Найти тему

Персональные данные: защитить нужное, удалить лишнее

Оглавление

В руках умелых аферистов даже самая безобидная информация может превратиться в настоящее оружие. Гении социальной инженерии разработали множество мошеннических схем, чтобы заполучить наши деньги.

📢Какие данные могут навредить нам? Что делать, чтобы защитить своё право на конфиденциальность? Как удалить свои персональные данные из интернета, чтобы они не попали к злоумышленникам? И самое главное – что делать, если ваши персональные данные уже украли?

Что такое персональные данные?

Начнём с определения. Федеральный закон 152-ФЗ «О персональных данных» даёт следующее толкование: «это любая информация, относящаяся к определенному или определяемому на основе такой информации физическому лицу (субъекту персональных данных)». Перечисления в законе нет, однако, логическим путём можно выделить такие типы данных:

  • ФИО;
  • дата и место рождения;
  • пол;
  • место жительства;
  • семейный статус;
  • сведения о полученном образовании;
  • место работы и занимаемая должность;
  • и так далее.

Чем же может угрожать такая безобидная на первый взгляд информация, попади она не в те руки?

Как может навредить утечка персональных данных

Для начала, пожалуй, стоит развеять самый большой страх – сама по себе эта информация технически не может вам навредить. Этих данных, чтобы обойти банковские системы защиты, недостаточно. Главную угрозу в данном контексте для вас представляете вы сами.
Потому что мошенники, использующие методы социальной инженерии, оперируя большими объёмами информации, которая касается вас лично, получают на руки богатейший арсенал для манипуляций.

Социальная инженерия – метод получения доступа к конфиденциальной информации (паролям, данным банковских карт, иным защищённым системам) путём психологических манипуляций.

Чем больше мошеннику известно о вас – тем проще ему сбить вас с толку и убедить сделать то, что ему нужно. Притвориться сотрудником банка, сыграть на неудовлетворённых потребностях или чувстве страха – и получить от вас заветные цифры секретного кода.
А дальше – дело, считайте, сделано.

Как мошенники получают эту информацию?

В текущих реалиях обезопасить себя на 100% – невозможно. Наша личная информация часто становится публичной по ряду причин:

  • Мы сами рассказываем о себе. В социальных сетях, в резюме на сайтах поиска работы, на сайтах знакомств и так далее. Этот тип информации называется общедоступными персональными данными.
  • Хакерские атаки и взломы. Базы данных крупных (и не очень) сервисов и облачные хранилища могут быть взломаны с целью получения доступа к информации о клиентах.
  • Сливы данных из самой компаний. Недобросовестные сотрудники банков, мобильных операторов, сервисов доставки и прочих организаций могут продавать доступ к базам с целью собственного обогащения. Или же обнародовать конфиденциальные данные из мести или в иных личных целях.

Стоит отметить, что чаще всего мошенники используют первый вариант. Он наиболее простой и наименее трудоёмкий. Потому свести риск к минимуму – действительно в ваших силах.
Далее – о том, как научиться соблюдать собственную информационную безопасность и распознавать действия мошенников.

Как защитить свои личные данные

Предлагаем вашему вниманию несколько простых советов, которые помогут свести к минимуму риск утечки данных.

Социальные сети – это личное

Аккаунты в соцсетях (особенно те, которыми вы активно пользуетесь) лучше сделать закрытыми: пусть информацию о вас видят только ваши настоящие друзья. Не принимайте запросы от незнакомцев ради количества.
❗Сделать это можно в настройках приватности.

Большая чистка: удаляем старые аккаунты

Учётные записи, которыми вы больше не пользуетесь, лучше всего удалить. Если у вас больше нет доступа к этим страницам, можно попробовать написать в техподдержку.

Доверяем, проверяя

Во время интернет-шопинга убедитесь, что вводите данные своей карты на надёжном сайте. Убедитесь, что это не фишинговый сайт – о фишинге мы писали в этой статье.
Проверьте, защищено ли соединение – сделать это можно, проверив URL сайта: адрес должен начинаться с https:/ (а не http:/) и сопровождаться значком закрытого замка.
❗Все платежи необходимо проводить через безопасные шлюзы: платёжная система должна перенаправить вас на сайт вашего банка, который запросит от вас подтверждение операции, отправив проверочный sms-код и попросив ввести его в соответствующее поле.

Уведомления от банка – всегда и обо всём

Не отключайте push / sms-уведомления от банка (если уже отключили – подключите вновь). Пусть банк информирует вас обо всех операциях с вашим счётом – и самое главное – о попытках их совершить без вашего ведома.

Не сообщайте полные реквизиты карты

Никому и никогда. Это незыблемая истина, достойная того, чтобы повторить ещё раз: ни при каких обстоятельствах не сообщайте посторонним лицам cvc / cvv код и срок действия карты.
❗Сотрудники банков (настоящие) не имеют права запрашивать у вас эти данные, а для перевода средств на вашу карту достаточно её номера или номера телефона, к которой она привязана.
И, конечно же, не отправляйте никому фото своей карты и не публикуйте их в соцсетях.

Что делать, когда поздно пить боржоми

Тут есть два варианта развития событий: пессимистичный и оптимистичный.

Пессимистичный сценарий

Вы нарушили хотя бы одно из правил безопасности при использовании карты: хранили её вместе с пин-кодом (или написали его на ней), сами сообщили мошенникам её реквизиты, отправили кому-то её фото или ксерокопию.
❗В данном случае банк не вернёт вам украденные деньги, ведь в произошедшем есть ваша вина.

📢Всё, что остаётся делать – это заблокировать карту и заказать её перевыпуск. Вы можете написать заявление в банк о несогласии с операцией, а также написать заявление в полицию – однако, грустная статистика указывает на то, что банк воспользуется своим правом не возвращать вам деньги.

Оптимистичный сценарий

Вы не нарушали ни одно из описанных выше правил, и вдруг получили уведомление о списании средств. В этом случае банк обязан начать расследование и у вас есть шанс вернуть свои деньги.

План действий должен быть таким:

  1. Немедленно заблокируйте карту (в мобильном приложении банка или позвонив на горячую линию).
  2. Напишите заявление о несогласии с операцией – сделать это необходимо лично, в отделении банка в течение 24 часов с момента уведомления о роковой транзакции (не забудьте учесть график работы отделения – у вас всего один день! Иначе банк имеет право отказать вам в расследовании). После того, как банк примет ваше заявление, сделайте фото принятого заявления (с соответствующей подписью менеджера), и сохраните его у себя (на всякий случай).
  3. Напишите заявление в полицию о краже денег.
  4. Дождитесь результатов служебного расследования, которое обязан начать банк. Это может занять до 30 дней – если преступники действовали на территории РФ / до 60 дней – если операция была международной.

📢Если по итогам расследования выяснится, что вы соблюдали описанные выше правила безопасности – у вас есть все шансы на возврат средств.
Будьте внимательны, берегите своё личное пространство, себя и свои деньги.