей. Убедитесь, что вы используете уникальные и длинные пароли. Не используйте одинаковые пароли для других идентификационных записей, и регулярно обновляйте их. Также можете попробовать использовать диспетчер паролей, чтобы эффективно обрабатывать ваши пароли.
- Избегайте открывать присланные в электронной почте файлы от незнакомцев, и нажимать на злонамеренные ссылки. Социальная инженерия может начинаться с невинного вида электронной почты, запрашивающего информацию. Это может привести к попаданию вредоносных программ, используемых для кражи личных данных, в вашу систему. Используйте спам-фильтр для блокировки возможных фишинговых писем.
- Узнайте о политике конфиденциальности и безопасности сайта. Это помогает узнать, какую информацию они собирают. Какова информация? Насколько они уверены, что это безопасно? И с кем они делятся ею.
- Закладка надёжных веб-сайтов, особенно тех, которые часто используются для онлайн-покупок — предотвратит случайную посадку на неправильный сайт. Который, возможно, был разработан, чтобы воспользоваться преимуществами людей, совершивших ту же ошибку. Атакующие могут легко удалять вредоносный код или ссылки, которые направляют вас на вредоносные сайты, записывающую личную информацию.
- Ограничьте своё воздействие в социальных сетях. Многие сайты социальных сетей усилили свои меры безопасности, позволяя пользователям корректировать уровень безопасности в соответствии с их личными предпочтениями. Поскольку киберпреступники ищут жертв в социальных сетях, будьте осторожны с тем, что вы публикуете, и количеством информации, которую публикуете. Например, ваше местоположение, финансовая информация и другие личные данные.
Безопасные привычки
- Научитесь обнаруживать фишинговые веб-сайты и электронные письма. Проверяйте ссылки, не открывайте электронные письма от незапрашиваемых отправителей или неизвестных адресов. Не предоставляйте конфиденциальную информацию по электронной почте.
- Не загружайте и не открывайте вложения из сомнительных источников. Вы можете открыть дверь злоумышленнику. Кроме того, обратите особое внимание, если собираетесь открыть электронное письмо из папки спам.
- Всегда используйте надёжные пароли и разные в каждом из своих сервисов. Помните, что, если кто-нибудь сумеет получить пароль, он попытается использовать его во всех других сервисах.
- Всякий раз, когда можете, используйте двойной коэффициент аутентификации для получения дополнительного уровня безопасности.
Помните, что ваши личные данные, а также цифровая идентичность, ценны. Научитесь их защищать.