РБК Компании
Главная Moneyman 17 марта 2025

Что делать, если передал личные данные мошенникам

Об алгоритме действий в таких случаях рассказывает Алексей Ахмеев, руководитель управления информационной безопасности и цифровизации Moneyman
Что делать, если передал личные данные мошенникам
Источник изображения: Freepik.com
Алексей Ахмеев
Алексей Ахмеев
Руководитель управления информационной безопасности и цифровизации Moneyman

Имеет два высших образования, регулярный спикер отраслевых мероприятий в сфере ИБ

Подробнее про эксперта

В современном мире использование множества облегчающих жизнь удобных сервисов невозможно без передачи личных данных. Об алгоритме действий в случае, если мошенникам удалось заполучить их, рассказывает Алексей Ахмеев, руководитель управления информационной безопасности и цифровизации Moneyman.

Какие данные интересуют злоумышленников

Мошенники изобретательны, недобросовестных схем существует очень много. Однако вероятность успешности любой из них напрямую зависит от уровня доверия, который им удастся создать в глазах потенциальной «жертвы». Поэтому любые данные, которые этому способствуют, будут им интересны.

Прямая информация (данные паспорта и банковской карты, СНИЛС) — это первоочередные цели, но нельзя забывать о том, что с применением современных технологий анализа, сбора и корреляции данных, похищение любой конфиденциальной информации будет нести высокие риски.

Очень ценными для злоумышленников также являются данные о собственнике жилья, кадастровая информация, выписки банковских счетов, круг коммуникаций (кто участвует в переписках, включая тон и формат общения), сведения о поездках и полетах, участие в мероприятиях и многое другое.

Особый интерес представляет ящик электронной почты. Он является буквально кладезем всевозможной информации, в том числе конфиденциальной, которая значительно облегчит злоумышленникам составление правдоподобного сценария атаки.

Как действовать

Как только пришло понимание, что совершена ошибка, необходимо в первую очередь не поддаваться панике и как можно скорее обратиться в техническую поддержку того сервиса, данные которого были скомпрометированы и сообщить о ситуации. Обычно легко понять, что за сервис был скомпрометирован из сопроводительного текста в СМС, код от которой был сообщен злоумышленнику. Практически все сервисы сейчас выработали нужные плейбуки и точно знают, что необходимо предпринять на своей стороне и пострадавшему при возникновении таких ситуаций.

Если делать все быстро, в течение 10 минут, то можно восстановить доступ к своей учетной записи без техподдержки, но важно чтобы в личном кабинете были указаны варианты альтернативного подтверждения владения ею. Например, если мошенники изменили номер телефона, то должна быть возможность подтвердить владение аккаунтом через почту или контрольные вопросы.

Дальнейшие шаги после восстановление доступа

Надо проверить, что было сделано злоумышленниками в личном кабинете похищенного сервиса. Для этого есть разделы с записями истории использования личного кабинета. Там можно узнать все о совершенных действиях и возможных проблемах.

Затем необходимо убедиться, что злоумышленник не сможет использовал полученные из личного кабинета данные, чтобы завладеть другими сервисами. Необходимо сменить пароли от электронной почты и связанных со взломанным личным кабинетом сервисов. Это минимизирует риск продолжения взлома.

В дальнейшем надо готовиться к тому, что полученные данные будут использоваться для большей убедительности при проведении похожих атак мошенников. Две вещи, которые нужно знать, чтобы обезопасить себя:

  1. Всегда использовать двухфакторную авторизацию.
  2. Никому никогда не сообщать код из СМС.
Последнее изменение: 17 марта 2025

Интересное:

«Angel Relations Group» Тренды digital-репутации 2025

Новости отрасли:

Все новости:

Публикация компании

Достижения

Рейтинг BBB- от «Эксперт РА»«Эксперт РА» подтвердило рейтинг кредитоспособности Moneyman на уровне BBB-, прогноз стабильный
12 лет на микрофинансовом рынкеКомпания основана в 2012 году, она стала первым сервисом займов в России, работающим 100% онлайн
45,8 млрд руб. выдано за 2023 г.Топ-3 МФО России по объему выданных микрозаймов (рэнкинг «Эксперт РА»)
7,1 млрд руб. рабочий портфель1 место на рынке среди небанковских МФО по размеру рабочего портфеля займов (рэнкинг Эксперт РА)
2,4 млрд руб. чистая прибыльТоп-3 МФО России по объему чистой прибыли за 2023 год (рэнкинг Эксперт РА)

Профиль

Дата регистрации
7 июня 2011
Уставной капитал
102 900 000,00 ₽
Юридический адрес
г. Москва, вн.тер. г. муниципальный округ Филевский парк, ул. Василисы Кожиной, д. 1, офис Д13
ОГРН
1117746442670
ИНН
7704784072
КПП
773001001

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия