Казахстанец обнаружил мошенников, использующих его персональные данные. В полиции отказались принять заявление

Фото Depositphotos.com
Фото Depositphotos.com
Как можно обратиться в киберполицию обманутым казахстанцам и почему важно увеличивать штрафы для компаний, не соблюдающих стандарты кибербезопасности.

Уровень интернет-мошенничества в Казахстане (да и не только в одной отдельно взятой стране) всё также стабилен.

Киберпреступность не только не идёт на спад, но и совершенствуется. Мошенники придумывают всё больше схем для обмана людей, и один из них – использование персональных данных граждан как инструмент для обмана других. В результате этого человек, чьи данные были использованы, может даже не подозревать о том, что стал частью аферы, направленной против третьих лиц.

Казахстанец Сергей Драчёв тоже до определённого дня не подозревал, что его личные данные могли использоваться мошенниками с целью заработать деньги и обмануть таких же, как он.

"Недавно позвонил мужчина и спросил, не продаю ли я автомобильные шины. Тогда я поинтересовался, о каких шинах он говорит: новых из магазина или б/у от моего старого авто. Когда он сказал, что о новых, я удивился и поинтересовался, откуда у него мой номер. Тогда он и сообщил, что в каком-то магазине, где продают диски и резину на автомобили, ему дали мой адрес, удостоверение личности и номер карты, на которую нужно перевести деньги", – рассказал Сергей Драчёв.

Позвонивший рассказал, что раньше работал в государственных органах, пробил номер Сергея по удостоверению личности, которое ему показали в магазине, посоветовал обратиться в полицию и написать заявление, так как его личные данные используют в целях мошенничества.

Сергей Драчёв отметил, что после он позвонил по номеру 102, объяснил ситуацию, но ему сказали, что заявление принять не смогут, так как пострадавших нет. И даже если они есть, то к ним ещё никто не обращался.

"Я ответил, что пострадавший – я, так как именно мои личные данные используют для того, чтобы обманывать других людей, но мне сказали, что ничем не могут помочь. Я снова позвонил мужчине, который звонил ранее, чтобы узнать, что можно сделать, и он посоветовал обратиться в киберполицию. Номера в интернете я не нашёл, снова позвонил на 102, чтобы уточнить, как связаться с киберполицией, но они сказали, что не знают", – рассказал он.

После мужчина направился в РУВД Алатауского района Алматы, где ему снова сказали, что ничего не смогут предпринять, так как пострадавших нет. Он обратился в УП Илийского района и услышал то же самое, что и везде: чтобы он пришёл к ним только тогда, когда на него напишут заявление. Сергей Драчёв добавил, что после этого перестал что-либо делать, так как уже не знал, куда идти и что предпринимать.

"А ещё этот мужчина отправил переписку с мошенниками, и тогда моя супруга нашла их в интернете, сначала начала общение с ними как клиент, якобы решив купить у них резину. Но после того как они выставили ей официальный счёт через Каспи-магазин, узнав, через какое ИП они работают (чтобы я при написании заявления указал также и эту информацию), спросила, откуда они взяли моё удостоверение личности. Тогда мошенник ответил, что купил данные моего удостоверения в Telegram-канале, так как ему нужно было удостоверение на имя Сергей", – пояснил он.

После мошенник пообещал, что больше не будет использовать удостоверение личности Сергея Драчёва в собственных целях, и добавил, что планирует купить другое. На этом разговор закончился.

"Хочу отметить, что у этих мошенников имеется Instagram-страница с положительными отзывами на моё имя, сайт с выбором товара и официальный Каспи-магазин. Я не знаю, продолжают ли они использовать мои данные или используют другие. В любом случае пострадаю от этого не только я", – добавил он.

Интернет-мошенники всё чаще используют персональные данные казахстанцев не для того, чтобы обмануть самих владельцев информации, а чтобы с их помощью вводить в заблуждение других. Такие схемы становятся всё более изощрёнными, а риски – всё менее очевидными.

Как мошенники получают персональные данные пользователей

Как распознать мошенников, не попасться на их крючок и что делать, если уже попались, рассказал PR-эксперт в IT-сфере Абылай Исин. Он объяснил, как понять, что ваши данные в чужих руках, как защитить себя от этого, как действуют аферисты и что должен знать каждый пользователь.

"Наиболее частые каналы – это утечки данных. К примеру, мошенники взламывают какую-то организацию и данные сливаются. Почему это важно сообщать компаниям? Потому что у людей чаще всего есть логин и пароль. Логин – номер и электронная почта пользователя. А пароль везде и чаще всего один и тот же", – говорит Абылай Исин.

Он напомнил, что пользователи часто используют один пароль для всех социальных сетей: Instagram, Threads, YouTube. В таком случае мошенникам не составляет большого труда подобрать нужный пароль для получения личных данных.

Спикер добавил, что ещё один распространённый способ добыть информацию о человеке – использование данных из открытых источников: когда люди сами, часто неосознанно, распространяют свои телефонные номера, адреса проживания, ИИН. Благодаря этому найти информацию о человеке в интернете давно стало довольно лёгкой задачей.

"По факту персональные данные казахстанцев не очень защищены. В Казахстане цифровизация на хорошем уровне, но о безопасности мы только сейчас начинаем думать. Например, если взломают egov.kz, мошенники могут получить данные всех компаний. Если взломают какую-то крупную компанию, в которой много пользователей, то будет так же легко получить их личную информацию", – сказал он.

Эксперт поделился, что злоумышленники могут с лёгкостью взломать даже государственные структуры, так как они чаще всего недостаточно защищены.

"Безопасность стоит денег, а государство не сильно об этом думает. Поэтому оценка защиты персональных данных не очень хорошая", – сказал он.

Как распознать мошенников 

Абылай Исин уточнил, на какие красные флаги нужно обратить внимание, чтобы распознать мошенников. На первом месте звонки с незнакомых номеров. Важным фактором здесь считается подача информации от их лица: мошенники являются хорошими психологами и чаще всего просят всё делать быстро.

"Они торопят, чтобы собеседник на другом конце не мог проанализировать ситуацию, не включал критическое мышление, а в моменте всё быстро сделал, как надо мошенникам. Они используют при разговоре ваши данные, и вы, соответственно, в это верите. Отправляют вам ссылки, с которых должен прийти код. Чаще всего это очень жёсткие манипуляторы, которые просят сделать всё быстро и срочно", – пояснил спикер.

Он добавил, что каждый казахстанец может проверить, используются ли его личные данные в чужих целях и без его ведома. Сделать это можно пользователям iPhone – там есть приложение под названием "Пароли", которое показывает, с каких сервисов могли утечь данные пользователей, там можно проверить кредитный отчёт и проанализировать кредитные сессии.

Ещё один способ – включение аутентификации. В этом случае, если кто-то захочет зайти в личный аккаунт пользователя, ему сразу придёт уведомление об этом, и тогда будет возможность предотвратить использование мошенниками личных данных.

Как минимизировать риски

Эксперт объяснил, что может сделать каждый казахстанец, чтобы не быть обманутым. Самый лёгкий и важный совет – использовать везде разные пароли.

"Чаще менять пароли, ЭЦП, иметь привычку кибергигиены и везде включать двухфакторную аутентификацию. Даже если кто-то захочет зайти, если у кого-то будет доступ к вашему паролю, то всегда придётся подтверждать его. Обновляйте приложения и смартфон, потому что с обновлением приложений вы улучшаете свою безопасность, устраняете разные бреши, которые находят преступники", – объяснил Исин.

Также нельзя подключаться к сетям Wi-Fi в общественных местах, так как существуют определённые инструменты, позволяющие мошенникам сделать поддельный Wi-Fi. В таком случае, если люди будут к нему подключаться, злоумышленники могут с лёгкостью получить доступ к их личных данным. Не стоит также публиковать личную информацию в соцсетях: адреса проживания, номера машин, удостоверения личности.

Большой проблемой считает спикер то, что люди не понимают, что их данные уже есть в открытом доступе и важно изначально иметь разные пароли во всех сервисах. Он поделился простым, но действенным лайфхаком: в качестве паролей использовать строчки из песен, фразы или пословицы, так как они сложнее, их легко запомнить и сложно будет потерять.

"Если ваши данные попали к мошенникам, заблокируйте карту, смените пароли, сделайте "стоп-кредит", обратитесь в полицию. Есть комитет по информационной безопасности, можно туда обратиться, они найдут источник, откуда ваши данные слили", – посоветовал эксперт.

Как подать заявление в киберполицию

Есть несколько способов обратиться в киберполицию в случае, если ваши данные всё-таки попали к злоумышленникам:

  • Прийти в отделение полиции. При наличии материального ущерба лучше обратиться в местный департамент внутренних дел.
  • Подать электронное заявление через портал egov.kz.
  • На сайте МВД есть раздел обращений, можно обратиться туда.
  • При экстренных случаях, можно позвонить по телефону 102.
  • Если у вас есть скриншоты и доказательства мошенничества, можно отправить всю информацию на электронную почту МВД.  

В заявлении нужно будет указать ваши контактные данные (Ф.И.О, номер телефона и электронная почта), описание ситуации (дата, время и суть происшествия), приложить скриншоты, ссылки, чеки переводов (если есть финансовый ущерб) и любые другие доказательства, если они имеются. Если вам известны какие-либо данные о подозреваемых, их тоже нужно сообщить - это упростит работу полиции. Можно так же указать ваши требования: наказание мошенников либо возврат украденных средств, в зависимости от ситуации, в которой вы оказались.

Типы интернет-мошенничества и работа госорганов

Наиболее распространённым типом интернет-мошенничества является фишинг. Фишинг (в переводе с английского "рыбалка") – вид мошенничества, при котором злоумышленники распространяют сторонние ссылки, по которым после переходят люди, и в итоге происходит утечка данных.

"Буквально недавно взломали WhatsApp одной моей знакомой, и всем её контактам прислали рассылку с просьбой срочно перевести деньги. Ещё распространены звонки якобы из банков и ЦОНов. Они уже знают данные пользователей, называют их, а они реально думают, что это правда", – рассказал Абылай Исин.

Распространёнными видами мошенничества являются оформление онлайн-кредитов, мошенничество на маркетплейсах типа OLX, Telegram, Instagram. Продажа различных туров, товаров: в таких случаях мошенники получают предоплату и пропадают.

Спикер подчеркнул, что в целом госорганы работают над вопросом кибербезопасности. Но самая большая проблема кроется в том, что важно начинать с верхов, с руководителей компаний.

"Однажды мы штормили и поняли, что всё начинается с головы. Мы техническому специалисту объясняли, что и как нужно сделать, он соглашался, но бюджет на это не выделяли. Очевидно, что руководитель не видел в этом большой проблемы до того момента, пока компанию не взломают", – привёл он пример.

Абылай Исин уверен, что важно обучать людей киберграмотности и одновременно ужесточать штрафы для организаций, которые не соблюдают нормы кибербезопасности. Пока им проще заплатить штраф, нежели закупать дополнительную инфраструктуру для обеспечения безопасности.

Он отметил, что ситуаций, когда злоумышленники используют чужие данные для обмана третьих лиц, очень много, и посоветовал тем, кого обманули, немедленно писать заявление в полицию, поскольку чем больше будет огласка, тем более эффективно будет работать киберполиция.

"Чем больше вы пишете, тем больше государство будет обращать на это внимание, тем больше будут выделять на это средства. Есть обратная сторона: люди, когда у них что-то воруют, боятся показаться неудачниками и молчат. Наоборот, важно об этом говорить", – добавил он.

Эксперт сообщил, что когда он узнаёт о новом виде мошенничества, то часто просит своих знакомых звонить его родителям и притворяться мошенниками, чтобы узнать, как они будут реагировать на это. Он также отмечает, что это может коснуться абсолютно всех и вопрос в том, как человек будет реагировать на звонки и письма от мошенников. А реагируют все исходя из тех знаний и опыта, что у них имеются.

"Как говорится, в критической ситуации мы не поднимаемся до уровня своих ожиданий, мы падаем до уровня своей подготовки. А подготовка в плане киберграмотности низкая у многих людей. Поэтому лучше заниматься профилактикой, чем потом – реанимацией", – заключил эксперт.

Новости партнёров